DDoS - o włos od katastrofy
Distributed Denial of Service (DDoS, rozproszona odmowa usług) to sposób na znaczne obniżenie funkcjonalności wielkich serwisów internetowych, który w skrajnych przypadkach może doprowadzić do totalnej destabilizacji witryn.
Ka?dy system ma swoje ograniczenia i za pomoc? pewnych narz?dzi mo?na doprowadzi? do wyczerpania
wszystkich jego zasobów. DDoS jest w?a?nie takim rodzajem
ataku hakerskiego, który d??y do wyczerpania danych zasobów
serwera. Mo?na to
uzyska?, zasypuj?c serwer ogromn? ilo?ci? zapyta? w jednym
momencie, doprowadzaj?c do upo?ledzenia systemu, a w efekcie do
jego zawieszenia.
Problem i zagro?enie DDoS polega
g?ównie na tym, ?e udanego ataku na niezabezpieczone
wystarczaj?co domeny mo?e dokona? ka?dy. Jest to oprogramowanie
tak proste, ?e stanowi ?wietn? zabawk? dla tak zwanych script
kiddies (hakerów, których wiedza ogranicza si? wy??cznie do u?ywania gotowych programów hackerskich). System atakowania polega na zara?aniu przy pomocy jednego
pakietu ca?ej masy komputerów w domenie czy klasie IP. Co za
tym idzie, liczba takich ataków mo?e w znacznej mierze
wzrosn??.
Po atakach na Uniwersytet Stanu
Waszyngton w 1999 roku oraz prawie udanym ataku na potentata Yahoo!
przysz?a kolej na pokerroomy. Zupe?nie niedawno mia? miejsce
powa?ny atak DDoS na 32 witryny hazardowe. Wi?kszo?? z nich
znajduje si? w Rosji, jednak hakerzy nie oszcz?dzili równie?
wielkich i znanych operatorów. Na atakach najbardziej
ucierpia? FTP oraz pokerroomy z platformy ipoker - Titan i CD,
nieco mniejsze zamieszanie wywo?ano u PartyGaming - poinformowa?a
Shadowserver Foundation, organizacja zajmuj?ca si? masowymi atakami
hakerskimi. Fundacja poinformowa?a równie?, ?e wszystkie
zaatakowane witryny podj??y wszelkie dzia?ania ograniczaj?ce w
przysz?o?ci efekty ataków DDoS.
Niemal od razu nasuwa si? pytanie: dlaczego witryny hazardowe? Czy to atak czysto terrorystyczny
wymierzony w kogokolwiek, czy mo?e zamierzone dzia?ania z
niejasnego powodu? Shadowserver Foundation w swoim raporcie tak oto
komentuje ca?? spraw?:
Dlaczego to robi?? Nie mamy
poj?cia. Mog?a to by? seria testów poprzedzaj?ca prób?
wy?udzenia pieni?dzy. Mo?e konkurencja zap?aci?a komu?, by
pozby? si? rywala? Na tym etapie nie znamy odpowiedzi na to
pytanie. Jedno jest pewne - kilka stron hazardowych zosta?o
zaatakowanych.
?aden z zaatakowanych serwisów
do dzisiaj nie poinformowa? o incydencie. Brak jakichkolwiek
komunikatów niekorzystnie wp?ywa na wizerunki pokerroomów
i w sumie ca?a sprawa nigdy nie wysz?aby na jaw, gdyby nie raport
Shadowserver Foundation. Dziwi nieco zachowanie, poniewa?
destabilizacja witryn, gdzie gracze trzymaj? nieraz zawrotne ilo?ci
pieni?dzy, nie jest niczym b?ahym. Na forach internetowych
rozpocz??y si? spekulacje na temat prawdziwego celu ataków.
Jednak czy by?o to wrogie dzia?anie konkurencji, czy te? próba
wy?udzenia pieni?dzy od pokerroomów, dla nas graczy ma
wy??cznie jeden wymiar - bezpiecze?stwo oraz komfort gry. Miejmy
nadziej?, ?e dzia?ania naszych dostawców uniemo?liwi?, a
przynajmniej znacznie ogranicz? efekty tego typu ataków.