Возможно, вы слышали о DoS и DDoS . Идея такой атаки состоит в том, чтобы уничтожить серверы любой организации, лишив ее возможности предоставлять услуги своим пользователям. Часто главный сервер организации подвергается такому большому количеству запросов на доступ, что он выходит из строя, отказывая в обслуживании кому-либо.
Отказ в обслуживании с выкупом (RDoS) аналогичен, за исключением того, что хакеры действуют как шантажисты. Давайте посмотрим, что такое отказ в обслуживании с выкупом (RDoS) и как его предотвратить, приняв соответствующие меры предосторожности.
Что такое отказ в обслуживании с выкупом (RDoS)?
Отказ в обслуживании с выкупом — это когда хакеры просят вас заплатить им определенную сумму денег, угрожая запустить атаку распределенного отказа в обслуживании (DDoS), если вы не заплатите к определенной дате и времени.
Чтобы показать, что они серьезно относятся к RDoS-атакам, хакеры также могут на небольшой промежуток времени запустить DDoS-атаку против организации, от которой они требуют выкуп. Возможно, вы также слышали о программах-вымогателях : хакеры требуют деньги после шифрования всех данных на серверах любой организации.
В случае с программами-вымогателями хакеры сначала шифруют данные организации, а затем отправляют сообщение с требованием выкупа, в котором говорится, что они расшифровают данные, как только получат деньги. При использовании RDoS перед любым действием отправляется сообщение, в котором четко указывается, что хакер имеет доступ к серверам компании, и требуется определенная сумма в криптовалюте к определенной дате. Если средства не передаются хакерам, они могут приступить к шифрованию данных этой организации.

Уведомление о выкупе за отказ в обслуживании (RDoS)
RDoS использует страх потери данных и заставляет людей платить, чтобы избежать DDoS-атак.
Следует ли платить выкуп?
Эксперты говорят, что выкуп платить не стоит. Они утверждают, что если организация согласится платить хакерам-вымогателям, другие хакеры также заинтересуются зарабатыванием денег таким образом. Это побудит других хакеров к шантажу.
Эксперты также говорят, что нет никакой гарантии, что не будет DDoS-атаки или атаки с использованием программы-вымогателя, даже если выкуп был уплачен. Более того, такие действия будут побуждать других хакеров совершать аналогичные действия по вымогательству.
Стоит ли позволять шантажистам запугивать вас и заставлять платить требуемые ими деньги? Ответ - нет. Лучше иметь план борьбы с таким сценарием. Следующий раздел посвящен тому, как подготовиться к DDoS-атаке. Если у вас есть план, вам больше не нужно бояться DDoS, RDoS, программ-вымогателей или подобных проблем со взломом.
Меры предотвращения RDoS-атак

Быть готовым — ключ к тому, чтобы легко справиться с ситуацией.
Если DDoS-атака происходит после того, как хакеры требуют выкуп, подготовка является ключом к легкому разрешению ситуации. Вот почему так важно иметь план защиты от DDoS-атак. Планируя защиту от DDoS-атаки, учтите, что она может произойти несколько раз. Таким образом, вы сможете создать лучший план.
Некоторые люди создают план аварийного восстановления и используют его для восстановления после DDoS-атаки. Но это не основная цель статьи. Вам необходимо минимизировать трафик на сайт вашей компании или ее серверы.
Для «любительского» блога часовой простой может не иметь большого значения. А вот для процессинговых сервисов в режиме реального времени — банков, интернет-магазинов и тому подобных — важна каждая секунда. Это то, что вам следует иметь в виду при создании плана реагирования на DDoS-атаку, а не плана восстановления после атаки.
Некоторые важные моменты, которые следует учитывать при возникновении RDoS- или DDoS-атаки:
1. Что может сделать для вас ваш интернет-провайдер?
2. Может ли ваш хостинг-провайдер помочь вам, отключив ваш сайт от хостинга на некоторое время (пока DDoS-атака не прекратится)?
3. Есть ли у вас сторонние поставщики средств безопасности, такие как Susuri, Akamai или Ceroro, которые могут обнаружить DDoS-атаки сразу же после их начала? Эти службы также могут блокировать атаки, определяя различные факторы, такие как география и т. д.
4. Сколько времени потребуется на смену IP-адреса сервера, чтобы атака прекратилась?
5. Рассматривали ли вы облачный план, который может увеличить пропускную способность в случае DDoS-атаки? Увеличение пропускной способности означает, что хакерам придется приложить больше усилий для проведения атак. DDoS-атаки быстро прекратятся, поскольку хакерам придется мобилизовать больше ресурсов для отключения серверов компании.
Узнать больше: