NEWSLETTER

Jesteś dzinnikarzem? Wybierz firmy z których chcesz
dostawać informacje prasową wprost na własną
skrzynke e-mail.
ZAPISZ SIĘ

WYSZUKAJ

Atak DDoS i skuteczna obrona Tani-Host.com

2020-04-07 11:28:00

 

Tani-Host.com i nasze usługi

Marka Tani-Host.com należy od wielu lat do firmy Ads-Center.NET Sp Zoo. W ramach swojego działania świadczymy profesjonalne usługi utrzymywania stron WWW w przestrzeni internetowej (hosting) przy pomocy naszych serwerów. Nasze usługi świadczymy w ramach swojej spółki dla stron należących do Ads-Center.NET Sp Zoo oraz naszych wielu kontrahentów.

 

Takie firmy jak nasza są najczęściej celem ataków choć zazwyczaj atakującym cyberprzestępcom, zależy na wyłączeniu konkretnej witryny. Mimo to atakują cały serwer i wszystkie witryny WWW na nim się znajdujące mimo że celują tylko w jeden serwis internetowy. Niestety tak to działa że na jednym serwerze jest zazwyczaj przechowywanych kilka stron internetowych. Aby na jednym serwerze była hostowana tylko jedna strona WWW należy wykupić serwer dedykowany. Niestety wiąże się to dużymi kosztami, wynajmu maszyny, utrzymania wysokiej jakości łącza internetowego, kosztów poboru prądu oraz obsługi administratora serwerów. W sumie wszystkie te koszty zazwyczaj pochłaniają taką sumę pieniędzy że większość projektów internetowych korzysta z hostingu czyli współdzielenia maszyny z innymi projektami internetowymi tylko w celu oszczędzenia funduszy.

 

Atak na serwer Tani-Host.com z 6 kwietnia 2020 roku

Nasz serwer po 9 miesiącach ponownie został zaatakowany. Ostatnie takie zdarzenie odnotowaliśmy w pod koniec lipca 2019 roku. W poprzednich okresach takie ataki zdarzały się raz na miesiąc lub najdalej w odstępie trzymiesięcznym.

 

Przeprowadzono atak typu DDoS, który miał na celu wygenerowanie tylu zapytań do naszej maszyny aby zablokować możliwość obsługi i generowania odpowiedzi jakich żądają internauci od każdej witryny internetowej. Atak trwał całe 12 minut, po tym czasie przestępcy bo tak należy nazywać osoby atakujące cudze serwery, widocznie zorientowali się że ich działania są nieskuteczne i zakończyli dalsze działanie. Wybrano ciekawe godziny na atak gdyż cała sytuacja miała miejsce o godzinie 5 rano a dokładniej nasza infrastruktura tłumiąca ataki DDoS została uruchomiona o 5:38 a zakończono odfiltrowywanie niechcianych wywołań o 5:50. Jak wiadomo w tych godzinach zazwyczaj Polacy śpią i nie czuwają nad serwerami. Mimo tak wczesnych godzin ataku nasza infrastruktura zabezpieczająca serwery zadziałała automatycznie bez udziału administratorów serwerów. Całe zajście zostało automatycznie rozpoznane co uruchomiło polecenia obronne.

 

Po ataku sprawdziliśmy wszystkie elementy naszej infrastruktury i z dumą możemy oznajmić że wszystkie strony naszych kontrahentów były cały czas dostępne. Sztucznie wygenerowany ruch został odfiltrowany przez sieć maszyn służących do obrony przed atakami typu DDoS a prawdziwy ruch w tym czasie był z pełną ciągłością obsługiwany. To pozwala nam na dalsze bez problemowe świadczenie usług. Inne serwerownie nie chwalą się zazwyczaj obroną przed atakami typu DDoS gdyż ich maszyny nie zawsze są chronione przed takimi zdarzeniami. My z uwagi na profesjonalne podejście do świadczonych przez nas usług nie ukrywamy takich zdarzeń gdyż służą jedynie jako potwierdzenie naszego profesjonalnego podejścia.

 

WSPÓŁPRACUJEMY z:

Zaufali nam: