Wat is een DDoS-aanval en hoe bescherm je je website ertegen?
Je website is plots niet meer bereikbaar, zonder duidelijke reden. Geen foutmelding in je CMS, geen probleem bij je hostingpartij, gewoon... niets. Dit is een van de meest voorkomende symptomen van een DDoS-aanval. In dit artikel leggen we uit wat het is, hoe het werkt en hoe je jouw website ertegen beschermt.
Wat is een DDoS-aanval?
DDoS staat voor Distributed Denial of Service. Bij zo'n aanval wordt een website of server overspoeld met een enorme hoeveelheid verkeer, afkomstig van talloze verschillende bronnen tegelijk. Het doel is niet om gegevens te stelen, maar om de website of server te overbelasten, waardoor ze niet langer bereikbaar is voor gewone bezoekers.
Het woord "distributed" (verspreid) verwijst naar het feit dat de aanval niet van één bron komt, maar van duizenden of zelfs miljoenen apparaten tegelijk, vaak zonder medeweten van de eigenaars van die apparaten. Deze netwerken van gekaapte apparaten worden botnets genoemd.
Hoe werkt een DDoS-aanval?
Een server kan maar een beperkt aantal verzoeken tegelijk verwerken. Bij een DDoS-aanval wordt die limiet doelbewust overschreden: door zoveel verzoeken tegelijk te versturen dat de server, het netwerk of de website-applicatie het niet meer aankan. Legitieme bezoekers krijgen daardoor trage laadtijden of foutmeldingen te zien, of de website is volledig onbereikbaar.
Er bestaan verschillende soorten DDoS-aanvallen, gericht op verschillende lagen van een website: sommige overspoelen simpelweg de netwerkverbinding, andere mikken specifiek op zwakke plekken in een website-applicatie.
Waarom worden websites het doelwit van DDoS?
Concurrentie of sabotage: soms is een DDoS-aanval bedoeld om een concurrent tijdelijk uit te schakelen.
Afpersing: aanvallers dreigen soms met een DDoS-aanval tenzij er losgeld betaald wordt.
Activisme of protest: bepaalde groepen gebruiken DDoS-aanvallen om aandacht te vragen voor een standpunt.
Afleiding: een DDoS-aanval kan ook gebruikt worden als afleidingsmanoeuvre, terwijl een andere aanval op de achtergrond plaatsvindt.
Wat zijn de gevolgen van een DDoS-aanval?
Omzetverlies, zeker voor webshops die tijdens de aanval geen bestellingen kunnen verwerken.
Reputatieschade, doordat bezoekers je website als onbetrouwbaar ervaren.
Bijkomende kosten, bijvoorbeeld door extra serververbruik tijdens de aanval.
Verminderd vertrouwen bij klanten, zeker bij herhaalde incidenten.
Hoe bescherm je je website tegen DDoS-aanvallen?
DDoS-bescherming op serverniveau Een goede hostingpartij voorziet actieve DDoS-bescherming die verdacht verkeer herkent en filtert nog voor het je website bereikt.
Content Delivery Network (CDN) Een CDN verspreidt je website over meerdere servers wereldwijd, waardoor plotse verkeerspieken makkelijker opgevangen worden.
Rate limiting Door het aantal verzoeken dat één bezoeker binnen een bepaalde tijd mag doen te beperken, wordt het moeilijker om een server te overspoelen.
Monitoring Voortdurende monitoring van je serververkeer maakt het mogelijk om ongewone pieken snel te detecteren en actie te ondernemen.
Een noodplan Weet op voorhand wie je moet contacteren en welke stappen je moet zetten als je website toch het doelwit wordt. Tijd is cruciaal tijdens een aanval.
Wat kan je zelf niet doen tegen DDoS?
DDoS-bescherming vraagt gespecialiseerde infrastructuur die verder gaat dan wat een individuele website-eigenaar zelf kan opzetten. Het is dan ook vooral de verantwoordelijkheid van je hostingpartij om deze bescherming standaard te voorzien, zeker voor bedrijfskritische websites.
Conclusie
Een DDoS-aanval kan elke website treffen, ongeacht de grootte of sector. De beste bescherming combineert actieve monitoring, gespecialiseerde infrastructuur en een hostingpartij die hier standaard op voorzien is. Bij Mediawax is DDoS-bescherming standaard inbegrepen bij onze hostingpakketten, zodat jij je geen zorgen hoeft te maken over onverwachte uitval.