Πώς να αναφέρετε τις επιθέσεις DDoS: 14 βήματα (με εικόνες)

Πίνακας περιεχομένων:

Πώς να αναφέρετε τις επιθέσεις DDoS: 14 βήματα (με εικόνες)
Πώς να αναφέρετε τις επιθέσεις DDoS: 14 βήματα (με εικόνες)

Βίντεο: Πώς να αναφέρετε τις επιθέσεις DDoS: 14 βήματα (με εικόνες)

Βίντεο: Πώς να αναφέρετε τις επιθέσεις DDoS: 14 βήματα (με εικόνες)
Βίντεο: How to Remove ANY Virus from Windows 2022 | NEW How to Remove ANY Virus from Windows 10 in ONE STEP 2024, Ενδέχεται
Anonim

Μια κατανεμημένη επίθεση άρνησης υπηρεσίας (DDoS) μπορεί να συντρίψει γρήγορα τους διακομιστές ιστού σας και να καταστρέψει τον ιστότοπό σας. Ενώ αυτές οι επιθέσεις μπορεί να είναι καταστροφικές, η αναφορά της επίθεσης μπορεί να σας βοηθήσει να μειώσετε τις ζημιές και να πιάσετε πιθανώς τους επιτιθέμενους. Μόλις παρατηρήσετε μια επίθεση DDoS, συγκεντρώστε όσες περισσότερες πληροφορίες μπορείτε και αναφέρετέ τις στον πάροχο διαδικτύου ή στον οικοδεσπότη Ιστού. Εάν χάσατε χρήματα λόγω της επίθεσης, θα πρέπει επίσης να υποβάλετε καταγγελία σε μια κυβερνητική υπηρεσία εγκληματικότητας στο Διαδίκτυο.

Βήματα

Μέρος 1 από 3: Ανάλυση της επίθεσής σας

Αναφορά επιθέσεων DDoS Βήμα 1
Αναφορά επιθέσεων DDoS Βήμα 1

Βήμα 1. Παρακολουθήστε την επισκεψιμότητα του δικτύου σας

Όταν κάνετε την αναφορά, μπορεί να ερωτηθείτε σχετικά με τις λεπτομέρειες της επίθεσης. Είναι χρήσιμο εάν έχετε αυτές τις πληροφορίες ήδη στο χέρι. Ανατρέξτε στα αναλυτικά στοιχεία, τα αρχεία καταγραφής, τα γραφήματα και την επισκεψιμότητα του ιστότοπού σας. Συγκεντρώστε όσες πληροφορίες έχετε στη διάθεσή σας.

  • Εάν χρησιμοποιείτε έναν webhost, όπως το Wordpress, ο οικοδεσπότης θα παρέχει συνήθως κάποια αναλυτικά στοιχεία ιστότοπου για εσάς μέσω της διαδικτυακής του πύλης. Η απευθείας επικοινωνία με τον οικοδεσπότη ιστού μπορεί επίσης να σας βοηθήσει να βρείτε αυτές τις πληροφορίες.
  • Εάν φιλοξενείτε τους δικούς σας διακομιστές ιστού και χρησιμοποιείτε μια υπηρεσία παρακολούθησης ιστότοπων, όπως το Loggly ή το Wireshark, χρησιμοποιήστε το λογισμικό τους για να προσδιορίσετε μοτίβα στην επισκεψιμότητά σας.
  • Εάν δεν έχετε ήδη ρυθμίσει ένα πρόγραμμα παρακολούθησης, ενδέχεται να μην μπορείτε να έχετε πρόσβαση σε αυτά τα δεδομένα χωρίς να χρησιμοποιήσετε προηγμένες εντολές. Δοκιμάστε να επικοινωνήσετε με τον πάροχο διαδικτύου σας.
Αναφορά επιθέσεων DDoS Βήμα 2
Αναφορά επιθέσεων DDoS Βήμα 2

Βήμα 2. Προσδιορίστε πότε ξεκίνησε και τελείωσε η επίθεση

Χρησιμοποιώντας γραφήματα ή αναλυτικά δεδομένα, δείτε πότε ξεκίνησε η αύξηση της επισκεψιμότητας. Αυτό θα δείξει πότε ξεκίνησε η επίθεση. Εάν η επίθεση έχει τελειώσει, ελέγξτε για πότε έχει πέσει η κίνηση. Εάν η επίθεση συνεχίζεται, σημειώστε πόσο καιρό έχει διαρκέσει.

Αναρωτηθείτε, αυτή η επίθεση συμπίπτει με ένα άλλο γεγονός; Για παράδειγμα, εάν μόλις ξεκινήσατε ένα νέο πρόγραμμα ή εάν η εταιρεία σας ήταν στην επικαιρότητα πρόσφατα, σκεφτείτε εάν θα μπορούσατε να έχετε στοχεύσει

Αναφορά επιθέσεων DDoS Βήμα 3
Αναφορά επιθέσεων DDoS Βήμα 3

Βήμα 3. Προσδιορίστε τον τύπο επισκεψιμότητας που πλημμυρίζει τον ιστότοπό σας

Κοιτάξτε τα πακέτα στα αρχεία καταγραφής του δικτύου σας. Υπάρχουν διάφοροι τύποι πακέτων, όπως πακέτα SYN, πακέτα ping ή πακέτα UDP. Μια μη φυσιολογική αύξηση σε οποιοδήποτε τύπο 1 μπορεί να είναι η αιτία της επίθεσης DDoS. Τα αρχεία καταγραφής ιστού ή ο ιχνηλάτης κυκλοφορίας σας επιτρέπουν συνήθως να ελέγχετε κάθε τύπο ξεχωριστά.

  • Εάν ο ιστότοπος ή ο διακομιστής σας έχει κατακλυστεί από πακέτα SYN (ή συγχρονισμένα), πιθανότατα έχετε πλημμύρα από το πρωτόκολλο ελέγχου μετάδοσης (TCP).
  • Εάν σας συντρίψουν τα πακέτα ping, ενδέχεται να έχετε πλημμύρα από το πρωτόκολλο μηνυμάτων ελέγχου Internet (ICMP).
  • Εάν έχετε κατακλυσθεί από πακέτα User Datagram Protocol (UDP) ή ερωτήματα συστήματος ονομάτων τομέα (DNS), ενδέχεται να έχετε πλημμύρα UDP.
  • Δεν χρειάζεται να γνωρίζετε τι κάνουν αυτά τα πακέτα. Απλώς πρέπει να προσδιορίσετε ποιος τύπος πλημμυρίζει το σύστημά σας, έτσι ώστε ο πάροχος διαδικτύου ή ο κεντρικός σας υπολογιστής να μπορεί να μειώσει την πλημμύρα.
  • Εάν δεν μπορείτε να προσδιορίσετε τον τύπο επισκεψιμότητας, μην ανησυχείτε. Υπάρχουν πολλοί διαφορετικοί τύποι επιθέσεων DDoS. Ο πάροχός σας μπορεί να είναι σε θέση να σας βοηθήσει όταν αναφέρετε την επίθεση.
Αναφορά επιθέσεων DDoS Βήμα 4
Αναφορά επιθέσεων DDoS Βήμα 4

Βήμα 4. Δημιουργήστε αντίγραφα κάθε επικοινωνίας που σας αποστέλλεται από τους επιτιθέμενους

Μερικές φορές, οι επιθέσεις DDoS είναι μια προσπάθεια εκβιασμού ή απειλής μιας εταιρείας ή ιδιοκτήτη ιστότοπου. Σε αυτές τις περιπτώσεις, ενδέχεται να λάβετε μηνύματα που απαιτούν πληρωμή ή σας ζητούν να αφαιρέσετε περιεχόμενο. Να αποθηκεύετε πάντα μηνύματα από επιτιθέμενους.

  • Εάν σας ζητήθηκε να πραγματοποιήσετε μια πληρωμή κρυπτονομίσματος, αποθηκεύστε τις πληροφορίες που σας δίνει ο εισβολέας, συμπεριλαμβανομένης της διεύθυνσης πορτοφολιού, των αποδείξεων συναλλαγών, της διεύθυνσης ηλεκτρονικού ταχυδρομείου και του τύπου του νομίσματος που χρησιμοποιείται.
  • Εκτυπώστε τα μηνύματα ηλεκτρονικού ταχυδρομείου και αποθηκεύστε τα σε ασφαλές μέρος. Προωθήστε τα επίσης σε άλλη ασφαλή διεύθυνση.

Μέρος 2 από 3: Επικοινωνία με τον κεντρικό υπολογιστή ή τον πάροχό σας στο Διαδίκτυο

Αναφορά επιθέσεων DDoS Βήμα 5
Αναφορά επιθέσεων DDoS Βήμα 5

Βήμα 1. Επικοινωνήστε με την υπηρεσία φιλοξενίας ιστοσελίδων σας εάν δεν φιλοξενείτε τον δικό σας ιστότοπο

Εάν χρησιμοποιείτε μια υπηρεσία φιλοξενίας ιστοσελίδων, όπως το WordPress ή το GoDaddy, αναφέρετέ τους την επίθεση DDoS. Χρησιμοποιήστε ζωντανή συνομιλία μέσω ιστού ή ένα τηλέφωνο για να επικοινωνήσετε με τον οικοδεσπότη Ιστού σας. Ένα μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να μην απαντηθεί εγκαίρως για βοήθεια.

Μερικές φορές, οι υπηρεσίες φιλοξενίας ιστοσελίδων υφίστανται οι ίδιες τις επιθέσεις DDoS, οι οποίες μπορούν να επηρεάσουν κάθε ιστότοπο που φιλοξενούν. Εάν συμβαίνει αυτό, η υπηρεσία φιλοξενίας σας θα πρέπει να σας ειδοποιήσει. Θα χειριστούν την επίθεση DDoS από εκεί

Αναφορά επιθέσεων DDoS Βήμα 6
Αναφορά επιθέσεων DDoS Βήμα 6

Βήμα 2. Καλέστε τον παροχέα διαδικτύου εάν φιλοξενείτε τους δικούς σας διακομιστές ιστού

Εάν δεν χρησιμοποιείτε υπηρεσία φιλοξενίας και έχετε τους δικούς σας διακομιστές ιστού, καλέστε τον παροχέα διαδικτύου σας, όπως Time Warner, Comcast ή Virgin. Ζητήστε να μιλήσετε σε έναν ειδικό λειτουργίας σχετικά με μια επίθεση DDoS στους διακομιστές σας.

Πολλοί πάροχοι διαδικτύου έχουν αριθμούς έκτακτης ανάγκης που αναφέρονται στον ιστότοπό τους για καταστάσεις όπως αυτή. Καλέστε αυτούς τους αριθμούς για άμεση βοήθεια

Αναφορά επιθέσεων DDoS Βήμα 7
Αναφορά επιθέσεων DDoS Βήμα 7

Βήμα 3. Εξηγήστε ότι αυτή τη στιγμή είστε θύμα μιας επίθεσης DDoS

Εάν είναι δυνατόν, πείτε τους τι είδους πρωτόκολλο κατακλύζει το σύστημά σας. Εάν δεν μπορείτε να προσδιορίσετε την πηγή της επίθεσης ή του πρωτοκόλλου που χρησιμοποιήθηκε, ο πάροχός σας μπορεί να προσπαθήσει να την προσδιορίσει για εσάς.

Δώστε όσο το δυνατόν περισσότερες λεπτομερείς πληροφορίες. Παρέχετε οποιαδήποτε πληροφορία σχετικά με τα μεγέθη πακέτων, τους τύπους πρωτοκόλλων που χρησιμοποιούνται ή την πηγή διευθύνσεων IP για να βοηθήσετε τους ερευνητές

Αναφορά επιθέσεων DDoS Βήμα 8
Αναφορά επιθέσεων DDoS Βήμα 8

Βήμα 4. Ακολουθήστε τις οδηγίες του παρόχου για να μετριάσετε την επίθεση

Ο μετριασμός είναι η διαδικασία διακοπής ή μείωσης της ζημιάς της επίθεσης. Ο πάροχός σας μπορεί να σας δώσει οδηγίες σχετικά με τον τρόπο αποκλεισμού ορισμένων τύπων επισκεψιμότητας. Ενδέχεται να ενημερώσουν άλλους παρόχους σχετικά με την επίθεση για να επαναπροσδιορίσουν μέρος της επισκεψιμότητας.

Ο πάροχός σας στο διαδίκτυο ενδέχεται να συστήσει την κλιμάκωση της ιστοσελίδας σας. Αυτό σημαίνει ότι θα αυξήσουν το εύρος ζώνης σας για προστασία από μελλοντικές επιθέσεις

Μέρος 3 από 3: Υποβολή αστυνομικής αναφοράς

Αναφορά επιθέσεων DDoS Βήμα 9
Αναφορά επιθέσεων DDoS Βήμα 9

Βήμα 1. Υποβάλετε μια αναφορά στις αρχές επιβολής του νόμου εάν χάσατε χρήματα στην επίθεση

Μπορείτε να αναφέρετε μια επίθεση DDos στις αρχές επιβολής του νόμου εάν απειλήσατε ή εκβιάσατε ή εάν χάσατε χρήματα ως αποτέλεσμα της επίθεσης. Στις περισσότερες περιπτώσεις, επικοινωνήστε με την εθνική σας μονάδα εγκληματικότητας στο διαδίκτυο.

  • Στις ΗΠΑ, υποβάλετε μια καταγγελία online στο κέντρο καταγγελίας του FBI για εγκλήματα στο Διαδίκτυο εδώ:
  • Στο Ηνωμένο Βασίλειο, καλέστε το 0300 123 2040 για να αναφέρετε την επίθεση στο Εθνικό Κέντρο Αναφοράς Απάτης και Διαδικτυακού Εγκλήματος.
  • Στην Αυστραλία, υποβάλετε μια ηλεκτρονική αναφορά στο Cyber Security Center εδώ:
  • Στον Καναδά, επικοινωνήστε με το τοπικό αστυνομικό τμήμα.
Αναφορά επιθέσεων DDoS Βήμα 10
Αναφορά επιθέσεων DDoS Βήμα 10

Βήμα 2. Παρέχετε πληροφορίες σχετικά με την επίθεση

Για να ερευνήσει, η αστυνομία θα χρειαστεί όσο το δυνατόν περισσότερες πληροφορίες για την επίθεση. Πείτε τους τι μπορείτε για την επίθεση. Φροντίστε να συμπεριλάβετε:

  • Όταν ξεκίνησε και τελείωσε η επίθεση.
  • Εάν οι επιτιθέμενοι ζήτησαν λύτρα και αν το πληρώσατε.
  • Εάν απειληθήκατε πριν από την επίθεση.
  • Ποια πρωτόκολλα (UDP/DNS, TCP ή ICMP) χρησιμοποιήθηκαν στην επίθεση.
  • Τυχόν ασυνήθιστα μοτίβα ή παρατηρήσεις κατά τη διάρκεια της επίθεσης.
Αναφορά επιθέσεων DDoS Βήμα 11
Αναφορά επιθέσεων DDoS Βήμα 11

Βήμα 3. Εξηγήστε γιατί πιστεύετε ότι σας επιτέθηκαν

Εάν υποψιάζεστε ότι υπήρχε κάποιος λόγος πίσω από την επίθεση, φροντίστε να εξηγήσετε γιατί στην αναφορά σας. Εάν απειληθήκατε εκ των προτέρων ή εάν οι επιτιθέμενοι ζήτησαν χρήματα, συμπεριλάβετε πάντα αυτές τις πληροφορίες. Άλλοι λόγοι πίσω από τις επιθέσεις μπορεί να περιλαμβάνουν:

  • Δημοσιεύσατε κάτι με διαφορετική ιδεολογία από τον επιτιθέμενο.
  • Έχετε έναν ανταγωνιστή ή αντίπαλο.
  • Η επίθεση ήταν ένας περισπασμός για να προσπαθήσετε να κλέψετε δεδομένα από τον ιστότοπο ή την εταιρεία σας.
Αναφορά επιθέσεων DDoS Βήμα 12
Αναφορά επιθέσεων DDoS Βήμα 12

Βήμα 4. Συμπεριλάβετε οποιαδήποτε αλληλογραφία είχατε με τους επιτιθέμενους

Εάν οι επιτιθέμενοι ζήτησαν λύτρα, σας απείλησαν ή σας έστειλαν οποιοδήποτε μήνυμα, αντιγράψτε το κείμενο αυτών των μηνυμάτων. Είτε ανεβάστε ένα αντίγραφο του αρχικού μηνύματος είτε αντιγράψτε και επικολλήστε το μήνυμα στην αναφορά σας.

  • Εάν πληρώσατε ήδη λύτρα στους επιτιθέμενους, δώστε στους ερευνητές τη διεύθυνση πορτοφολιού ή τη διεύθυνση ηλεκτρονικού ταχυδρομείου του κρυπτονομίσματος.
  • Εάν η υπηρεσία αποφασίσει να συνεχίσει μια υπόθεση εναντίον των επιτιθέμενων, ενδέχεται να σας ζητηθούν αντίγραφα των στοιχείων σας, συμπεριλαμβανομένων μηνυμάτων ηλεκτρονικού ταχυδρομείου, συναλλαγών πληρωμής ή στιγμιότυπα οθόνης της επίθεσης. Φυλάξτε τα πρωτότυπα αντίγραφα σε ασφαλές μέρος.
Αναφορά επιθέσεων DDoS Βήμα 13
Αναφορά επιθέσεων DDoS Βήμα 13

Βήμα 5. Συζητήστε πώς η επίθεση επηρέασε την επιχείρηση ή τον ιστότοπό σας

Για να ενθαρρύνετε την επιβολή του νόμου να διερευνήσει το ζήτημα, φροντίστε να δηλώσετε οποιαδήποτε οικονομική επίπτωση μπορεί να είχε αυτή η επίθεση στην επιχείρησή σας. Εάν χάσατε πελάτες, χρήματα ή δεδομένα κατά τη διάρκεια της επίθεσης, πείτε τους.

  • Αναφέρετε πώς κερδίζετε έσοδα από τον ιστότοπο. Για παράδειγμα, μπορεί να πουλάτε προϊόντα, να προσφέρετε υπηρεσίες στο διαδίκτυο ή να κερδίζετε χρήματα μέσω διαφημίσεων.
  • Προσπαθήστε να υπολογίσετε τις συνολικές σας απώλειες, με βάση το πόσα χρήματα κερδίζετε συνήθως σε μια ώρα ή ημέρα από τον ιστότοπό σας.
  • Αναφέρετε τυχόν παράπονα πελατών ή χρηστών για να τονίσετε τον τρόπο με τον οποίο η επίθεση επηρέασε το δίκτυό σας.
Αναφορά επιθέσεων DDoS Βήμα 14
Αναφορά επιθέσεων DDoS Βήμα 14

Βήμα 6. Περιμένετε απάντηση από τους ερευνητές

Σε λίγες εβδομάδες, θα πρέπει να λάβετε ένα email σχετικά με το παράπονό σας. Οι επιθέσεις DDoS μπορεί να είναι δύσκολο να διωχθούν. Αν η κυβέρνηση δεν έχει ισχυρό προβάδισμα στον επιτιθέμενο σας, μπορεί να μην είναι σε θέση να δώσει συνέχεια στο παράπονό σας.

  • Εάν οι αρχές επιβολής του νόμου αποφασίσουν να διερευνήσουν και να διώξουν τους επιτιθέμενους σας, ενδέχεται να σας ζητηθεί να παράσχετε αντίγραφα αποδεικτικών στοιχείων, όπως μηνύματα ηλεκτρονικού ταχυδρομείου ή στιγμιότυπα οθόνης της επίθεσης.
  • Εάν δεν έχουν αποφασίσει να διερευνήσουν αυτήν τη στιγμή, θα σας ενημερώσουν. Μπορεί να σας ζητηθεί να φυλάξετε τα έγγραφά σας σε ασφαλές μέρος, σε περίπτωση που αποφασίσουν να ασκήσουν ποινική δίωξη στο μέλλον.

Συνιστάται: