SEO, Tin tức, cập nhật hướng dẫn về Tiếp thị trực tuyến
  • SEO
  • Digital Marketing
  • Social Media
  • Nội dung tiếp thị
  • Kiến thức Hosting
  • Quảng cáo trả tiền
  • Kiếm tiền Online
Reading: Tấn công DDOS là gì? Bí mật đằng sau những cuộc tấn công làm sập website
Share
SEO, Tin tức, cập nhật hướng dẫn về Tiếp thị trực tuyếnSEO, Tin tức, cập nhật hướng dẫn về Tiếp thị trực tuyến
Font ResizerAa
Search
  • SEO
  • Digital Marketing
  • Social Media
  • Nội dung tiếp thị
  • Kiến thức Hosting
  • Quảng cáo trả tiền
  • Kiếm tiền Online
Follow US
Copyright © 2014-2023 Ruby Theme Ltd. All Rights Reserved.
SEO, Tin tức, cập nhật hướng dẫn về Tiếp thị trực tuyến > Blog > Kiến thức Hosting > Tấn công DDOS là gì? Bí mật đằng sau những cuộc tấn công làm sập website
Kiến thức Hosting

Tấn công DDOS là gì? Bí mật đằng sau những cuộc tấn công làm sập website

vietecom By vietecom Last updated: 18/09/2024 8 Min Read
SHARE


Contents
Tấn công DDoS là gì?Cách hoạt động của một cuộc tấn công DDoSCách nhận biết cuộc tấn công DDoSCác loại tấn công DDoS phổ biếnTấn công lớp ứng dụng (Application layer attacks)Tấn công giao thức (Protocol attacks)Tấn công khối lượng (Volumetric attacks)Quy trình giảm thiểu cuộc tấn công DDoS

Bạn có từng trải nghiệm khi cố gắng truy cập một trang web yêu thích nhưng lại nhận được thông báo “Website này hiện không khả dụng”? Hay khi chơi game online, đột nhiên bị “kick” ra khỏi phòng và không thể kết nối lại? Đó có thể là hậu quả của một cuộc tấn công mạng vô cùng nguy hiểm, được gọi là tấn công DDoS.

Tấn công DDoS là gì?

Tấn công từ chối dịch vụ phân tán (DDoS attack) là một cuộc tấn công ác ý nhằm làm gián đoạn lưu lượng truy cập bình thường của máy chủ, dịch vụ hoặc mạng được nhắm mục tiêu bằng cách làm quá tải mục tiêu hoặc cơ sở hạ tầng xung quanh với một lượng lớn lưu lượng Internet.

Các cuộc tấn công DDoS đạt được hiệu quả bằng cách sử dụng nhiều hệ thống máy tính bị xâm nhập làm nguồn phát tán lưu lượng tấn công. Các thiết bị bị khai thác có thể bao gồm máy tính và các tài nguyên mạng khác như các thiết bị IoT.

Từ góc độ tổng quan, một cuộc tấn công DDoS giống như một vụ tắc đường bất ngờ, làm kẹt các làn xe, ngăn cản giao thông bình thường đến đích.

tấn công ddos là gì

Cách hoạt động của một cuộc tấn công DDoS

Các cuộc tấn công DDoS được thực hiện qua các mạng lưới thiết bị kết nối Internet. Các mạng này bao gồm các máy tính và các thiết bị khác (như thiết bị IoT) bị nhiễm phần mềm độc hại, cho phép chúng bị điều khiển từ xa bởi kẻ tấn công. Những thiết bị này được gọi là bot (hoặc zombie), và tập hợp của chúng gọi là botnet.

Sau khi một botnet được thiết lập, kẻ tấn công có thể điều khiển cuộc tấn công bằng cách gửi lệnh từ xa đến từng bot. Khi máy chủ hoặc mạng của nạn nhân bị tấn công, mỗi bot sẽ gửi các yêu cầu đến địa chỉ IP của mục tiêu, có thể gây quá tải máy chủ hoặc mạng, dẫn đến việc từ chối dịch vụ cho lưu lượng truy cập bình thường.

Bởi vì mỗi bot là một thiết bị Internet hợp pháp, việc phân biệt giữa lưu lượng tấn công và lưu lượng bình thường có thể rất khó khăn.

Cách nhận biết cuộc tấn công DDoS

Dấu hiệu rõ ràng nhất của một cuộc tấn công DDoS là trang web hoặc dịch vụ đột ngột trở nên chậm hoặc không khả dụng. Tuy nhiên, vì nhiều nguyên nhân khác cũng có thể gây ra các vấn đề hiệu suất tương tự, cần phải điều tra sâu hơn. Các công cụ phân tích lưu lượng có thể giúp bạn phát hiện một số dấu hiệu đặc trưng của cuộc tấn công DDoS như:

  • Lượng lưu lượng truy cập đáng ngờ xuất phát từ một địa chỉ IP hoặc dải IP duy nhất
  • Lượng lớn lưu lượng truy cập từ những người dùng có cùng một hồ sơ hành vi như loại thiết bị, vị trí địa lý hoặc phiên bản trình duyệt web
  • Sự gia tăng đột ngột các yêu cầu đến một trang hoặc endpoint duy nhất
  • Các mô hình lưu lượng bất thường như đột biến vào các giờ lẻ hoặc các mô hình xuất hiện không tự nhiên (ví dụ: đột biến mỗi 10 phút)

Các loại tấn công DDoS phổ biến

Các cuộc tấn công DDoS nhắm vào các thành phần khác nhau của kết nối mạng. Để hiểu cách các cuộc tấn công DDoS khác nhau hoạt động, bạn cần biết cách một kết nối mạng được thiết lập.

Kết nối mạng trên Internet bao gồm nhiều lớp khác nhau, mỗi lớp có một mục đích khác nhau. Mô hình OSI là một khung khái niệm được sử dụng để mô tả kết nối mạng qua 7 lớp khác biệt.

osi mô hình tấn công 7 lớp

Hầu hết các cuộc tấn công DDoS đều liên quan đến việc làm quá tải thiết bị hoặc mạng của mục tiêu bằng lưu lượng, nhưng các cuộc tấn công có thể được chia thành ba loại chính:

Tấn công lớp ứng dụng (Application layer attacks)

  • Mục tiêu: Nhắm đến tài nguyên của máy chủ mục tiêu, gây ra từ chối dịch vụ. Các cuộc tấn công lớp 7 này thường khó phân biệt giữa lưu lượng tấn công và lưu lượng hợp pháp.

Ví dụ: HTTP flood – Các bot gửi nhiều yêu cầu HTTP GET đến máy chủ, khiến máy chủ không thể xử lý hết các yêu cầu.

http flood ddos attack

Tấn công giao thức (Protocol attacks)

  • Mục tiêu: Khai thác điểm yếu trong giao thức tầng 3 và tầng 4 để làm máy chủ hoặc thiết bị mạng không thể hoạt động.

Ví dụ: SYN Flood – Kẻ tấn công gửi một lượng lớn các gói SYN, làm cạn kiệt tài nguyên của máy chủ mục tiêu mà không hoàn thành chuỗi bắt tay TCP.

syn flood ddos attack

Tấn công khối lượng (Volumetric attacks)

  • Mục tiêu: Gây tắc nghẽn bằng cách tiêu tốn toàn bộ băng thông giữa mục tiêu và Internet bằng cách gửi lượng lớn dữ liệu.

Ví dụ: DNS Amplification – Tấn công khuếch đại lưu lượng DNS, kẻ tấn công gửi các yêu cầu DNS giả mạo với địa chỉ IP của nạn nhân.

tấn công khuếch đại DNS amplification

Quy trình giảm thiểu cuộc tấn công DDoS

Việc phân biệt giữa lưu lượng tấn công và lưu lượng hợp pháp là mấu chốt trong việc giảm thiểu cuộc tấn công DDoS. Các biện pháp phổ biến bao gồm:

  • Chuyển hướng blackhole: Chuyển toàn bộ lưu lượng đến một “hố đen” để loại bỏ cả lưu lượng hợp pháp và tấn công.
  • Giới hạn tần suất (Rate limiting): Giới hạn số lượng yêu cầu mà máy chủ chấp nhận trong một khoảng thời gian nhất định.
  • Firewall ứng dụng web (WAF): Bảo vệ máy chủ khỏi các cuộc tấn công lớp 7.
  • Phân tán lưu lượng qua mạng Anycast: Phân tán lưu lượng tấn công trên nhiều máy chủ phân tán để giảm thiểu tác động.

 



Nguồn: eKnow Solutions

TAGGED:bịcôngcuộcDDOSđanggìlàLạmmậtnhữngsậpsâuTậnWebsite

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Twitter Copy Link Print
Previous Article Làm chủ Mê cung Nội dung: Chiến lược Thành công Đa điểm Tiếp xúc
Next Article Google search bắt đầu hiểu ngôn ngữ của bạn
FacebookLike
TwitterFollow
PinterestPin
InstagramFollow

Subscribe Now

Subscribe to our newsletter to get our newest articles instantly!

Most Popular
Thumbnail là gì? Hướng dẫn cách thiết kế tăng lượt click (2025)
17/05/2025
Social Listening là gì? 3+ Social Listening tool phổ biến
14/05/2025
Brand Story là gì? Cách kể một câu chuyện thương hiệu (2025)
13/05/2025
Above The Line và Below The Line là gì trong Marketing?
06/05/2025
15 Best Generative Engine Optimization (GEO) Agencies (2025)
29/04/2025

You Might Also Like

Digital Marketing

Customer Journey Map là gì? Ví dụ về hành trình khách hàng 2025

27 Min Read
Digital Marketing

Định vị sản phẩm là gì? Ví dụ về định vị sản phẩm

34 Min Read

Peloton CMO khởi hành khi mô hình sức khỏe làm rung chuyển nhóm quảng cáo và tiếp thị

4 Min Read
Digital Marketing

ROI là gì? Công thức tính chỉ số ROI hiệu quả trong Marketing

29 Min Read

Always Stay Up to Date

Subscribe to our newsletter to get our newest articles instantly!

SEO, Tin tức, cập nhật hướng dẫn về Tiếp thị trực tuyến

Trong một thế giới tìm kiếm và sự thay đổi thuật toán, Vietecom.com mang đến thông tin kịp thời, phù hợp cho các chuyên gia SEO, nhà tiếp thị và doanh nhân để tối ưu hóa và phát triển doanh nghiệp cũng như sự nghiệp của họ.

Danh mục

  • Cẩm nang SEO
  • Digital Marketing
  • Kiếm tiền Online
  • Kiến thức Hosting
  • Nội dung tiếp thị
  • Quảng cáo trả tiền
  • Social Media

Dịch vụ

  • Thiết kế website
  • Dịch vụ SEO
  • Thiết kế thương hiệuHot
  • Sản xuất Phim Quảng cáo
  • Quảng cáo Google Ads
  • Quảng cáo Facebook
  • Quảng Cáo Tiktok Ads

Liên kết

  • Dịch vụ xe du lịch
  • Cho thuê xe 7 chỗ
  • Cho thuê xe 4 chỗ
  • Ngôn ngữ Miền Tây
  • Món ngon Miền Tây
  • Làng nghề Miền Tây
  • Xem vận mệnh
Welcome Back!

Sign in to your account

Lost your password?