DDoS攻撃とは何ですか?
分散型サービス拒否(DDoS)攻撃は、企業のウェブサイトを支えるインフラのようなあらゆるネットワークリソースに適用される特定の容量制限を悪用します。DDoS攻撃は、標的のウェブリソースに多数のリクエストを送信し、ウェブサイトの複数のリクエストを処理する容量を超えさせ、ウェブサイトを正常に機能させないようにすることを目的とします。
DDoS攻撃の仕組み
ネットワークリソースには、同時に処理できるリクエスト数に有限の制限があります。サーバーの容量制限に加えて、サーバーをインターネットに接続する回線にも有限の帯域幅・容量が存在します。インフラのいずれかのコンポーネントの容量をリクエスト数が超えた場合、サービスの品質は次のいずれかの形で低下する可能性があります:
・ リクエストに対するレスポンスが通常時よりもはるかに遅くなります。
・ 一部または全てのユーザーのリクエストが完全に無視される可能性があります。
通常、攻撃者の最終的な目的は、ウェブリソースの正常な機能を完全に妨げること、すなわち完全な「サービス拒否」です。攻撃者は攻撃の停止と引き換えに支払いを要求する場合もあります。場合によっては、DDoS攻撃は競合他社の事業の信用を失墜させたり損害を与えたりする試みであることもあります。
ボットネットを使用したDDoS攻撃の実行
被害リソースに極めて大量のリクエストを送信するために、サイバー犯罪者は多くの場合、感染させたコンピュータの「ゾンビネットワーク」を構築します。犯罪者はゾンビネットワーク内の全ての感染コンピュータの動作を制御しているため、攻撃の規模は被害者のウェブリソースにとって圧倒的なものとなる可能性があります。
現在のDDoS脅威の性質
2000年代初頭から半ばにかけて、この種の犯罪行為は非常に一般的でした。しかし、成功したDDoS攻撃の数は減少しています。DDoS攻撃の減少は以下の要因によるものと考えられます:
・ 世界中で犯罪者の逮捕につながった警察の捜査
・ DDoS攻撃に対して成功している技術的な対抗策
