Dicas para proteger-se de ataques DDoS

Se você está por dentro das notícias sobre segurança na Internet, deve saber do aumento alarmante de ataques DDoS na rede (saiba o que é um ataque DDoS). Longe de ser uma ameaça teórica, o DDoS está se tornando rapidamente uma preocupação bastante real para quem administra sites.

 Como funciona um ataque DDoS - aprenda a evitá-los

No ano passado, esse tipo de ameaça aumentou a demanda por soluções de mitigação de DDoS e levou os serviços anti-DDoS ao limite de sua criatividade, dando origem a muitas ideias interessantes. De soluções ‘on-premise’ aos baseados na nuvem, as opções são muitas e podem confundir quem precisa escolher.

 

 

Ataques cada vez mais eficientes

 

Os ataques também têm ficado mais sofisticados. Por exemplo, os bots (‘visitantes’ automatizados que fazem o ataque em massa) estão ficando mais inteligentes e respondendo mais rápido a filtros comumente usados para evitar ataques, como o ‘desafio de JavaScript’ – anteriormente, os bots não podiam executar JavaScript, então exigir que o visitante executasse um script simples era uma forma de evitar bots. Não mais, já que os bots estão sendo atualizados para contornar isso e outras barreiras mais comuns.

 

Além disso, as botnets – redes de bots usados para atacar massivamente um site – estão ficando mais poderosas e maiores. Antes, as botnets eram compostas por computadores domésticos infectados por vírus. Agora, a tendência é usar servidores web como zumbis para atacar massivamente um outro servidor. Isso tem um impacto substancialmente maior, porque servidores web são usualmente mais poderosos que máquinas domésticas e, mais importante, contam com uma rede de dados substancialmente mais rápida e de maior largura de banda que conexões domésticas. Isso permite aos atacantes lançar mão de ataques realmente poderosos e ainda mais massivos do que antes.

 


Potência de um ataque DDoS Um estudo recente mostrou como um simples backdoor colocado em um site pouco protegido foi capaz de transformar um servidor inteiro no Reino Unido em uma máquina zumbi capaz de atacar instituições bancárias nos EUA incansavelmente. Não é difícil imaginar o que uma rede de servidores infectados poderia fazer!

Sites de bancos, instituições públicas e privadas tornam-se alvos mais fáceis diante disso.

 

 

Como se proteger de ataques DDoS – as regras básicas para quem vai escolher um serviço anti-DDoS

 

Se ataques DDoS são uma preocupação, use um serviço de proteção contra isso. Mesmo sob ataque, o serviço anti-DDoS será capaz de manter seu site operacional, sem atrasos no carregamento.

 

Se o serviço escolhido bloquear usuários reais, é preciso que seja oferecida uma ‘saída’. Ou seja, na tela de bloqueio, o usuário real tem de ser capaz de digitar um captcha para continuar no site, ou ao menos ter um formulário de contato para reclamar. A maioria dos serviços possibilita isso.

 

Outro ponto para a escolha é encontrar um serviço escalável que não estoure seu orçamento. O serviço escolhido deve ser capaz de absorver quantidades massivas e aleatórias de tráfego. Para isso, alguns serviços são capazes de alocar centenas de gigabits/segundo em rede, e lançar mão da escalabilidade da computação em nuvem. Consulte o serviço para saber como esse tipo de escalabilidade vai ser cobrada para evitar surpresas.

 

É importante, por fim, é preparar seu site e monitorá-lo constantemente para detectar e mitigar tentativas de ataque de todo tipo – lançando mão de ferramentas especializadas, quando necessário.

 

Precisa de ajuda para escolher uma hospedagem?

Nossa inteligência artificial vai te ajudar a escolher, sem enrolação, a melhor opção pra você:


Comentários

3 respostas para “Dicas para proteger-se de ataques DDoS”

  1. Avatar de Marcus Porto
    Marcus Porto

    Pessoal, gostei dessa matéria porque é super relevante e atual!
    Além de congestionar sites importantes de utilização social (como os sites de governos e bancos) esses DDoS invadem nossos territórios deixando clientes, administradores e visitantes na mão!
    Estar atento aos Anti-DDoS é indispensável para todos que pensam em se prevenir, ou pelo menos, diminuir as chances de uma invasão inesperada.

  2. Avatar de Mariana Santos
    Mariana Santos

    Vocês sabem se há alguma punição para quem pratica esses ataques??? Há alguma legislação (nacional ou internacional) que falei sobre o assunto?
    Obrigada!

  3. Avatar de Dr. Antônio
    Dr. Antônio

    Mariana,
    Sei que esse ano foi sancionado a chamada extraoficialmente como “Lei Carolina Dieckmann” (Lei 12.737/2012), mas ela só vigora no Brasil (claro) e o foco principal são os crimes relacionados à invasão de computadores sem autorização expressa do usuário. Com a nova Lei, quem interromper provedores ou derrubar sites fica sujeito a pena de um a três anos, segundo o artigo 266. A legislação também inclui o artigo 154-A no Código Penal, que prevê a reclusão de três meses a um ano aos autores de invasões em “dispositivos informáticos”. Aqueles que invadirem computadores, enviar cavalos de troia ou acionarem webcams remotamente podem ser enquadrados na nova lei. (Fonte: INFOABRIL)
    No caso de invasão por DDoS não sei se a lei se aplica da mesma forma.
    Mas, é claro que todo esse processo é muito moroso. Por aqui a fiscalização é uma vergonha, como bem deve saber, e até se encontrar algum culpado demoraria tempo!!!! Salvas raras exceções que possuam o financiamento do tamanho da pressa, como fez Carolina.

Deixe um comentário para Dr. Antônio Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *