Всё начинается с команды. Одна строка кода, отправленная в темные уголки интернета. Внезапно тысячи машин — скомпрометированных, не подозревающих об этом и по сути напоминающих зомби — начинают методично «бомбардировать» единственную цель. Цель — грубая сила. Метод — подавляющий объем трафика. Это атака Распределенного отказа в обслуживании, или сокращенно DDoS.
Законные пользователи видят, как сайт начинает медленно останавливаться. Затем он исчезает. Сервер просто слишком занят обработкой фальшивых запросов, чтобы отвечать на настоящие. Это не взлом в традиционном смысле: никакие данные не украдены, никакие пароли не подобраны. Это цифровая пробка, предназначенная для того, чтобы вызвать сбой.
Иллюзия невинности
Базовая механика примитивна. Хакер управляет ботнетом — сетью зараженных компьютеров — и приказывает им многократно отправлять ping-запросы на определенный сервер. Резкий всплеск трафика становится оружием. Но хитрые злоумышленники эволюционировали. Они больше не отправляют атаку самостоятельно. Они используют невинные системы как щиты и зеркала.
Этот метод опирается на то, что называется отражением (reflection). Атакующий отправляет запрос на сторонний сервер, известный как рефлектор. Ключевой момент: он подделывает исходный IP-адрес в этом запросе, чтобы он выглядел так, будто исходит от реального жертвы. Рефлектор получает запрос, принимает его за легитимный и отправляет ответ обратно на поддельный адрес — жертве.
Теперь жертва подвергается не только атаке ботнета, но и десяткам или сотням рефлекторов. Для жертвы кажется, что рефлекторы атакуют их. Для рефлекторов кажется, что жертва отправила запрос. Зомби-компьютеры остаются скрытыми за этой завесой дезинформации. Хакер остается совершенно невидимым.
Знаменитые цели и опасные названия
Это не теория. Крупные игроки уже ощутили на себе этот удар. Microsoft стала жертвой DDoS-атаки, связанной с червем MyDoom. Amazon, CNN, Yahoo и eBay также становились целями. Атаки носят названия, варьирующиеся от технических до мрачно-юмористических.
- Ping of Death : Боты генерируют избыточно большие пакеты данных. Когда жертва пытается их обработать, система испытывает трудности или полностью выходит из строя.
- Mailbomb : Поток электронных писем, отправляемых для вывода из строя почтовых серверов.
- Smurf Attack : Специфический тип атаки с отражением, использующий сообщения протокола управления интернет-протоколом (ICMP). Боты отправляют эти сообщения рефлекторам, которые затем транслируют ответы жертве.
- Teardrop : Боты отправляют фрагментированные пакеты. Жертва пытается их собрать, но фрагменты повреждены, что вызывает сбой.
Дилемма администратора
Когда начинается шторм, системному администратору часто остается мало хороших вариантов. Он может ограничить входящий трафик. Но это отключит законных пользователей вместе с атакующими. Это оборонительный шаг, наносящий ущерб бизнесу.
Фильтрация — еще один путь. Если вы знаете, откуда исходит атака, вы можете заблокировать эти IP-адреса. Проблема? Поддельные адреса делают это практически невозможным. Зомби не используют свои настоящие идентификаторы. Они лгут. Трафик кажется исходящим отовсюду и ниоткуда одновременно.
Скрипт-кидди и реальные последствия
Не все атакующие — сложные государственные структуры. Некоторые из них — подростки с избытком свободного времени и недостаточным контролем. 4 мая 2001 года 13-летний подросток вывел из строя сайт GRC.com, принадлежащий Gibson Research Corporation. Ирония была очевидна: сайт, посвященный безопасности в интернете, был сбит кем-то, кто, вероятно, не до конца понимал механику тех инструментов, которыми он пользовался.
Затем был случай в Ханое, Вьетнам, в 2006 году. Полиция арестовала ученика старших классов за организацию DDoS-атаки против компании Nhan Hoa Software. Его мотив? Ему не понравился сайт. Никакого грандиозного политического заявления. Никакой финансовой выгоды. Просто злоба.
Эти истории подчеркивают запутанную реальность. Инструменты для вывода серверов из строя доступны. Мотивы варьируются от идеологических до банальных. А жертвы? Они остаются разгребать завалы, размышляя о том, как остановить поток, который, кажется, идет со всех сторон одновременно.
Что произойдет, когда вода поднимется еще выше? И кто заплатит за ущерб?


















