Den enorme internettbrudd, forklart

Hvis du aldri har hørt om et DDoS-angrep før, kan du bli tilgitt for å lure på hva frak skulle på fredag ​​da halvparten av favorittwebområdene dine sluttet å fungere.

Akronymet står for "distribuert denial of service attack", som er teknisk snakkes for et enkelt, men stadig kraftigere verktøy for å banke nettsteder offline. Inntil nylig ble DDoS-angrep brukt til å ta ned mindre mål og ble ofte sett på som verktøyene til aktivister og pranksters med et poeng å lage.

Men et angrep som tar ned flere store nettsteder i flere timer? Det er ingen vits.

Så hva gjør denne typen angrep, og hvordan har det målrettet mot alle disse nettstedene samtidig? Her er svarene på DDoS-spørsmålene dine:

Hva er et DDoS-angrep?

Et DDoS-angrep bruker en rekke teknikker for å sende utallige søppelforespørsler til et nettsted. Dette øker trafikken til nettstedet så mye at det blir overveldet, noe som gjør det nesten umulig for alle å laste siden.

Nettsteder må filtrere ut god trafikk fra dårlig, som en dam som bare lar så mye vann gjennom. Men hvis noen oppstrøms kan sende en uventet strøm ned, vil dammen overflyte og kanskje til og med sprekke, la alt vannet gå gjennom. Det oversvømmer området nedenfor - og i vår analogi drukner det nettstedet du prøver å nå. Nå kan ingen gå dit.

Hvorfor påvirkes noen nettsteder (som Twitter og Spotify), men ikke andre?

Fredagens angrep var rettet mot et selskap: Dyn Inc. Det selskapet styrer webtrafikk for kunder som inkluderer Twitter, Spotify, Netflix, Reddit, Etsy, Github og andre favoritter. Dyn er dammen for alle disse nettstedene. Så hvis et selskap bruker Dyn for å styre sin webtrafikk, kunne det ha blitt påvirket av angrepet.

Men hvis et selskap bruker en annen tjeneste i tillegg til Dyn for å styre sin webtrafikk, sparte det sannsynligvis det verste avbrudd.

Hvem er bak DDoS-angrepet?

Vi vet ikke hvem som er ansvarlig. US Department of Homeland Security undersøker.

Vi vet at angriperne brukte et hacket nettverk av Internett-tilkoblede enheter for å sende alle forespørsler. Det nettverket kan ha inkludert enheter som rutere, sikkerhetskameraer eller noe annet som hackerne syntes å være praktisk å ta over.

Hackerne brukte skadelig programvare som heter Mirai for å infiltrere enhetene, ifølge forskere fra cybersikkerhet på Flashpoint. Det er samme programvare hackere pleide å lage en massiv botnet som sendte de største dokumenterte DDoS-angrepene noensinne og tok ned to forskjellige nettsteder i september.

Er det noen måte å få tilgang til nettsteder under angrep?

Ja. Her er en praktisk guide til hvordan du kan omdirigere til nettstedene og unnvike alt dette tullet.

Hva har vært de største DDoS-angrepene?

I september tok angriperne nettsiden til cybersecurity-forfatteren Brian Krebs med det største DDoS-angrepet på plate. Angrepet sendte 620 gigabyte data per sekund til sitt nettsted. Det var mer enn dobbelt så stort som det største DDoS-angrepet som skjedde i de tre månedene før angrepet, ifølge en rapport fra nettverksfirmaet Verisign.

Men den hendelsen ble overgått senere i samme måned av et DDoS-angrep på det franske webhotellfirmaet OVH, som ble smurt med flere angrep samtidig, og den største sendte 799 gigabyte data per sekund til nettstedet.

Hackerkollektivet Anonym er også kjent for bruk av DDoS-angrep mot mennesker og selskaper som det anser verdig til å hånse. Det har variert fra republikansk presidentkandidat Donald Trump til banker i Hellas.

Kan bedrifter tilpasse seg å beskytte seg mot fremtidige angrep som dette?

Bedrifter regner allerede med å håndtere DDoS-angrep. Selv om tonnevis av verktøy for å håndtere DDoS-angrep allerede eksisterer, har det vært tegn hele året at styrken av angrepene har økt.

Løsningen er ikke åpenbar, fordi hackere vil sannsynligvis fortsette å bygge større og sterkere botnets som kan sende mer og mer søppeltrafikk. Men nå er det kommet til et punkt der mange nettsteder kan tas ned hvis de alle bruker en tjeneste som Dyn, må selskapene revurdere om de skal stole på bare en stor webområdeadministrasjonstjeneste. I tillegg arbeider Googles prosjektskjold for å beskytte journalister som Krebs fra DDoS-angrep for å forhindre censur.

"Bedrifter bør bevege seg umiddelbart for å få kontroll over denne situasjonen, " sa Chris Sullivan, en forsker ved cybersecurity firma Core Security. "I kølvandet på disse nye høyt profilerte hendelsene er det sannsynlig å bli mandatt av ny lov."

Et annet mulig utfall av fredagens angrep kan være at enhetsprodusentene forbedrer produkter som danner det såkalte internett av ting. Hvis enhetene ikke var så enkle å hacke, er det sannsynlig at fredagens angrep ikke ville vært så kraftig.

 

Legg Igjen Din Kommentar