Шта је ускраћивање услуге откупнином (РДоС)? Превенција и мере предострожности
Можда сте чули за ДоС(DoS) и ДДоС(DDoS) . Идеја иза таквог напада је да се оборе сервери било које организације, чиме се не дозвољава да пружају услуге својим корисницима. Обично је главни сервер организације нападнут са толико много захтева за приступ да се руши, ускраћујући било коју услугу било коме. Одбијање услуге откупнином (РДоС)(Ransom Denial of Service (RDoS)) је слично осим што се хакери такође удвостручују као изнуђивачи. Хајде да видимо шта је Рансом Дениал(Ransom Denial) оф Сервице(Service) ( РДоС(RDoS) ) и како то спречити предузимањем адекватних мера предострожности.
Одбијање услуге откупнином(Ransom Denial) је када(Service) хакери траже да им платите нешто новца, претећи да ће покренути напад дистрибуираног ускраћивања услуге (ДДоС)(Distributed Denial of Service (DDoS)) ако не платите пре одређеног датума и времена.
Да би показали да су озбиљни у вези са РДоС(RDoS) нападом, они такође могу покренути ДДоС(DDoS) напад на кратак период на институцију од које захтевају откуп. Можда сте такође чули за рансомваре: новац који хакери траже након шифровања свих података на серверима било ког ентитета.
У случају Рансомваре-а(Ransomware) , хакери прво шифрују податке институције, а затим шаљу поруку да захтевају откуп у којој кажу да ће дешифровати податке НАКОН(AFTER) што (хакери) добију новац. Са РДоС-ом(RDoS) , белешка се шаље ПРЕ(PRIOR) било какве акције у име хакера. У њему се јасно каже да хакери имају приступ серверима компаније и да траже одређену суму новца у криптовалути(Cryptocurrency) (погледајте Битцоин(Bitcoins) ) пре одређеног датума. Ако се новац не пренесе хакерима, они могу наставити са шифровањем података институције или их напустити.
РДоС користи(RDoS) страх од губитка и помаже хакерима док људи плаћају да би избегли ДДоС(DDoS) напад. Пошто је у питању само страх, и хакери аматери почињу да траже новац. Они могу или не морају имати ресурсе за ДДоС(DDoS) сервер компаније, али нема штете у захтевним изнудама, осим шансе да буду ухваћени и послани у затвор.
Треба ли платити?
Стручњаци кажу да не би требало. Наводе да ако чак и једна институција плати хакерима изнуђиваче, други хакери ће такође желети да зараде. То ће охрабрити друге хакере и они такође могу захтевати откупнину (изнуду новца) говорећи да ће ДДоС(DDoS) сервере компаније ако не буду плаћени.
Стручњаци такође кажу да нема гаранције да неће бити ДДоС(DDoS) напада или напада рансомваре-а чак и ако се новац за изнуду плати. Даље, такви поступци ће охрабрити друге хакере.
Треба ли дозволити да вас хакери изнуђивачи уплаше и да им платите новац који траже? Не. Увек је боље имати план да се супротставимо таквом сценарију. Следећи одељак говори о томе како се припремити и носити са ДДоС(DDoS) нападом. Ако имате план, не морате се плашити ДДоС(DDoS) -а , РДоС-а(RDoS) , рансомваре-а или сличних проблема са хаковањем.
… but then again – it is a practical decision you will have to take seeing what is at stake for you!
РДоС – Мере предострожности(RDoS – Precautions) за спречавање застоја када је нападнут
Када ДДоС(DDoS) нападне након захтева за откупнином, припрема је кључна за решавање ситуације без стреса. Због тога је потребан план заштите од ДДоС -а. (DDoS)Када планирате план заштите од ДДоС(DDoS) -а, претпоставите да је то уобичајена процедура – односно да се дешава изнова и изнова. На тај начин ћете моћи да направите бољи план.
Неки људи креирају план опоравка од катастрофе(Disaster Recovery Plan) и користе га за опоравак од ДДоС(DDoS) напада. Али то није наша примарна сврха. Морамо да ублажимо проток саобраћаја ка веб локацији компаније или серверима веб локација.
За аматерски блог, застој од сат времена можда не значи много. Али за услуге обраде у реалном времену – банкарство, онлајн продавнице и сличне услуге – свака секунда је битна. То је оно што треба да имате на уму да бисте креирали ДДоС план одговора(DDoS Response Plan) уместо ДДоС плана опоравка(DDoS Recovery Plan) .
За вашу информацију, ова веб страница користи Суцури(Sucuri) да се заштити.
Неке од важних тачака које треба узети у обзир приликом креирања РДоС(RDoS) или ДДоС(DDoS) напада су:
- Како вам ваш Интернет провајдер(Internet Service Provider) може помоћи?
- Може ли вам провајдер услуга хостинга(Hosting Service Provider) помоћи тако што ће на неко време уклонити веб локацију са хоста (док ДДоС(DDoS) напад не престане)?
- Да ли имате добављаче безбедности трећих страна, као што су Сусури(Susuri) , Акамаи(Akamai) или Цероро(Ceroro) , који могу да открију ДДоС(DDoS) нападе чим почну? Ове услуге такође могу блокирати напад идентификовањем различитих фактора као што су географија итд.
- Колико ће времена требати да се промени ИП адреса сервера тако да напад престане (испадне)?
- Да ли(Did) сте разматрали план заснован на облаку који може повећати пропусни опсег када се деси ДДоС ? (DDoS)Повећана пропусност значи више напора од стране хакера. Ако се одлучите за бесконачни план, ДДоС(DDoS) напади брзо престају јер ће хакери морати да организују више ресурса за рушење сервера компаније
Ово објашњава ускраћивање услуге откупнином (РДоС(RDoS) ) и(Ransom Denial) како се(Service) припремити за ДДоС(DDoS) напад. Ако имате шта да додате, коментаришите испод.
Related posts
ДДоС дистрибуирани напади ускраћивања услуге: заштита, превенција
Напад ускраћивања услуге (ДоС): шта је то и како га спречити
Бесплатан софтвер против рансомваре-а за Виндовс рачунаре
Креирајте правила е-поште да бисте спречили Рансомваре у Мицрософт 365 Бусинесс
Омогућите и конфигуришите заштиту од Рансомваре-а у Виндовс Дефендер-у
Листа бесплатних алата за дешифровање рансомвера за откључавање датотека
Услуга Виндовс Упдате недостаје у оперативном систему Виндовс 11/10
Како омогућити услугу ДНС клијента ако је засивљен у оперативном систему Виндовс 10
Шта је Виндовс Упдате Медиц Сервице (ВааСМедицСВЦ.еке)?
ИП Хелпер Сервице (ипхлпсвц.еке) обрађује велику употребу интернет података
Компонента Волуме Схадов Цопи Сервице наишла је на грешку 0к80042302
Како онемогућити услугу Виндовс Инсидер у оперативном систему Виндовс 10
Услуга или група зависности нису успели да се покрену у оперативном систему Виндовс 11/10
Број који је пријавио Кеи Манагемент Сервице је недовољан - 0кЦ004Ф038
ОнеДриве против Гоогле диска – Која је боља услуга у облаку?
Како се заштитити од и спречити Рансомваре нападе и инфекције
Виндовс Аудио Сервице не ради на Виндовс 11/10
ЦЛИПСВЦ (Цлиент Лиценсе Сервице) се не покреће; Како омогућити ЦлипСвц?
Како омогућити или онемогућити Принт Споолер Сервице у Виндовс 11/10
Поправка Није успело иницијализација услуге БаттлЕие, грешка при учитавању драјвера (1450)