Attacchi DDoS: cosa sono e come proteggersi
Perché un sito va offline sotto un DDoS, i tipi di attacco e le contromisure che funzionano.
Un attacco DDoS (Distributed Denial of Service) cerca di rendere irraggiungibile un sito o un servizio inondandolo di richieste. Non ruba dati: blocca. Ma per un e-commerce o un servizio online, anche un’ora offline può costare molto.
Come funziona
L’attaccante usa migliaia di dispositivi infetti, una botnet fatta spesso di telecamere, router e computer non aggiornati, per mandare traffico tutto insieme. Il server non riesce a distinguere i visitatori veri da quelli falsi e smette di rispondere.
I tipi principali
- Volumetrici: saturano la banda con una quantità enorme di traffico.
- Di protocollo: sfruttano il modo in cui funzionano le connessioni per esaurire le risorse di server e firewall.
- Applicativi: imitano visitatori reali e colpiscono le pagine più “pesanti”, come la ricerca o il carrello.
Come proteggersi
- Usa una CDN con protezione DDoS: filtra il traffico prima che arrivi al tuo server.
- Chiedi al tuo hosting che protezioni offre e come si attivano in emergenza.
- Limita le richieste (rate limiting) su login, ricerche e moduli.
- Rendi il sito leggero: pagine statiche e cache reggono molto meglio il carico.
- Prepara un piano: chi avvisi, come comunichi ai clienti, quali servizi metti in pausa.
Lanciare un DDoS contro un sito altrui è reato, anche “per prova”. I test di carico si fanno solo sui propri sistemi o con un accordo scritto.
Vuoi capire le minacce più comuni? Leggi Minacce informatiche: chi attacca e come difendersi.
Vuoi metterlo in pratica?
Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.