Zo voorkom je DDoS aanvallen: tips van beveiligingsexperts

ict

[ad_1]

DDoS aanvallen (Distributed Denial-of-Service) zijn een van de grootste bedreigingen voor websites. Het aantal DDoS aanvallen blijft elk jaar stijgen.

Het Q4 2023 DDoS Threat Report van Cloudflare zegt dat het bedrijf een toename van 117% jaar-op-jaar heeft opgemerkt in netwerklaag DDoS aanvallen en een algehele toename van DDoS activiteit gericht op retail-, shipping- en pr-websites tijdens en rond Black Friday en de feestdagen.

Hieruit blijkt dat het aantal DDoS aanvallen toeneemt omdat ze worden ingezet tegen bedrijven en overheidsinstellingen om cyberaanvallen uit te voeren. Cloudflare meldde bijvoorbeeld een toename van DDoS aanvallen na het begin van de oorlog tussen Israël en Hamas.

Hoe DDoS aanvallen werken

DDoS aanvallen kunnen op elk moment toeslaan en hebben als doel een server, dienst of netwerk te overspoelen met overmatig internetverkeer, waardoor de normale werking wordt verstoord.

DDoS aanvallers gebruiken vaak botnets – aangetaste computernetwerken, bekend als “zombies” of “bots” Deze bots zijn meestal geïnfecteerd met malware en worden op afstand bestuurd door de aanvaller.

Wanneer de aanvaller een DDoS aanval initieert, geven ze alle bots in het botnet de opdracht om een enorme hoeveelheid verzoeken naar de doelserver of het doelnetwerk te sturen. Deze overweldigende toevloed van verkeer overschrijdt de capaciteit van de server om legitieme verzoeken af te handelen en veroorzaakt een vertraging of volledige uitval.

Er zijn drie soorten DDoS aanvallen:

  1. Aanvallen op basis van volume – Dit zijn de meest voorkomende soorten DDoS aanvallen. Ze zijn erop gericht om de bandbreedte van de beoogde site of het beoogde netwerk te overbelasten. Technieken zijn onder andere UDP floods, ICMP floods en andere spoofed-packet floods.
  2. Protocolaanvallen – Deze aanvallen verbruiken server-resources of tussenliggende communicatieapparatuur zoals firewalls en loadbalancers. Voorbeelden zijn onder andere SYN (synchronize) bericht floods, gefragmenteerde pakketaanvallen en de te grote pakketten die gebruikt worden in ping-of-death aanvallen.
  3. Aanvallen op het niveau van de applicatie – Dit zijn de meest geraffineerde DDoS aanvallen, gericht op specifieke applicaties of diensten. Ze genereren legitiem uitziende verzoeken, maar in grote volumes, waardoor het moeilijk wordt om onderscheid te maken tussen legitiem verkeer en aanvalsverkeer. Voorbeelden zijn HTTP floods en Slowloris aanvallen, die effectief kunnen zijn bij lagere verzoekvolumes dan standaard HTTP floods door serververbindingen open te houden.

[ad_2]

https://kinsta.com/nl/blog/ddos-aanvallen-voorkomen/