DefiniçãoDDoS (Distributed Denial of Service) é um ataque que sobrecarrega um site, aplicação ou rede com tráfego vindo de muitas origens ao mesmo tempo, geralmente uma botnet, para deixá-lo lento ou indisponível para os usuários legítimos.
Como funciona
Em um ataque de negação de serviço (DoS), o objetivo é esgotar um recurso: banda, capacidade de equipamentos de rede ou poder de processamento da aplicação. No DDoS, o tráfego parte de milhares de dispositivos comprometidos, como servidores, roteadores e câmeras IoT, o que torna inviável bloquear por endereço de origem. Os ataques costumam ser classificados em três grupos:
- Volumétricos: enchem o link com tráfego, muitas vezes usando amplificação por serviços mal configurados, como DNS e NTP.
- De protocolo: exploram o funcionamento de protocolos de rede, como inundações de SYN, para esgotar tabelas de conexão de firewalls e balanceadores.
- De camada de aplicação (camada 7): requisições que parecem legítimas, como buscas e logins, direcionadas aos pontos mais pesados da aplicação.
Por que importa
O DDoS não rouba dados, mas para o negócio: loja virtual fora do ar, canais de atendimento indisponíveis, APIs de parceiros interrompidas. Também é usado como cortina de fumaça para outra intrusão e como forma de pressão em extorsões, inclusive por grupos de ransomware durante a negociação.
Como se proteger
A proteção combina capacidade e filtragem antes que o tráfego chegue ao ambiente: serviços de mitigação na operadora ou em nuvem, com centros de limpeza de tráfego, CDN e WAF para a camada de aplicação, limites de taxa por cliente e um plano de resposta que defina quem aciona a mitigação e como é feita a comunicação com clientes. Ataques volumétricos grandes não são contidos apenas com o firewall local, porque o link congestiona antes de o tráfego chegar a ele.
A Network Secure oferece serviços gerenciados de segurança (MSS).
Perguntas frequentes
Qual a diferença entre DoS e DDoS?
No DoS, o ataque parte de uma única origem. No DDoS, parte de muitas origens distribuídas, geralmente uma botnet, o que aumenta o volume e dificulta o bloqueio.
Firewall protege contra DDoS?
Só em parte. Ataques de protocolo e de aplicação podem ser filtrados por firewall e WAF, mas ataques volumétricos congestionam o link antes de chegar a eles e exigem mitigação na operadora ou em nuvem.