Anda mungkin pernah mendengar tentang DoS dan DDoS . Idea di sebalik serangan sedemikian adalah untuk memusnahkan pelayan mana-mana organisasi, dengan itu tidak membenarkan mereka menyediakan perkhidmatan kepada penggunanya. Selalunya, pelayan utama organisasi dihujani dengan begitu banyak permintaan akses sehingga ranap, menafikan perkhidmatan kepada sesiapa sahaja.
Penafian Perkhidmatan Tebusan (RDoS) adalah serupa, kecuali penggodam bertindak sebagai pemerasan. Mari lihat apakah itu Penafian Perkhidmatan Tebusan (RDoS) dan cara mencegahnya dengan mengambil langkah berjaga-jaga yang sewajarnya.
Apakah Penafian Perkhidmatan Tebusan (RDoS)?
Penafian Perkhidmatan Tebusan ialah apabila penggodam meminta anda membayar sejumlah wang kepada mereka, mengancam untuk melancarkan serangan Penafian Perkhidmatan (DDoS) Teragih jika anda tidak membayar pada tarikh dan masa tertentu.
Untuk menunjukkan bahawa mereka serius tentang serangan RDoS, penggodam juga boleh melancarkan serangan DDoS untuk sedikit masa terhadap organisasi yang mereka tebus. Anda mungkin juga pernah mendengar tentang Ransomware : Penggodam menuntut wang selepas menyulitkan semua data pada pelayan mana-mana organisasi.
Dalam kes Ransomware, penggodam mula-mula menyulitkan data organisasi dan kemudian menghantar mesej tebusan yang menyatakan bahawa mereka akan menyahsulit data sebaik sahaja mereka mendapat wang. Dengan RDoS, nota dihantar sebelum sebarang tindakan, dengan jelas menyatakan bahawa penggodam mempunyai akses kepada pelayan syarikat dan menuntut jumlah tertentu dalam mata wang kripto pada tarikh tertentu. Jika dana tidak dipindahkan kepada penggodam, mereka boleh meneruskan untuk menyulitkan data organisasi tersebut.

Notis Tebusan Penafian Perkhidmatan (RDoS).
RDoS memangsakan ketakutan kehilangan data dan memaksa orang ramai membayar untuk mengelakkan serangan DDoS.
Adakah wang tebusan perlu dibayar?
Pakar mengatakan anda tidak sepatutnya membayar wang tebusan. Mereka mendakwa bahawa jika organisasi bersetuju untuk membayar penggodam peras ugut, penggodam lain juga akan berminat untuk membuat wang dengan cara ini. Ini akan menggalakkan penggodam lain untuk melakukan pemerasan.
Pakar juga mengatakan bahawa tidak ada jaminan bahawa tidak akan ada serangan DDoS atau serangan Ransomware walaupun wang tebusan telah dibayar. Tambahan pula, tindakan sebegitu akan menggalakkan penggodam lain untuk melakukan tindakan peras ugut yang sama.
Sekiranya anda membiarkan pemetik ugut menakutkan anda untuk membayar wang yang mereka tuntut? Jawapannya adalah tidak. Adalah lebih baik untuk mempunyai rancangan untuk memerangi senario sedemikian. Bahagian seterusnya adalah tentang cara untuk bersedia untuk serangan DDoS. Jika anda mempunyai rancangan, anda tidak perlu takut dengan masalah penggodaman DDoS, RDoS, perisian tebusan atau yang serupa lagi.
Langkah-langkah pencegahan serangan RDoS
![Apakah Penafian Perkhidmatan Tebusan? Bagaimana untuk mengelakkan RDoS Apakah Penafian Perkhidmatan Tebusan? Bagaimana untuk mengelakkan RDoS]()
Bersedia adalah kunci untuk mengendalikan keadaan dengan mudah
Jika serangan DDoS berlaku selepas penggodam menuntut wang tebusan, persediaan adalah kunci untuk mengendalikan situasi dengan mudah. Itulah sebabnya penting untuk mempunyai pelan perlindungan serangan DDoS. Apabila merancang untuk melindungi daripada serangan DDoS, anggap bahawa ia boleh berlaku beberapa kali. Dengan cara itu, anda akan dapat membuat rancangan yang lebih baik.
Sesetengah orang membuat pelan pemulihan bencana dan menggunakannya untuk pulih daripada serangan DDoS. Tetapi ini bukan tujuan utama artikel itu. Anda perlu meminimumkan trafik ke tapak web syarikat anda atau pelayannya.
Untuk blog "amatur", masa henti selama 1 jam mungkin tidak memberi kesan yang besar. Tetapi untuk perkhidmatan pemprosesan masa nyata - bank, kedai dalam talian dan seumpamanya - setiap detik penting. Itu adalah sesuatu yang perlu anda ingat semasa membuat pelan tindak balas serangan DDoS dan bukannya pelan pemulihan selepas serangan.
Beberapa perkara penting untuk dipertimbangkan apabila serangan RDoS atau DDoS berlaku ialah:
1. Apakah yang boleh dilakukan oleh pembekal perkhidmatan Internet anda untuk anda?
2. Bolehkah pembekal pengehosan anda membantu anda dengan mengalihkan tapak web anda daripada hos buat seketika (sehingga serangan DDoS berhenti)?
3. Adakah anda mempunyai vendor keselamatan pihak ketiga, seperti Susuri, Akamai atau Ceroro yang boleh mengesan serangan DDoS sebaik sahaja ia bermula? Perkhidmatan ini juga boleh menyekat serangan dengan mengenal pasti pelbagai faktor seperti geografi, dsb.
4. Berapa lamakah masa yang diambil untuk menukar alamat IP pelayan untuk menghentikan serangan?
5. Pernahkah anda mempertimbangkan pelan berasaskan awan yang boleh meningkatkan lebar jalur apabila DDoS berlaku? Lebar lebar yang meningkat bermakna penggodam perlu berusaha lebih keras untuk melakukan serangan. Serangan DDoS akan segera berhenti kerana penggodam perlu mengatur lebih banyak sumber untuk menghapuskan pelayan syarikat.
Lihat lagi: