Шта је ускраћивање услуге откупнином (РДоС)? Превенција и мере предострожности

Можда сте чули за ДоС(DoS) и ДДоС(DDoS) . Идеја иза таквог напада је да се оборе сервери било које организације, чиме се не дозвољава да пружају услуге својим корисницима. Обично је главни сервер организације нападнут са толико много захтева за приступ да се руши, ускраћујући било коју услугу било коме. Одбијање услуге откупнином (РДоС)(Ransom Denial of Service (RDoS)) је слично осим што се хакери такође удвостручују као изнуђивачи. Хајде да видимо шта је Рансом Дениал(Ransom Denial) оф Сервице(Service) ( РДоС(RDoS) ) и како то спречити предузимањем адекватних мера предострожности.

Одбијање услуге откупнином (РДоС)

Шта је ускраћивање услуге откупнином?

Одбијање услуге откупнином(Ransom Denial) је када(Service) хакери траже да им платите нешто новца, претећи да ће покренути напад дистрибуираног ускраћивања услуге (ДДоС)(Distributed Denial of Service (DDoS)) ако не платите пре одређеног датума и времена.

Да би показали да су озбиљни у вези са РДоС(RDoS) нападом, они такође могу покренути ДДоС(DDoS) напад на кратак период на институцију од које захтевају откуп. Можда сте такође чули за рансомваре: новац који хакери траже након шифровања свих података на серверима било ког ентитета.

У случају Рансомваре-а(Ransomware) , хакери прво шифрују податке институције, а затим шаљу поруку да захтевају откуп у којој кажу да ће дешифровати податке НАКОН(AFTER) што (хакери) добију новац. Са РДоС-ом(RDoS) , белешка се шаље ПРЕ(PRIOR) било какве акције у име хакера. У њему се јасно каже да хакери имају приступ серверима компаније и да траже одређену суму новца у криптовалути(Cryptocurrency) (погледајте Битцоин(Bitcoins) ) пре одређеног датума. Ако се новац не пренесе хакерима, они могу наставити са шифровањем података институције или их напустити.

РДоС користи(RDoS) страх од губитка и помаже хакерима док људи плаћају да би избегли ДДоС(DDoS) напад. Пошто је у питању само страх, и хакери аматери почињу да траже новац. Они могу или не морају имати ресурсе за ДДоС(DDoS) сервер компаније, али нема штете у захтевним изнудама, осим шансе да буду ухваћени и послани у затвор.

Треба ли платити?

Стручњаци кажу да не би требало. Наводе да ако чак и једна институција плати хакерима изнуђиваче, други хакери ће такође желети да зараде. То ће охрабрити друге хакере и они такође могу захтевати откупнину (изнуду новца) говорећи да ће ДДоС(DDoS) сервере компаније ако не буду плаћени.

Стручњаци такође кажу да нема гаранције да неће бити ДДоС(DDoS) напада или напада рансомваре-а чак и ако се новац за изнуду плати. Даље, такви поступци ће охрабрити друге хакере.

Треба ли дозволити да вас хакери изнуђивачи уплаше и да им платите новац који траже? Не. Увек је боље имати план да се супротставимо таквом сценарију. Следећи одељак говори о томе како се припремити и носити са ДДоС(DDoS) нападом. Ако имате план, не морате се плашити ДДоС(DDoS) -а , РДоС-а(RDoS) , рансомваре-а или сличних проблема са хаковањем.

… but then again – it is a practical decision you will have to take seeing what is at stake for you!

РДоС – Мере предострожности(RDoS – Precautions) за спречавање застоја када је нападнут

Када ДДоС(DDoS) нападне након захтева за откупнином, припрема је кључна за решавање ситуације без стреса. Због тога је потребан план заштите од ДДоС -а. (DDoS)Када планирате план заштите од ДДоС(DDoS) -а, претпоставите да је то уобичајена процедура – ​​односно да се дешава изнова и изнова. На тај начин ћете моћи да направите бољи план.

Неки људи креирају план опоравка од катастрофе(Disaster Recovery Plan) и користе га за опоравак од ДДоС(DDoS) напада. Али то није наша примарна сврха. Морамо да ублажимо проток саобраћаја ка веб локацији компаније или серверима веб локација.

За аматерски блог, застој од сат времена можда не значи много. Али за услуге обраде у реалном времену – банкарство, онлајн продавнице и сличне услуге – свака секунда је битна. То је оно што треба да имате на уму да бисте креирали ДДоС план одговора(DDoS Response Plan) уместо ДДоС плана опоравка(DDoS Recovery Plan) .

За вашу информацију, ова веб страница користи Суцури(Sucuri) да се заштити.

Неке од важних тачака које треба узети у обзир приликом креирања РДоС(RDoS) или ДДоС(DDoS) напада су:

  1. Како вам ваш Интернет провајдер(Internet Service Provider) може помоћи?
  2. Може ли вам провајдер услуга хостинга(Hosting Service Provider) помоћи тако што ће на неко време уклонити веб локацију са хоста (док ДДоС(DDoS) напад не престане)?
  3. Да ли имате добављаче безбедности трећих страна, као што су Сусури(Susuri) , Акамаи(Akamai) или Цероро(Ceroro) , који могу да открију ДДоС(DDoS) нападе чим почну? Ове услуге такође могу блокирати напад идентификовањем различитих фактора као што су географија итд.
  4. Колико ће времена требати да се промени ИП адреса сервера тако да напад престане (испадне)?
  5. Да ли(Did) сте разматрали план заснован на облаку који може повећати пропусни опсег када се деси ДДоС ? (DDoS)Повећана пропусност значи више напора од стране хакера. Ако се одлучите за бесконачни план, ДДоС(DDoS) напади брзо престају јер ће хакери морати да организују више ресурса за рушење сервера компаније

Ово објашњава ускраћивање услуге откупнином (РДоС(RDoS) ) и(Ransom Denial) како се(Service) припремити за ДДоС(DDoS) напад. Ако имате шта да додате, коментаришите испод.



About the author

Ја сам рачунарски техничар са преко 10 година искуства и искуства у раду са Андроид уређајима. Такође радим у канцеларији последњих пет година, где сам научио да користим Оффице 365 и МацОС. У слободно време уживам да проводим време на отвореном пуштајући музику или гледајући филмове.



Related posts