Глоссарий

Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.

ICMP протокол (Internet Control Message Protocol)

Служебный протокол диагностики сети для передачи данных об ошибках, работает поверх IP

UDP протокол (User Datagram Protocol)

Быстрый транспортный протокол, работающий без установления соединения. Идеально там, где потеря данных не критична.

TCP протокол (Transmission Control Protocol)

Базовый протокол интернета, отвечает за упаковку данных и надежное установление соединения. Обеспечивает полную доставку и порядок пакетов, но может замедлять скорость.

Лимитирование запросов (Rate Limiting)

Ограничение количества запросов от одного IP-адреса или сессии за единицу времени. Помогает снизить воздействие медленных и низкоинтенсивных атак.

BGP Flowspec

Это расширение протокола BGP, которое позволяет распространять между маршрутизаторами не только маршруты, но и правила фильтрации трафика.

Reflected ICMP & UDP

Reflected ICMP & UDP (Рефлексивные атаки с усилением через ICMP и UDP) это тип DDoS-атак, при котором злоумышленник отправляет небольшой запрос (например, через UDP на порты DNS, NTP, CLDAP или ICMP-эхо) с поддельным IP-адресом жертвы на общедоступные серверы-усилители. Серверы, отвечая легитимному адресу жертвы, генерируют во много раз больший по объему ответ (коэффициент усиления от 10x до 5000x). Жертва получает поток отраженного трафика, не связанный напрямую с атакующим.

Smurf

Smurf это сетевая DoS-атака с усилением (amplification), использующая широковещательный адрес (broadcast). Злоумышленник отправляет ICMP-эхо-запрос (ping) с поддельным обратным адресом жертвы на широковещательный адрес промежуточной сети. Все хосты в этой сети отвечают жертве одновременно, создавая лавину трафика, которая перегружает канал жертвы.

Ping of Death

Ping of Death (Пинг смерти) это тип DoS-атаки, основанный на отправке ICMP-пакета (эхо-запрос, ping) размером больше допустимого протоколом IPv4 (более 65 535 байт после фрагментации и пересборки). При попытке обработать такой аномально большой пакет устаревшие или не защищенные операционные системы могли вызвать переполнение буфера, что приводило к зависанию, краху системы или перезагрузке.

Mixed (Смешанная атака)

Mixed (Смешанная атака) это комбинированная DDoS-атака, которая одновременно использует несколько различных векторов атак (например, UDP-флуд + ICMP-флуд + HTTP-флуд). Цель смешанной атаки — усложнить защиту, так как стандартные методы фильтрации, эффективные против одного типа трафика, становятся бесполезными против мультивекторной нагрузки.

NXDomain

NXDomain это тип DNS-атаки, при которой злоумышленник генерирует множество запросов к несуществующим (невалидным) поддоменам целевого домена (например, random123.example.com). DNS-сервер вынужден каждый раз запрашивать авторитативный сервер (если он не резолвер) и логировать ошибки NXDOMAIN. Это перегружает кэш-память и CPU, а также может привести к отказу в обслуживании реальных запросов.