Mashambulizi ya DDoS Yanaongezeka….
Kulingana na ripoti za hivi karibuni za usalama wa mtandao, kumekuwa na ongezeko la mashambulizi ya DDoS katika robo ya kwanza ya 2019, huku idadi ya mashambulizi ikidumu zaidi ya saa moja. Watafiti wengi wanaamini kwamba washambuliaji wa mtandao ambao walikuwa wakifanya mashambulizi ya DDoS kwa ajili ya kupata faida ya kifedha, walikuwa wameelekeza mawazo yao kwenye vyanzo vya mapato kama vile uchimbaji wa crypto. Kupungua kwa shughuli za uchimbaji wa crypto kumesababisha tena ongezeko la mashambulizi ya DDoS.
Mashambulizi ya DoS na DDoS ni nini?
Shambulio la kunyimwa huduma (DoS) ni mkakati ambapo zombie asiyejulikana analenga kuwazuia wengine kufikia seva ya wavuti, programu ya wavuti au huduma ya wingu, kwa kuwajaza maombi ya huduma kutoka asili moja, na kufanya huduma ya intaneti inayolengwa isipatikane.

Kwa upande mwingine , shambulio la kunyimwa huduma ( DDoS ) ni shambulio la DoS kutoka vyanzo vingi kwenye mitandao tofauti linalovuruga huduma yoyote kama vile API za programu za simu, kurasa za wavuti, huduma za barua pepe au huduma za DNS.

Kwa Nini DDoS Hushambulia?
Huenda mshambulizi anafanya mashambulizi haya ili kujifurahisha, kupunguza kasi ya biashara ya mshindani, kura za umma, faida za kifedha au vyanzo vingine vya mapato kama vile uchimbaji madini ya crypto n.k. Mashambulizi ya DDoS yanaweza hata kuficha kwa kuiba data muhimu kutoka kwa waathiriwa.
Aina za Mashambulizi ya DDoS?
Mashambulizi ya kimsingi ya DDoS ni pamoja na Mafuriko ya UDP, Mafuriko ya SYN, mafuriko ya ICMP (Ping), shambulio la njaa la DHCP, shambulio la Ping of Death.
Mafuriko ya UDP
Bandari zinazofurika bila mpangilio kwenye seva pangishi ya mbali na pakiti za UDP. Mwathirika hukagua kila mara usikilizaji wa maombi kwenye mlango huo wakati hakuna programu iliyopatikana, mwathiriwa hujibu na marudio ya ICMP bila kufikiwa mara kwa mara. Kwa hivyo kusababisha rasilimali za wahasiriwa kuchoka, na kusababisha kutoweza kufikiwa.
Mafuriko ya SYN
Maombi ya mafuriko ya SYN au hata kupotosha maombi ya SYN ambayo hakuna ACK itapokelewa. Mwathirika husubiri uthibitisho kutoka kwa mafuriko kwa kila nyenzo zinazofunga ombi hadi muunganisho mpya ufanyike kisha kusababisha kunyimwa huduma.
Mafuriko ya ICMP (PING).
Pakiti za Ombi la ICMP Echo zinazofurika bila kungoja majibu. Mwathirika anaendelea kuzalisha Vifurushi vya Majibu vya ICMP kwa kila ombi na kusababisha uchovu wa kipimo data kinachoingia na kinachotoka, na hivyo kusababisha kupungua kwa mfumo.
Ping ya Shambulio la Kifo
Mafuriko ya pings mbaya au hasidi. Mwathirika huishia na pakiti ya IP inayozidi baiti 65,535 inapounganishwa tena. Hii husababisha kufurika kwa vihifadhi kumbukumbu vilivyotengwa kwa ajili ya pakiti kuishia katika kunyimwa huduma kwa pakiti halali.
Shambulio la njaa la DHCP
Kufurika kwa DHCP Gundua Pakiti kwa seva za DHCP kwa nia ya kumaliza anwani zote za IP ambazo zinaweza kugawiwa na seva ya DHCP, na kusababisha kunyimwa huduma kwa watumiaji halali wa mtandao.
Athari za Biashara za Mashambulizi ya DDoS …
Kuzalisha DDoS mashambulizi si ghali sana lakinin inaweza kuwa na athari kubwa kwa biashara. Hebu fikiria huduma itapungua kwa saa 24; pamoja na hasara ya kifedha, sifa ya kampuni ni Pia hatarini. Mwaka 2015, Seva ya BBC ilijaa trafiki ya watu 602 Gbps na kusababisha kuporomoka kwa tovuti za BBC na huduma za maudhui zinazotolewa na seva ya BBC [1][2]. Kuna wengi zaidi isitoshe mifano. Mawasiliano ya msimamizi wa IT 3rd Muuzaji wa chama kutatua suala hili. Kuchelewa kudhibiti DDoS hali ya mashambulizi inaweza kusababisha mshindani kuingilia haraka.
Kwa hivyo, je, ulinzi dhidi ya mashambulizi ya DDoS si bora kuliko tiba?
Kasi ya intaneti ya siku baada ya siku inaongezeka, seva yetu ya programu inaweza kushambuliwa na wavamizi walio na miunganisho ya sauti ya juu, jambo ambalo husababisha kunyimwa huduma. Tunahitaji kuwalinda dhidi ya shambulio la DoS na DDoS. Kwa hiyo, suluhisho ni nini?
Linda seva zako za programu na Seqrite UTM, suluhisho la usalama la lango.
SEQRITE UTM (Usimamizi wa Vitisho Uliounganishwa) ina Suluhisho bora la Usalama la Gateway dhidi ya DDoS mashambulizi. Inatoa ulinzi dhidi ya DoS/DDoS mashambulizi ya SYN Flood, ICMP/ICMPv6 Flood na UDP Flood.

Marejeo
1.www.csoonline.com/article/3020292/cyber-attacks-espionage/ddos-attack-on-bbc-may-have-been-bigest-in-history.html 
2.www.cyberdefensehub.com/famous-ddos-attacks/



