SlideShare a Scribd company logo
1 of 16
Download to read offline
Предотвращение DDoS-атак в e-commerce. 
Типология проблем с 
безопасностью 
Андрей Бондаренко 
ab@qrator.net 
Москва 2014
Классификация DDoS атак 
DDoS: 
отказ сервиса из-за злонамеренного 
исчерпания ресурсов 
WWW.QRATOR.NET
Классификация DDoS атак 
Атака на полосу 
Атака на TCP/TP 
Атака на приложение 
WWW.QRATOR.NET
Немного статистики 
Амплификаторы, 
в 
разбивке 
по 
типам(мир): 
•ChargenAmp 
70319 
•DnsAmp 
7064242 
•NtpAmp 
307744 
•SnmpAmp 
4411780 
•SsdpAmp 
18108954 
WWW.QRATOR.NET
Немного статистики 
Амплификаторы, 
в 
разбивке 
по 
типам 
(Россия): 
•ChargenAmp 
4616 
•DnsAmp 
299512 
•NtpAmp 
6931 
•SnmpAmp 
77635 
•SsdpAmp 
803077 
WWW.QRATOR.NET
Немного статистики 
Инциденты 
с 
маршрутизацией: 
•всего 
обнаружено 
за 
3.5 
месяца: 
4153 
•из 
них 
с 
влиянием 
для 
внутрироссиийского 
трафика: 
608 
WWW.QRATOR.NET
Немного статистики 
Атака 
на 
приложение 
•рост 
популярности 
в 
последнее 
время 
•идет 
дополнением 
к 
атаке 
на 
полосу 
WWW.QRATOR.NET
Qrator 
Собственная 
географически 
распределенная 
AS 
WWW.QRATOR.NET
Qrator 
Сотни 
гигабит 
канальной 
емкости 
WWW.QRATOR.NET
Qrator 
Отказоустойчивость 
до 
99.9% 
WWW.QRATOR.NET
http://radar.qrator.net 
radar.qrator.net 
-­‐ 
верифицированная 
модель 
связей 
AS: 
Provider/Peer/ 
Customer 
WWW.QRATOR.NET
http://radar.qrator.net 
Мониторинг 
ботов, 
амплификаторов 
и 
раут-­‐ликов 
WWW.QRATOR.NET
http://radar.qrator.net 
Мониторинг 
связности 
и 
дропов 
на 
транзите 
WWW.QRATOR.NET
Qrator: цифры 
• отраженные 
атаки 
>150Гб, 
>450 
000 
ботов 
full 
browser 
stack 
• более 
100 
атак 
в 
одни 
сутки 
WWW.QRATOR.NET
Qrator: прозрачность 
Пентесты 
DSec, 
Positive 
и 
других, 
которые 
не 
разбудили 
ни 
одного 
нашего 
инженера 
WWW.QRATOR.NET
Спасибо за 
внимание!

More Related Content

Similar to Виды DDoS-атаки, от кого и как они происходят и как от них защититься

DDoS-атаки в россии: 2015
DDoS-атаки в россии: 2015DDoS-атаки в россии: 2015
DDoS-атаки в россии: 2015Qrator Labs
 
Lyamin GroupIB Report 2015
Lyamin GroupIB Report 2015Lyamin GroupIB Report 2015
Lyamin GroupIB Report 2015Alexander Lyamin
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinRoman Emelyanov
 
Brainkeeper. vizualizacia trafika i analiz riskov
Brainkeeper. vizualizacia trafika i analiz riskovBrainkeeper. vizualizacia trafika i analiz riskov
Brainkeeper. vizualizacia trafika i analiz riskovOlya Borschova
 
Современные методы защиты от DDoS атак
Современные методы защиты от DDoS атакСовременные методы защиты от DDoS атак
Современные методы защиты от DDoS атакSkillFactory
 
Хищения через Dbo.Я.Глубокий
Хищения через Dbo.Я.ГлубокийХищения через Dbo.Я.Глубокий
Хищения через Dbo.Я.ГлубокийExpolink
 
Защита от DDoS и хакерских атак
Защита от DDoS и хакерских атакЗащита от DDoS и хакерских атак
Защита от DDoS и хакерских атакТатьяна Янкина
 
Инновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакИнновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакOlga Ponomareva
 
Network Behaviour Analysis — новый подход к защите корпоративных сетей
Network Behaviour Analysis — новый подход к защите корпоративных сетейNetwork Behaviour Analysis — новый подход к защите корпоративных сетей
Network Behaviour Analysis — новый подход к защите корпоративных сетейЭЛВИС-ПЛЮС
 

Similar to Виды DDoS-атаки, от кого и как они происходят и как от них защититься (9)

DDoS-атаки в россии: 2015
DDoS-атаки в россии: 2015DDoS-атаки в россии: 2015
DDoS-атаки в россии: 2015
 
Lyamin GroupIB Report 2015
Lyamin GroupIB Report 2015Lyamin GroupIB Report 2015
Lyamin GroupIB Report 2015
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey Shishkin
 
Brainkeeper. vizualizacia trafika i analiz riskov
Brainkeeper. vizualizacia trafika i analiz riskovBrainkeeper. vizualizacia trafika i analiz riskov
Brainkeeper. vizualizacia trafika i analiz riskov
 
Современные методы защиты от DDoS атак
Современные методы защиты от DDoS атакСовременные методы защиты от DDoS атак
Современные методы защиты от DDoS атак
 
Хищения через Dbo.Я.Глубокий
Хищения через Dbo.Я.ГлубокийХищения через Dbo.Я.Глубокий
Хищения через Dbo.Я.Глубокий
 
Защита от DDoS и хакерских атак
Защита от DDoS и хакерских атакЗащита от DDoS и хакерских атак
Защита от DDoS и хакерских атак
 
Инновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атакИнновационные методы профилактики DDoS-атак
Инновационные методы профилактики DDoS-атак
 
Network Behaviour Analysis — новый подход к защите корпоративных сетей
Network Behaviour Analysis — новый подход к защите корпоративных сетейNetwork Behaviour Analysis — новый подход к защите корпоративных сетей
Network Behaviour Analysis — новый подход к защите корпоративных сетей
 

More from SiteSecure

Список мер по обеспечению безопасности персональных данных
Список мер по обеспечению безопасности персональных данныхСписок мер по обеспечению безопасности персональных данных
Список мер по обеспечению безопасности персональных данныхSiteSecure
 
Контекстная реклама для интернет-магазинов. Особенности и автоматизация работы
Контекстная реклама для интернет-магазинов. Особенности и автоматизация работыКонтекстная реклама для интернет-магазинов. Особенности и автоматизация работы
Контекстная реклама для интернет-магазинов. Особенности и автоматизация работыSiteSecure
 
Преимущества ретаргетинга для интернет-магазинов
Преимущества ретаргетинга для интернет-магазиновПреимущества ретаргетинга для интернет-магазинов
Преимущества ретаргетинга для интернет-магазиновSiteSecure
 
Как получить "лид"?
Как получить "лид"?Как получить "лид"?
Как получить "лид"?SiteSecure
 
Эффективное использование социальных сетей для развития интернет-магазина
Эффективное использование социальных сетей для развития интернет-магазинаЭффективное использование социальных сетей для развития интернет-магазина
Эффективное использование социальных сетей для развития интернет-магазинаSiteSecure
 
Как выстроить продажи клиентам с мобильных устройств за несколько дней
Как выстроить продажи клиентам с мобильных устройств за несколько днейКак выстроить продажи клиентам с мобильных устройств за несколько дней
Как выстроить продажи клиентам с мобильных устройств за несколько днейSiteSecure
 
Как безопасность становится маркетинговым трендом 2015 года
Как безопасность становится маркетинговым трендом 2015 годаКак безопасность становится маркетинговым трендом 2015 года
Как безопасность становится маркетинговым трендом 2015 годаSiteSecure
 
Как угрозы безопасности влияют на продвижение, трафик и заказы с сайта
Как угрозы безопасности влияют на продвижение, трафик и заказы с сайтаКак угрозы безопасности влияют на продвижение, трафик и заказы с сайта
Как угрозы безопасности влияют на продвижение, трафик и заказы с сайтаSiteSecure
 
РезуРезультаты исследования безопасности российских интернет-магазинов
РезуРезультаты исследования безопасности российских интернет-магазиновРезуРезультаты исследования безопасности российских интернет-магазинов
РезуРезультаты исследования безопасности российских интернет-магазиновSiteSecure
 
Риски для интернет-магазинов на практике
Риски для интернет-магазинов на практикеРиски для интернет-магазинов на практике
Риски для интернет-магазинов на практикеSiteSecure
 
Как и зачем ломают интернет-магазины
Как и зачем ломают интернет-магазины Как и зачем ломают интернет-магазины
Как и зачем ломают интернет-магазины SiteSecure
 
Основные угрозы безопасности веб-сайтов
Основные угрозы безопасности веб-сайтовОсновные угрозы безопасности веб-сайтов
Основные угрозы безопасности веб-сайтовSiteSecure
 
Обеспечение безопасности и работоспособности сайта как ключевая потребность к...
Обеспечение безопасности и работоспособности сайта как ключевая потребность к...Обеспечение безопасности и работоспособности сайта как ключевая потребность к...
Обеспечение безопасности и работоспособности сайта как ключевая потребность к...SiteSecure
 
Повышение эффективности продаж в веб-студии/агентстве
Повышение эффективности продаж в веб-студии/агентствеПовышение эффективности продаж в веб-студии/агентстве
Повышение эффективности продаж в веб-студии/агентствеSiteSecure
 
Построение процесса обеспечения безопасности в студии и агенстве
Построение процесса обеспечения безопасности в студии и агенствеПостроение процесса обеспечения безопасности в студии и агенстве
Построение процесса обеспечения безопасности в студии и агенствеSiteSecure
 
Основные угрозы безопасности для интернет-бизнеса в 2014 году
Основные угрозы безопасности для интернет-бизнеса в 2014 годуОсновные угрозы безопасности для интернет-бизнеса в 2014 году
Основные угрозы безопасности для интернет-бизнеса в 2014 годуSiteSecure
 
Как защищать сайт клиента и зарабатывать на этом
Как защищать сайт клиента и зарабатывать на этомКак защищать сайт клиента и зарабатывать на этом
Как защищать сайт клиента и зарабатывать на этомSiteSecure
 
SiteSecure тизер
SiteSecure тизерSiteSecure тизер
SiteSecure тизерSiteSecure
 
SalesUp (Artem_Sokolov)
SalesUp (Artem_Sokolov)SalesUp (Artem_Sokolov)
SalesUp (Artem_Sokolov)SiteSecure
 
Site secure (maxim_lagutin)
Site secure (maxim_lagutin)Site secure (maxim_lagutin)
Site secure (maxim_lagutin)SiteSecure
 

More from SiteSecure (20)

Список мер по обеспечению безопасности персональных данных
Список мер по обеспечению безопасности персональных данныхСписок мер по обеспечению безопасности персональных данных
Список мер по обеспечению безопасности персональных данных
 
Контекстная реклама для интернет-магазинов. Особенности и автоматизация работы
Контекстная реклама для интернет-магазинов. Особенности и автоматизация работыКонтекстная реклама для интернет-магазинов. Особенности и автоматизация работы
Контекстная реклама для интернет-магазинов. Особенности и автоматизация работы
 
Преимущества ретаргетинга для интернет-магазинов
Преимущества ретаргетинга для интернет-магазиновПреимущества ретаргетинга для интернет-магазинов
Преимущества ретаргетинга для интернет-магазинов
 
Как получить "лид"?
Как получить "лид"?Как получить "лид"?
Как получить "лид"?
 
Эффективное использование социальных сетей для развития интернет-магазина
Эффективное использование социальных сетей для развития интернет-магазинаЭффективное использование социальных сетей для развития интернет-магазина
Эффективное использование социальных сетей для развития интернет-магазина
 
Как выстроить продажи клиентам с мобильных устройств за несколько дней
Как выстроить продажи клиентам с мобильных устройств за несколько днейКак выстроить продажи клиентам с мобильных устройств за несколько дней
Как выстроить продажи клиентам с мобильных устройств за несколько дней
 
Как безопасность становится маркетинговым трендом 2015 года
Как безопасность становится маркетинговым трендом 2015 годаКак безопасность становится маркетинговым трендом 2015 года
Как безопасность становится маркетинговым трендом 2015 года
 
Как угрозы безопасности влияют на продвижение, трафик и заказы с сайта
Как угрозы безопасности влияют на продвижение, трафик и заказы с сайтаКак угрозы безопасности влияют на продвижение, трафик и заказы с сайта
Как угрозы безопасности влияют на продвижение, трафик и заказы с сайта
 
РезуРезультаты исследования безопасности российских интернет-магазинов
РезуРезультаты исследования безопасности российских интернет-магазиновРезуРезультаты исследования безопасности российских интернет-магазинов
РезуРезультаты исследования безопасности российских интернет-магазинов
 
Риски для интернет-магазинов на практике
Риски для интернет-магазинов на практикеРиски для интернет-магазинов на практике
Риски для интернет-магазинов на практике
 
Как и зачем ломают интернет-магазины
Как и зачем ломают интернет-магазины Как и зачем ломают интернет-магазины
Как и зачем ломают интернет-магазины
 
Основные угрозы безопасности веб-сайтов
Основные угрозы безопасности веб-сайтовОсновные угрозы безопасности веб-сайтов
Основные угрозы безопасности веб-сайтов
 
Обеспечение безопасности и работоспособности сайта как ключевая потребность к...
Обеспечение безопасности и работоспособности сайта как ключевая потребность к...Обеспечение безопасности и работоспособности сайта как ключевая потребность к...
Обеспечение безопасности и работоспособности сайта как ключевая потребность к...
 
Повышение эффективности продаж в веб-студии/агентстве
Повышение эффективности продаж в веб-студии/агентствеПовышение эффективности продаж в веб-студии/агентстве
Повышение эффективности продаж в веб-студии/агентстве
 
Построение процесса обеспечения безопасности в студии и агенстве
Построение процесса обеспечения безопасности в студии и агенствеПостроение процесса обеспечения безопасности в студии и агенстве
Построение процесса обеспечения безопасности в студии и агенстве
 
Основные угрозы безопасности для интернет-бизнеса в 2014 году
Основные угрозы безопасности для интернет-бизнеса в 2014 годуОсновные угрозы безопасности для интернет-бизнеса в 2014 году
Основные угрозы безопасности для интернет-бизнеса в 2014 году
 
Как защищать сайт клиента и зарабатывать на этом
Как защищать сайт клиента и зарабатывать на этомКак защищать сайт клиента и зарабатывать на этом
Как защищать сайт клиента и зарабатывать на этом
 
SiteSecure тизер
SiteSecure тизерSiteSecure тизер
SiteSecure тизер
 
SalesUp (Artem_Sokolov)
SalesUp (Artem_Sokolov)SalesUp (Artem_Sokolov)
SalesUp (Artem_Sokolov)
 
Site secure (maxim_lagutin)
Site secure (maxim_lagutin)Site secure (maxim_lagutin)
Site secure (maxim_lagutin)
 

Виды DDoS-атаки, от кого и как они происходят и как от них защититься