Hacking Ethical .it

Attacchi DDoS: cosa sono e come proteggersi

Perché un sito va offline sotto un DDoS, i tipi di attacco e le contromisure che funzionano.

Un attacco DDoS (Distributed Denial of Service) cerca di rendere irraggiungibile un sito o un servizio inondandolo di richieste. Non ruba dati: blocca. Ma per un e-commerce o un servizio online, anche un’ora offline può costare molto.

Come funziona

L’attaccante usa migliaia di dispositivi infetti, una botnet fatta spesso di telecamere, router e computer non aggiornati, per mandare traffico tutto insieme. Il server non riesce a distinguere i visitatori veri da quelli falsi e smette di rispondere.

I tipi principali

  • Volumetrici: saturano la banda con una quantità enorme di traffico.
  • Di protocollo: sfruttano il modo in cui funzionano le connessioni per esaurire le risorse di server e firewall.
  • Applicativi: imitano visitatori reali e colpiscono le pagine più “pesanti”, come la ricerca o il carrello.

Come proteggersi

  1. Usa una CDN con protezione DDoS: filtra il traffico prima che arrivi al tuo server.
  2. Chiedi al tuo hosting che protezioni offre e come si attivano in emergenza.
  3. Limita le richieste (rate limiting) su login, ricerche e moduli.
  4. Rendi il sito leggero: pagine statiche e cache reggono molto meglio il carico.
  5. Prepara un piano: chi avvisi, come comunichi ai clienti, quali servizi metti in pausa.

Lanciare un DDoS contro un sito altrui è reato, anche “per prova”. I test di carico si fanno solo sui propri sistemi o con un accordo scritto.

Vuoi capire le minacce più comuni? Leggi Minacce informatiche: chi attacca e come difendersi.

Vuoi metterlo in pratica?

Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.