Det massiva internetbrottet, förklarade

Om du aldrig har hört talas om ett DDoS-angrepp före, kan du bli förlåtad för att undra vad fraken gick på fredag ​​då hälften av dina favoritwebbplatser slutade fungera.

Förkortningen står för "distribuerad denial of service attack", som är teknisk talar för ett enkelt men allt starkare verktyg för att knacka på webbplatser offline. Fram till nyligen användes DDoS-attacker för att ta ner mindre mål och sågs ofta som verktyg för aktivister och pranksters med en punkt att göra.

Men en attack som tar ner flera stora webbplatser i timmar? Det är inget skämt.

Så vad gör den här typen av angreppsarbete, och hur riktade den sig mot alla dessa webbplatser samtidigt? Här är svaren på dina DDoS frågor:

Vad är en DDoS-attack?

En DDoS-attack använder en mängd olika tekniker för att skicka otaliga skräppostförfrågningar till en webbplats. Detta ökar trafiken till webbplatsen så mycket att den blir överväldigad, vilket gör det nästan omöjligt för någon att ladda sidan.

Webbplatser måste filtrera bort god trafik från dålig, typ av som en damm som bara tillåter så mycket vatten genom. Men om någon uppströms kan skicka en oväntad torrent ner, kommer dammen att överfalla och kanske spricka och låta hela vattnet passera. Det översvämmer området nedan - och i vår analogi drunknar det webbplatsen du försöker nå. Nu kan ingen åka dit.

Varför påverkas vissa webbplatser (som Twitter och Spotify), men inte andra?

Fredagens attack riktades mot ett företag: Dyn Inc. Det företaget hanterar webbtrafik för kunder som inkluderar Twitter, Spotify, Netflix, Reddit, Etsy, Github och andra favoriter. Dyn är dammen för alla dessa webbplatser. Så om ett företag använder Dyn för att hantera sin webbtrafik, kunde det ha påverkats av attacken.

Men om ett företag använder en annan tjänst utöver Dyn för att hantera sin webbtrafik, så sparar den sannolikt det värsta avbrottet.

Vem står bakom DDoS-attacken?

Vi vet inte vem som är ansvarig. US Department of Homeland Security undersöker.

Vi vet att attackerna använde ett hackat nätverk av internetanslutna enheter för att skicka alla förfrågningar. Det nätverket kan ha inkluderat enheter som routrar, säkerhetskameror eller något annat som hackarna tyckte om att ta över.

Hackarna använde skadlig programvara som heter Mirai för att infiltrera enheterna, enligt cybersecurityforskare på Flashpoint. Det är samma programvara hackare som brukade skapa en massiv botnet som skickade de största dokumenterade DDoS-attackerna någonsin och tog ner två olika webbplatser i september.

Finns det något sätt att komma åt webbplatser under attack?

Ja. Här är en praktisk guide om hur du omdirigerar till webbplatser och undviker allt detta nonsens.

Vad har varit de största DDoS-attackerna?

I september tog attackerna ner webbplatsen för cybersecurity författare Brian Krebs med den största DDoS-attacken på rekord. Attacken skickade 620 gigabyte data per sekund till sin webbplats. Det var mer än dubbelt så stort som den största DDoS-attacken som inträffade under de tre månaderna före attacken, enligt en rapport från nätverksföretaget Verisign.

Men den händelsen överträffades senare i samma månad av en DDoS-attack på det franska webbhotellföretaget OVH, som slog ihop med flera attacker samtidigt, varav den största skickade 799 gigabyte data per sekund till webbplatsen.

Den hackarkollektiva Anonym är också känd för att använda DDoS-attacker mot människor och företag som den anser vara värdiga för hån. Det har varierat från republikansk presidentkandidat Donald Trump till banker i Grekland.

Kan företag anpassa sig för att skydda sig från framtida attacker som detta?

Företagen omprövar redan hur man hanterar DDoS-attacker. Även om massor av verktyg för att hantera DDoS-attacker existerar redan, har det under året blivit tecken på att attackernas styrka har ökat.

Lösningen är inte uppenbar, eftersom hackare sannolikt fortsätter att bygga större och starkare botnät som kan skicka mer och mer skräpstrafik. Men nu när det har gått till en punkt där många webbplatser kan tas ner om de alla använder en tjänst som Dyn, måste företagen ompröva om de ska förlita sig på bara en stor webbplatshanteringstjänst. Dessutom arbetar Googles projektsköld specifikt för att skydda journalister som Krebs från DDoS-attacker för att förhindra censur.

"Företagen ska flytta omedelbart för att få kontroll över den här situationen", säger Chris Sullivan, en forskare på cybersecurity firma Core Security. "I kölvattnet av dessa nya högprofilerade händelser kommer det sannolikt att vara mandat med ny lag."

Ett annat möjligt resultat av fredagens attacker kan vara att enhetsproducenterna förbättrar produkter som bildar det så kallade internetet av saker. Om enheterna inte var så lätta att hacka, är det troligt att fredagens attack inte skulle ha varit så kraftfull.

 

Lämna Din Kommentar