Атакующие используют разные методы, чтобы вызвать отказ работы инфраструктуры. Методы можно классифицировать по уровню воздействия:1. Перегрузка сети (Volumetric Attacks)
- Flood атакует канал, создавая трафик, превышающий пропускную способность;
- Примеры: UDP flood, ICMP flood;
- Результат: снижение доступности и скорость отклика сервера падает до нуля.
2. Атаки на протоколы (Protocol Attacks)
- Используются уязвимости TCP/IP протоколов;
- Примеры: SYN flood, Ping of Death;
- Результат: истощение ресурсов сетевых устройств и серверов.
3. Прикладные атаки (Application Layer Attacks)
- Перегрузка сервисов запросами на уровне приложений;
- Примеры: HTTP/HTTPS flood, Slowloris;
- Результат: отказ работы сайта или приложения без массового сетевого трафика.
4. Использование ботнетов
- Распределённые сети заражённых устройств управляются удалённо;
- Массовые атаки сложно блокировать традиционными средствами;
- Позволяет скрыть источник атаки и обойти географические фильтры.
«Телеком биржа» применяет многоуровневые методы защиты, включая фильтрацию трафика, анализ аномалий и автоматическое распределение нагрузки, чтобы минимизировать влияние методов DDoS на бизнес-критичные системы.