👋 Приветствую в мире цифровой безопасности!



Сегодня я расскажу как узнать, что сайт атакуют на начальном этапе DDoS-атаки.



Успешная DDoS-атака приводит к тому, что сайт перестает работать. Но распознать угрозу можно и на начальном этапе. Например, вы заметите:



⬜️ Лавинообразный поток запросов

⬜️ Ошибку 503 (Service Temporarily Unavailable), которая означает, что ваш сервер временно не может обрабатывать запросы

⬜️ Ошибки 502 (Bad Gateway) или 504 (Gateway Timeout) — означает, что сайт недоступен

⬜️ Однообразные запросы и запросы на несуществующие страницы



Вот примеры DDoS-атак:



⬜️ HTTP-флуд. Тип DDoS-атаки, при котором на сайт или приложение посылаются стандартные GET- и POST-запросы или другие.



⬜️ SYN-флуд. Одна из разновидностей атаки, при которой на сервер с большой скоростью направляются поддельные SYN-запросы, или запросы на подключение.



⬜️ ICMP-флуд. Эта атака перегружает выбранный компьютер служебными запросами, на которые он обязан давать эхо-ответы.



⬜️ UDP-флуд. Хакеры отправляют на выбранный сервер большое число поддельных UDP, сервер пытается проверить пакеты и создать ответные ICMP-сообщения, но в итоге оказывается перегружен.



Распознав киберугрозу, вы сможете подключить защиту сервера от DDoS-атак и обеспечить его стабильную работу.



CyberSec Academy | #DDoS #Угрозы