DDoS- Angriffe nehmen zu…
Laut aktuellen Cybersicherheitsberichten hat die Zahl der DDoS-Angriffe im ersten Quartal 2019 zugenommen , wobei viele Angriffe länger als eine Stunde dauerten. Viele Forscher vermuten, dass Cyberkriminelle, die DDoS-Angriffe bisher aus finanziellen Gründen durchführten, ihren Fokus nun auf Einnahmequellen wie Krypto-Mining verlagert haben. Der Rückgang der Krypto-Mining-Aktivitäten hat wiederum zu einem Anstieg der DDoS-Angriffe geführt.
Was sind DoS- und DDoS- Angriffe?
Bei einem Denial-of-Service -Angriff (DoS) handelt es sich um eine Strategie, bei der ein unbekannter Angreifer versucht, andere am Zugriff auf einen Webserver, eine Webanwendung oder einen Cloud-Dienst zu hindern, indem er diese mit Serviceanfragen von einem einzigen Ursprung überflutet und so den Ziel-Internetdienst unzugänglich macht.

Bei einem Distributed Denial of Service ( DDoS )-Angriff handelt es sich hingegen um einen DoS- Angriff aus mehreren Quellen in verschiedenen Netzwerken , der beliebige Dienste wie mobile Anwendungs-APIs, Webseiten, E-Mail-Dienste oder DNS-Dienste stört.

Warum DDoS- Angriffe?
Angreifer führen diese Angriffe möglicherweise zum Spaß durch, um das Geschäft der Konkurrenz zu bremsen, öffentliche Abstimmungen zu verhindern, Geldgewinne zu erzielen oder andere Einnahmequellen wie Krypto-Mining usw. zu erschließen. DDoS-Angriffe können sogar den Diebstahl wertvoller Daten von Opfern verschleiern.
Welche Arten von DDoS- Angriffen gibt es?
Zu den grundlegenden DDoS-Angriffen gehören UDP-Flood, SYN-Flood, ICMP-(Ping-)Flood, DHCP-Starvation-Angriff und Ping-of-Death-Angriff.
UDP-Flut
Überflutung zufälliger Ports auf Remote-Hosts mit UDP-Paketen. Das Opfer sucht kontinuierlich nach Anwendungen, die diesen Port überwachen. Wenn keine Anwendung gefunden wird, antwortet das Opfer wiederholt mit „ICMP-Ziel nicht erreichbar“. Dies führt zur Erschöpfung der Ressourcen des Opfers und damit zur Unzugänglichkeit.
SYN-Flut
Überflutung von SYN-Anfragen oder sogar Spoofing von SYN-Anfragen, für die keine ACK empfangen wird. Das Opfer wartet für jede Anfrage auf die Bestätigung des Flooders und bindet Ressourcen, bis eine neue Verbindung hergestellt werden kann. Dies führt zu einer Dienstverweigerung.
ICMP (PING)-Flut
Überflutung mit ICMP-Echo-Request-Paketen, ohne auf Antworten zu warten. Das Opfer generiert für jede Anfrage ständig ICMP-Antwortpakete, was zur Erschöpfung der eingehenden und ausgehenden Bandbreite und damit zu einer Verlangsamung des Systems führt.
Ping des Todesangriffs
Überflutung mit fehlerhaften oder bösartigen Pings. Das Opfer erhält nach der Reassemblierung ein IP-Paket mit mehr als 65,535 Bytes. Dies führt zu einem Überlauf der für das Paket zugewiesenen Speicherpuffer und damit zu einer Dienstverweigerung für legitime Pakete.
DHCP-Starvation-Angriff
Überflutung von DHCP-Erkennungspaketen an DHCP-Server mit der Absicht, alle vom DHCP-Server zuzuweisenden IP-Adressen auszuschöpfen, was zu einer Dienstverweigerung für legitime Netzwerkbenutzer führt.
Geschäftliche Auswirkungen von DDoS- Angriffen…
Erzeugen von DDoS Angriffe sind nicht sehr teuer, aber dien Dies kann enorme Auswirkungen auf das Geschäft haben. Stellen Sie sich einen Dienstausfall für 24 Stunden vor; zusätzlich zu finanziellen Verlusten, Der Ruf des Unternehmens ist ebenfalls gefährdet. Im Jahr 2015, Der Server der BBC wurde mit 602 Daten überflutet Gbps Dies führte zum Zusammenbruch der BBC-Websites und der vom BBC-Server bereitgestellten Inhaltsdienste [1][2]. Es gibt noch viele weitere unzählige Beispiele. IT-Administrator Kontakt 3rd Parteilieferant, um dieses Problem zu lösen. Verzögerung bei der Kontrolle DDoS Die Umstände eines Angriffs können dazu führen, dass der Wettbewerber schnell eingreift.
Ist also Schutz vor DDoS-Angriffen nicht besser als deren Bekämpfung?
Die Internetgeschwindigkeit steigt täglich. Unsere Anwendungsserver könnten von Hackern mit hohem Verbindungsaufkommen angegriffen werden, was zu Denial-of-Service-Szenarien führen kann. Wir müssen sie vor DoS- und DDoS-Angriffen schützen. Was ist also die Lösung?
Schützen Sie Ihre Anwendungsserver mit Seqrite UTM, eine Gateway-Sicherheitslösung.
SEQRITE UTM (Einheitliches Bedrohungsmanagement) verfügt über eine hervorragende Gateway-Sicherheitslösung gegen DDoS Angriffe. Es bietet Schutz vor DoS/DDoS Angriffe für SYN Flood, ICMP/ICMPv6 Flood und UDP Flood.

Referenzen
1.www.csoonline.com/article/3020292/cyber-attacks-espionage/ddos-attack-on-bbc-may-have-been-biggest-in-history.html 
2.www.cyberdefensehub.com/famous-ddos-attacks/



