Có thể bạn đã nghe nói về các cuộc tấn công từ chối dịch vụ hay tấn công DDOS thường được thực để tấn công vào các trang web, nhưng bạn cũng có thể là một nạn nhân của các cuộc tấn công đó.
Trong một cuộc “tấn công từ chối dịch vụ“, một kẻ tấn công sẽ cố gắng ngăn cản người dùng truy cập tới các website hay các dịch vụ trực tuyến. Mục tiêu nhắm đến của kiểu tấn công này là các máy tính và các kết nối của mạng của máy tính đó,các máy chủ web và kết nối mạng, dịch vụ của các website đó, một kẻ tấn công có thể ngăn cản bạn truy cập vào email, các website hay các tài khoản trực tuyến (banking, v.v).
Cách phổ biến và cung hay gặp nhất của tấn công DOS là khi một kẻ tấn công cố gắng làm “ngập lụt” (flood) mạng của bạn bằng cách gửi những dòng dữ liệu lớn tới mạng hay máy chủ website của bạn. Khi bạn gõ một URL của một website cụ thể vào trình duyệt, bạn sẽ gửi một yêu cầu tới máy chủ của website đó để xem nội dung trang web. Máy chủ web chỉ có thể xử lý một số yêu cầu cùng một lúc, như vậy nếu như một kẻ tấn công gửi quá nhiều các yêu cầu để làm cho máy chủ đó bị quá tải và nó sẽ không thể xử lý các yêu cầu khác của bạn. Đây chính là một cuộc tấn công “từ chối dịch vụ” vì bạn không thể truy cập vào trang web hay dịch vụ đó nữa.
Trong một cuộc tấn công DDOS, một kẻ tấn tấn công không chỉ sử dụng máy tính của mình mà còn lợi dụng hay sử dụng hợp pháp các máy tính khác. Bằng việc lợi dụng các lỗ hổng bảo mật hay các điểm yếu của ứng dụng, một kẻ tấn công có thể lấy quyền kiểm soát máy tính của bạn. Sau đó họ chúng có thể lợi dụng máy tính của bạn để gửi các dữ liệu hay các yêu với số lượng lớn vào một trang web hoặc gửi các thư rác đến một địa chỉ email cụ thể. Gọi là tấn công từ chối dịch vụ “phân tán – Distributed” vì kẻ tấn công có thể sử dụng nhiều máy tính, bao gồm cả chính bạn để thực hiện các cuộc tấn công từ chối dụng vụ.
Thật không may rằng, không có một cách hiệu quả để ngăn chặn việc bạn, các website của bạn hay các hệ thống của công ty bạn có thể trở thành nạn nhân của một cuộc tấn công DOS hay DDOS, nhưng có một số bước sau đây bạn có thể làm theo để giảm thiểu khả năng rằng bạn có thể trở thành nạn nhân nhằm tấn công các máy tính khác:
Không phải tất cả các sự gián đoạn của dịch vụ là kết quả của một cuộc tấn công từ chối dịch vụ. Có thể có các vấn đề kỹ thuật với một mạng luwois cụ thể hoặc người quản trị hệ thống thực hiện bảo trì. Tuy nhiên các triệu chứng sau đây có thể chỉ ra một cuộc tấn công DOS hoặc DDOS từ các hệ thống website hay các website:
Mặc dù nếu bạn xác định chính xác một cuộc tấn công DOS hay DDOS, điều này không có nghĩa rằng bạn sẽ có thể xác định được đích tấn công thực sự (trong trường hợp bạn bị biến thành nguồn tấn công) hay các nguồn gốc của cuộc tấn công tới website của bạn. Hãy liên lạc sớm với các chuyên gia thích hợp để được trợ giúp: