-->
| theguardian.com/technology/2016/oct/26/ddos-attack-dyn-mirai-botnet 2016年10月28日閲覧。 ^ [1]、2018年9月24日閲覧。 DDoS攻撃 - トレンドマイクロ “Report: Distributed Denial…
30キロバイト (3,981 語) - 2024年12月19日 (木) 10:51
|
攻撃が実行される際、攻撃者はリモート操作で命令を発信し、ボットと呼ばれる感染デバイスが一斉にターゲットに向けて大量のリクエストを送信します。この手法により、ターゲットのサービスやネットワークは急激な過負荷状態に陥り、その機能が妨げられます。具体的には、サービスが応答できなくなったり、非常に遅くなったりする状況が発生し、ユーザーにとっては非常に不便な状態が生まれます。
攻撃者がボットネットを効率的に構築できるのは、インターネットが世界中に広がっている現代の特性によるものです。無防備なデバイスが常に狙われており、一度、マルウェアに感染してしまうと、気づかれずに攻撃の一部になってしまうことが多いのです。このような状況を防ぐには、ウイルス対策ソフトの更新や、ネットワークのセキュリティ対策を強化することが不可欠です。インターネットの利便性と引き換えに、安全性の確保がますます重要になっているといえるでしょう。
したがって、ボットネットのリモート操作によるDDoS攻撃を未然に防ぐためには、常にセキュリティ意識を高め、対策を講じることが求められています。企業だけでなく、一般ユーザーにおいても、このような脅威に備えることが重要です。
まず、容量攻撃です。これはVolumetric Attacksとも呼ばれ、ターゲットのネットワーク帯域幅を消費することを主な目的としています。この攻撃では、大量のデータやリクエストを送りつけることでインターネットの回線を圧迫し、ターゲットのウェブサイトやオンラインサービスの速度低下やアクセス不能を引き起こします。特に広範で大規模なネットワークを持つ組織や事業者にとって、容量攻撃は深刻な問題となり得ます。
次に、プロトコル攻撃です。これらの攻撃は、Protocol Attacksとして知られており、ネットワークまたはサーバーの特定のプロトコルを悪用することで、そのシステム資源を枯渇させることを狙います。たとえば、TCP、UDP、ICMPなどの通信プロトコルにおける弱点を突いて、システムが正常に動作するために必要なリソースを使い果たすことにより、サービスの停止や遅延を引き起こします。
最後に紹介するのは、アプリケーション層攻撃です。これは、Application Layer Attacksとも呼ばれ、特定のアプリケーションやサービスをターゲットにして、その機能を圧迫または停止させることを目的としています。HTTPやDNSなどのアプリケーション層のプロトコルを操作し、システムに過剰な負荷をかけることで、通常のユーザーがサービスやアプリケーションを使用できなくする手法です。特にeコマースサイトや金融機関のオンラインサービスでは、かなりの経済的損失をもたらす可能性があります。
これらの攻撃はそれぞれ異なる手法と目的がありますが、いずれもターゲットのシステムやネットワークを麻痺させることを狙っています。これに対抗するには、インターネットユーザーや企業は、持続的な監視と迅速な対応のための体制を整えておくことが求められます。