Reznex Background
Înapoi la toate lecțiile
Lecția 5 • Atacuri pe Scara Largă
11 min ghid practic
Blocarea & Suprasolicitarea Serverelor

Atacul DDoS: Cum pot fi prăbușite site-urile de milioane de dolari

Analogie simplă: Ce este un atac DDoS?Imaginează-ți un magazin fizic în care 10.000 de oameni falși intră simultan pe ușă doar pentru a sta la coadă fără să cumpere nimic. Clienții reali nu mai pot intra, iar magazinul este blocat. În lumea digitală, un atac DoS / DDoS (Distributed Denial of Service) inundă un server cu un volum masiv de date false până când acesta rămâne fără resurse și se prăbușește.

1. Simulator Interactiv DDoS & Protecție Anti-Flood

Testează comportamentul rețelei
Rețea BotnetInactiv (0 Cereri)
Filtru Scrubbing CenterFiltru Dezactivat
Server Web ȚintăCPU 12% - ONLINE (200 OK)
Stare Resurse Server
Traficul este normal. Serverul funcționează optim.

2. Cele 3 Categorii Principale de Atacuri DDoS

Atacatorii își aleg tactica în funcție de vulnerabilitatea vizată. Iată cum se clasifică atacurile pe nivelurile modelului OSI:

Atacuri VolumetriceNivel 3 / 4 OSI

Scopul este blocarea benzii de internet (bandwidth). Atacatorul trimite terabiți de date (UDP Floods, NTP Amplification) consumând toată viteza rețelei.

Atacuri de ProtocolNivel 3 / 4 OSI

Epuizează resursele echipamentelor intermediare (firewall-uri, routere, load balancer-e) prin pachete SYN Flood sau Ping of Death.

Atacuri pe AplicativNivel 7 OSI (HTTP)

Cea mai periculoasă formă. Trimite cereri HTTP GET/POST complexe către pagini grele (ex: căutări în baza de date) blocând baza de date a site-ului.

3. Anatomia unui Botnet: Cum devine routerul sau camera ta o "armă"

Un atac DDoS masiv nu se face de pe un singur calculator, ci folosind o armată de dispozitive zombie numită Botnet:

1
Infectarea Dispozitivelor (IoT & PC-uri)

Hackerii scanează internetul după camere web, routere sau calculatoare neactualizate care au parole implicite (ex: `admin/admin`) și le infectează cu malware.

2
Conectarea la Serverul Command & Control (C2)

Dispozitivele infectate devin "zombie" și așteaptă în fundal comenzi discrete de la un server central controlat de atacator, fără ca proprietarii reali să observe.

3
Executarea Atacului Coordonat

Atacatorul dă o singură comandă: "Toate cele 500.000 de dispozitive, accesați simultan site-ul X!". Serverul țintă este copleșit și devine inaccesibil.

4. Cum se apără companiile împotriva atacurilor DDoS?

Deoarece un atac volumetric nu poate fi oprit direct pe serverul local, companiile folosesc infrastructuri distribuite de securitate:

1. Anycast Network & CDN

Răspândirea traficului către sute de servere din întreaga lume (ex: Cloudflare, AWS Shield) astfel încât atacul este absorbit la nivel local.

2. Rate Limiting

Limitarea numărului de cereri pe care le poate face o singură adresă IP într-un interval de timp (ex: maxim 20 cereri pe secundă).

3. Provocări CAPTCHA / JS

Verificarea dacă vizitatorul este un om real înainte de a încărca site-ul propriu-zis, blocând boții automați înainte de a consuma resurse.