A legjobb DDoS védelmi tárhely: Ki a legjobb az Ön webhelyén? [Frissítve: 2020]

Hasonlítsa össze a DDoS Protection tárhelyét

A DDoS (elosztott szolgáltatásmegtagadás) támadói perceken belül leronthatják webhelyét – és vállalkozását. Nem minden webtárhely nyújt minőségi védelmet a DDoS támadások ellen.


Vannak olyan hosting cégek is, amelyek a DDoS védelemre szakosodtak. Ezek a szolgáltatók általában különféle technikákat alkalmaznak webhelyének védelmére, ideértve a harmadik féltől származó CDN-ket, mint például a Cloudflare és a védett szoftvert..

Itt van egy gyors átvétel a DDoS-védelem legjobb öt gazdagépéhez:

  1. InMotion tárhely
    – DDoS mérséklést és 24 órás technikai támogatást kínál
  2. HostPapa
  3. LiquidWeb
  4. Hálózati megoldások
  5. KnownHost

Hogyan választottuk ki a legjobb házigazdákat a DDoS védelemhez?

Több mint 1000 tárhely-tervet értékeltünk, kiválogatva azokat, amelyek speciális DDoS-enyhítő eszközöket nyújtanak, például tűzfalakat, forgalomszűrőket és DoS-védelmi rendszereket..

Ezután megvizsgáltuk, mely tervek nyújtanak kiváló műszaki támogatást és proaktív figyelést.

Ezt a listát valódi vevői visszajelzések alapján validáltuk, a felhasználói vélemények hatalmas adatbázisának elemzésével.

DDoS Protection tárhely

A DDoS védelem egy szolgáltatás, amelyet néhány tárhely-szolgáltató kínál. Az internetszolgáltatók és az internetes infrastruktúrával foglalkozó vállalatok tovább kínálják a DDoS támadás következményeinek leküzdésére.

A hatékony DDoS védelem eredményeként az a webhely, amelynek támadása alacsonyabb, valószínűleg csökken. A webhely látogatói számára szintén kisebb a valószínűsége, hogy támadás során a webhely rossz teljesítménye befolyásolja.

Mi az a DDoS Attack??

A DDoS az „elosztott szolgáltatásmegtagadás” kifejezést jelenti. DDoS támadás akkor fordul elő, amikor számítógépes hálózatot használ nagy mennyiségű kérés egyszerre küldésére a webszerverre.

A webszerver erőforrásait a kérelmek maximalizálják. Ez általában jogszerű webhelylátogatókat eredményez nem tud hozzáférni a webhelyhez. A DDoS támadások kényelmes módszer a hackerek és az e-banditák számára a legitim webhelyek és vállalkozások váltságdíjazásához. Ezért a védelem létfontosságú.

A DDoS támadások magyarázata a laikus kifejezésben

Lehet, hogy analógia útján könnyebb megérteni a DDoS-t. Gondolj egy webszerverre, mint áruházra. Ha egy nagy embercsoport meg akarja akadályozni a boltba való belépést, az egyszerű lenne.

Meg tudják csinálni, ha egyszerre sétálnak a boltba a bejegyzések eltömődése és járdák a folyamatban. Ezáltal megakadályozzák a törvényes vásárlókat abban, hogy hozzáférhessenek a boltba.

Ezt csinálja egy DDoS támadás. Ez küld egy nagy mennyiségű hamis forgalom egy webszerverre a szerver erőforrásainak nagy részének felhasználása így a törvényes forgalom nem tudja elérni a szervert.

A hackerek szeretik a DDoS támadásokat

A DDoS támadásokat hosszabb ideig folyamatosan lehet végrehajtani. Leállíthatnak egy webszervert és minden olyan webhelyet vagy szolgáltatást, amelyek arra támaszkodnak.

Néhány DDoS támadás lehetőségek bűncselekményei. Egyes hackerek szeretnek lerombolni egy olyan szegény webhelyet, amely nem tartja be a biztonsági előírásokat. Mások célzottak. Lehetséges, hogy egy hacker haragszik egy webhelytulajdonos ellen, és támadást indít.

Hogyan működik a DDoS?

Hogyan működnek?

Általában a a DDoS támadás során kéréseket küldő számítógépek a számítógép tulajdonosának tudása nélkül ezt megteszik. A DDoS támadásokat általában egy botnet segítségével hajtják végre.

Mi az a botnet??

A botnet egy rosszindulatú trójai lóval fertőzött számítógépek hálózata. Ez lehetővé teszi a rosszindulatú programok szerzőjének, hogy a számítógépet speciális internetes továbbítások küldésére használja.

Egyetlen botnet-vezérlő miatt több ezer számítógép képes egyszerre és folyamatosan megkísérelni elérni egy adott webhelyet vagy online szolgáltatást.

A folyamat működése a következő:

  • Nem megfelelő biztonság
  • Fertőzés
  • Tömeges fertőzés
  • Botnet vezérlő
  • A Botnet aktiválása
  • Az utasításokat követik

DDoS térkép Norse-től

A norvég népszerű forrás a DDoS tevékenység világszerte történő nyomon követéséhez. Pillanatkép a norvégról.

Nem megfelelő biztonság

A számítógépes felhasználó megfelelő biztonsági intézkedések nélkül hozzáfér az internethez. Ez hézagot hagy a hackerek számára, hogy gond nélkül megfertőzzék a számítógépet.

Fertőzés

A kiszolgáltatott számítógépet egy trójai ló fertőzte meg. Ettől a ponttól kezdve a felhasználó küzdenek a folyamat megfordításáért, a kiberbiztonság technikai ismerete nélkül.

Tömeges fertőzés

A fenti lépés egynél több számítógépen is megtörténik. Most már több számítógépet megfertőztek a trójai program, egy rosszindulatú számítógépes program.

Botnet vezérlő

A botnet vezérlő átveszi az irányítást a fertőzött gépek részein. A botnet-vezérlő általában a trójai lóvírus létrehozója.

A Botnet aktiválása

Miután a fertőzött számítógépeket sikeresen nyugtázta, a botnet vezérlő maga aktiválja a botnet. Ez távolról történik.

Az utasításokat követik

Most, hogy a botnet aktív, minden fertőzött gép követi a vezérlő által távirányított útmutatásokat. A DDoS támadást végrehajtják.

A DDoS támadás eredménye

Ennek eredményeként a webhelyet kiszolgáló szerver, a domain nevet tároló domain névszerver vagy a szolgáltatást üzemeltető webszerver túlterheltek. Elkezdenek elutasítani a kéréseket.

Ha a törvényes forgalom megpróbálja elérni ugyanazokat az erőforrásokat, akkor nem tudja. Az összes szerver erőforrás elkötelezett a hamis forgalom kezelésében, káoszt teremtve.

Mennyire gyakori a DDoS támadás?

Milyen általánosak a DDoS támadások?

Sajnos a DDoS támadások nagyon gyakoriak. Míg egy kis webhely nem valószínű, hogy egy DDoS-támadás célpontja lesz, nagy, sikeres webhelyek vannak megcélozva riasztó rendszerességgel.

A támadás fő célpontjai

2015-ben a Verizon megállapította, hogy az összes pénzintézet több mint fele részesült ilyen típusú összehangolt támadás fogadó végén. Vannak még olyan számítógépes bűnözői szervezetek is, amelyek az ilyen típusú támadások kezdeményezésére szakosodtak. Nem ritka a váltságdíj igénylése a támadás megállításához.

Lehet, hogy egy kis webhelyet nem céloz meg DDoS támadás. Mondván, hogy ha a webhely ugyanabba a hálózatba tartozik, mint egy nagyobb, támadás alatt álló webhely, akkor is láthatják a támadás hatásait. Ezért a viszonylag alacsony forgalmú webhelyeket üzemeltető webmesterek továbbra is részesülhetnek előnyben, ha olyan host szolgáltatót választanak, amely robusztus DDoS védelmet kínál..

web hosting kupon

Keresi a megfelelő hostot a DDoS védelemhez?
Az InMotion Hosting DDoS-védett VPS-kiszolgálóterveket biztosít. Sok házigazdától eltérően ezekért nem számítanak fel külön díjat. Használja ezt a kedvezményes linket
hogy külön árat szerezzenek ezekre a tervekre.

DDoS enyhítés

enyhítés

A DDoS támadás elleni védelem néhány különböző lépést igényel:

  • A támadásnak kell lennie észlelt.
  • A forgalomnak kell lennie azonosított mint a felismert DDoS támadás legitim része vagy része.
  • Intézkedéseket kell végrehajtani a következőkre: tagadni támadja meg a forgalmat, miközben lehetővé téve jogszerű forgalmi hozzáférés a kért szerver erőforrásokhoz.

A támadások blokkolására vagy észlelésére szolgáló technikák

Számos olyan módszer létezik, amelyet a házigazdák telepítenek támadások észlelésére, a forgalom osztályozására és az illegitim kérések kezelésére. Az a legegyszerűbb módszer a tűzfal telepítése. Ez blokkolja a meghatározott IP-címektől származó vagy más forgalmi aláírások alapján származó forgalmat.

Ez a taktika azonban általában nem elég erős ahhoz, hogy blokkolja a kifinomult támadásokat. Ilyen esetekben fejlettebb blokkolási stratégiákra van szükség.

technikákLeírás
TűzfalBlokkolja a forgalmat egyszerű szabályok alapján
Forgalom szűréseBlokkolja a rosszindulatú forgalmat a hálózati csomagok alapján
Behatolás megelőzéseBlokkolja az illegális tartalommal rendelkező forgalmat
DoS védelmi rendszerBlokkolja a forgalmat protokoll és sebesség alapú támadások alapján

A fejlettebb technikák, mint például behatolás-megelőző rendszerek (IPS) és a DoS védelmi rendszerekre (DDS) szükség van a modern, szándékos támadásokhoz.

Ingyenes tűzfal a Comodo által

Az olyan szolgáltatások, mint a Comodo, ingyenes tűzfalat kínálnak. Pillanatkép a Comodo-n keresztül.

Internetes látogatók szkennelése

Egyes vállalatok, például a Cloudflare, a DDoS támadások enyhítésére szakosodtak. Az egyik jellemzőjük a web-látogatók beolvasásának kísérlete.

A vizsgálatokat elvégezzük annak ellenőrzése érdekében, hogy emberek-e emberek, vagy vannak-e robotok, amelyek részt vesznek egy DDoS támadásban. Időnként előfordulhat, hogy a Cloudflare kihívását bizonyos webhelyek látogatására próbálja meg.

Mennyire nagy szervezetek készülnek fel?

A nagyobb webtárhely-szolgáltatók engedhetik meg maguknak, hogy több pénzt és forrásokat dobjanak fel a problémára, ha többet béreljenek a biztonságot ismerő alkalmazottak és jobb hálózatok kiépítése.

Sokkal jobb, ha van egy terv a DDoS mérséklésére, mielőtt támadás bekövetkezik. Ötletel kell rendelkeznie arról, hogy mi a normál forgalom az Ön webhelyén, szemben a támadásokkal. Megemlítette Stephen Colbert az Ön webhelyét a műsorában? Akkor a forgalom növekedése várható. Ha nem történt ilyen, akkor valószínűleg támadás alatt áll.

Új technikák a fejlett DDoS támadások ellen

Ahogy a DDoS támadások kifinomult szintje emelkedik, a host szolgáltatók megpróbálják felülmúlni őket. Felhőszolgáltatók fejlődnek új technikák a DDoS támadások leküzdésére.

Közülük sokan alkalmazási réteg-elemzést alkalmaznak a forgalomra megkülönböztetni az emberi forgalmat a robotoktól. Ha egy webhely több emberi felhasználót használ, mint amennyivel egyszerre képes megbirkózni, akkor továbbra is ugyanaz a hatása lehet.

Valós felhasználók észlelése

Valós felhasználók észlelése

Alkalmazási réteg elemzése magában foglalja statisztikai módszerek használatát annak előrejelzésére, hogy a legális felhasználók valószínűleg mit tesznek egy webhelyen. Egy online áruházban az emberi vásárlók az online űrlap segítségével keresik az elemeket, böngésznek és fizetnek érte.

A robotok újra és újra frissíthetik a honlapot. Az A cél az, hogy blokkolja a botokat miközben fenntartja a weboldalt a jogos felhasználók számára.

Részleges megoldások és állandó kihívások

Néhány a tompa eszközök közé tartozik a sebességkorlátozás és „fekete-holing” vagy „mosogató-holing”. Ez az átirányítja a forgalmat egy nem létező szerverre. Ennek problémája az, hogy a mérséklési kísérletek a tényleges felhasználókat érintik.

Még a DDoS enyhítésének növekvő ereje esetén is a hackerek mindig megtalálják a módját. Hasonló ahhoz, hogy a természet mindig találja meg a utat a Jurassic Parkban.

A DDoS enyhítése a belátható jövőben a hackerek és a webhelytulajdonosok közötti fegyververseny lesz. A botnetek már megpróbálják utánozni az emberi felhasználókat amennyire csak lehetséges.

6 dolog, amit érdemes feltenni a gazda kiválasztásakor

6 dolog, amit érdemes feltenni a gazda kiválasztásakor

Gondosan válassza ki a szolgáltatót, ha aggódik a DDoS támadások miatt.

Számos dologról van szó, különösen:

  1. Jövőbeli tervek
  2. Biztonsági frissítések
  3. tűzfalak
  4. Harmadik felek
  5. SLA-k és kompenzáció
  6. Vásárlói visszajelzés

Jövőbeli tervek

Fel kellene kérdeznie minden esetleges tervüket enyhítse a DDoS támadásokat. Létfontosságú tudni éberségüktől és felkészültségüktől.

Biztonsági frissítések

A biztonság szempontjából naprakész protokoll minden host szolgáltató számára prioritás. Rendszeresen lépést tartanak-e a biztonsági frissítésekkel? Ha ez is prioritásuk, akkor jó kezekben vagy.

tűzfalak

A megfelelő tűzfalak megakadályozása bizonyos fokú illetéktelen hozzáférés. Győződjön meg arról, hogy a kiválasztott host felkészült és naprakész a tűzfalaival.

Harmadik felek

Harmadik felek, például a Cloudflare, zseniálisak lehetnek. CDN társaságként a DDoS enyhítésére szakosodtak. Val,-vel kapacitása 15 evőkanál, képesek kezelni a nagy DDoS támadásokat.

SLA-k és kompenzáció

Van SLA? Ha webhelye DDoS támadás miatt lemerül, akkor az lehet kompenzálható ha a szerződés tartalmaz DDoS enyhítést. Fontos, hogy magát fedezze.

web hosting kupon

Nagyteljesítményű DDoS védelmet keres?
A Liquid Web rendkívül jól teljesített a sebesség-tesztekben. Jelenleg az olvasóink speciális árakat szerezhetnek a tervükön. Használja ezt a kedvezményes linket
megállapodást kötni.

Vásárlói visszajelzés

Próbálja meg beszélgetni a meglévő ügyfelekkel. Van valami gondja a házigazdának? Ha igen, mi történt a probléma megoldása érdekében? Ez mindig jó módja annak, hogy betekintést nyerjen saját kézből származó tapasztalataikba.

A 3 legfontosabb házigazda

A DDoS-védelem 3 legfontosabb hosztja

Míg a szolgáltatók szeretnék reklámozni biztonságát, a DDoS megakadályozása csak egy kis részét képviseli, és ezért általában nem reklámozzák, mint „csináld vagy törj” funkciót. Amit a szolgáltató akarja, hogy ismertté váljon, aki ösztönzi a DDoS támadásokat ügyfelei ellen?

Egyes szolgáltatók magasabb szintű szolgáltatást kínálnak azok számára, akik nagy célok: nagyvállalatok, kormányzati intézmények és közszereplők.

Mozgásban

InMotion tárhely

Mozgásban az egyik olyan oldal, amely DDoS enyhítést kínál. Van nekik egy 24 órás műszaki személyzet amely mindent megtesz a biztonsági problémák megoldása érdekében.

Folyékony web

LiquidWeb tárhely

Folyékony web szakosodott felhő tárhely és VPS tervek. Kínálnak térfogatcsökkentés 250 Mbit / s sebességgel, másodpercenként két gigabájtra. Magasabb szintű szolgáltatási szintet kínálnak az ügyfelek számára is, akik célzott támadásokkal szembesülnek.

KnownHost

KnownHost tárhely

KnownHost egy másik VPS szolgáltató, amelyet felhasználóink ​​magasra értékelnek. A vállalatnak a mod_evasive cPanel beépülő modulon kívül nincs speciális DDoS enyhítő eszköz, de van egy 99,995% üzemidő garancia. Olyan harmadik féltől származó eszközöket is javasolnak, mint például a Cloudflare.

Amit tudnod kell

Amit tudnod kell

A megfelelő DDoS védelemre való összpontosítás kiküszöböli az ön gondját, ha vállalkozása elég nagy ahhoz, hogy potenciális célponttá váljon. Otthont ad segítsen csökkenteni a támadási esélyeit:

  • A webhely forgalmának szűrése
  • Védett webszerverek folyamatosan frissített biztonsági szűrőkkel
  • Hamis IP forgalom szűrése.

Egyéb szolgáltatások a specialitásban

  • Offshore
  • Üzleti
  • Olcsó
  • Több domain tárolása
  • Diák
  • Forex
  • Domain név
  • biztonságos
  • Média
  • Audio / Video streaming
  • Zöld tárhely
  • Korlátlan webhelyek
  • SEO
  • Kép

DDoS védelem Gyakran ismételt kérdések

  • Segíthet egy ingyenes Cloudflare-fiók a DDoS-rel?

    Az ingyenes Cloudflare terv lehetővé teszi a „Támadás alatt vagyok” mód aktiválását. Ha webhelyed DDoS támadás alatt áll, ennek a módnak a aktiválása elősegíti az illegális forgalom nagy részének blokkolását, miközben valódi látogatókat enged át.

  • A DDoS támadás tartós károkat okozhat??

    A legtöbb esetben a DDoS támadás hatása átmeneti. Ugyanakkor a DDoS támadások egy részének, amelyet Permanent DoS (PDoS) támadásoknak hívnak, az ismert firmware sebezhetőségek megtámadása és megrongálása, vagy rosszindulatú szoftverekkel való felváltása áll. Ennek eredményeként az érintett hardver darabot használhatatlanná teszik, amíg nem javítják vagy cserélik.

  • Fizetnem kellene egy DDoS váltságdíjat?

    Ha valaha DDoS támadással szembesül, és váltságdíjat igényel, a legtöbb internetes biztonsági szakértő azt tanácsolja, hogy ne fizessen be váltságdíjat. Ha fizet, akkor számíthat egy rövid élettartamú megtorlásra, amelyet megújult támadás követhet, és újabb fizetési igényt várhat el. A támadással szemben a legjobb, ha partnereket talál, például a webhelyszolgáltatóját, akik segíthetnek a támadás leküzdésében..

  • Hogyan férhetnek hozzá a számítógépes bűnözők a botnethez??

    Hidd el vagy sem, valójában bérelhet botnet-hozzáférést. Néhány botnet-vezérlő szívesen felhasználja botnetjét támadások kezdeményezésére a fizető ügyfelek nevében. Ennek eredményeként a számítógépes bűnözőknek nem kell bot-hálózatot létrehozniuk annak használatához.

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map