Danmark under angreb: Sådan kvæler du et DDoS-angreb

Bølgen af DDoS-angreb skyller ind over Danmarks grænser i disse dage, hvor hjemmesider bliver lagt ned på stribe. Få her en række gode råd til, hvordan du kvæler et DDoS-angreb, inden dit site er gået i sort.

Ja, indrømmet - det kan være svært at stoppe et DDoS-angreb anført af et glubsk botnet på flere tusinde overtagede computere, der er styret direkte mod dine webservere med det ene formål at lægge din hjemmeside ned.

Og helst så hurtigt som muligt.

Men der er stadig en masse tiltag, du med fordel kan overveje og udføre, inden det kommer så vidt, og som kan redde dig igennem mange frustrationer ved at undgå at få lagt hjemmesiden - og dermed forretningen - ned.

Det fortæller sikkerhedsekspert Peter Kruse fra sikkerhedsselskabet CSIS Security Group til Computerworld, som opdeler hele forberedelsesarbejdet til at modstå et DDoS-angreb i flere faser.

"Først og fremmest skal man have lavet en behovsafklaring: hvor vigtig er hjemmesiden for forretningen? Er man villig til at investere penge for at beskytte den?" lyder spørgsmålene fra Peter Kruse, der skal klargøre, om websitet og netforretningen virkelig er værd at kæmpe for.

Dernæst skal din virksomhed have stresstestet webservere og andre servere for at se, hvor meget dine webservices egentlig kan klare.

Efter behovsafklaring og stresstest kan du derefter begynde på det egentlige arbejde med at modstå eventuelle DDoS-angreb.

Få dig en beredskabsplan - nu
Det sker ved at udforme en beredskabsplan mod de DDoS-angreb, som alene i 2013 er vokset med 50 procent i forhold til sidste år.

Peter Kruse fra CSIS Security Group forklarer, at planen skal hives frem, hvis du skulle få uventede og uønskede besøg fra zombier rettet direkte mod dine servere for at sabotere din forretning eller tilgængelighed på nettet.

Han nævner blandt andet, at man med fordel kan investere i en ad hoc-aftale med et anti-DDoS-selskab som eksempelvis CloudFlare, Arbor Networks eller Prolexic, som kan reroute din internettrafik til skyen, hvor du kan skalere næsten uendeligt og dermed holde sitet i luften.

"Den slags koster selvfølgelig ekstra, men hvis du lever af at sælge varer på nettet eller har et stærkt brand, så kan det være en rigtig god investering at sikre dig mod DDoS-angreb i flere dage med et anti-DDoS-selskab," lyder det fra Peter Kruse.

"Man kan sammenligne det med, når Billetnet udbyder billetter til en Bruce Springsteen-koncert, og de så åbner hullet mere, så flere kunder kan komme igennem i peak-perioden," fortsætter han.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere



Skygge-it

Mange it-afdelinger kæmper for at håndtere det kontrol-tab, der følger med, når medarbejdere og afdelinger begynder at anskaffe egne it-løsninger, som ikke nødvendigvis er koordineret eller godkendt af it-afdelingen. På dette How To seminar får du overblik over værktøjer og metoder til at håndtere skygge-it, så du genvinder kontrollen og minimerer it-sikkerheds-risikoen. Læs mere







CIO
Skandalerne i Skat er en urimelig sejr for de digitaliserings-modvillige
Klumme: Skandalerne i Skat er en vigtig sejr for dem, som ikke tror på digitalisering af den offentlige sektor. Og Skats problemer bliver ikke løst af organisationsændringer.
Comon
25.000 danskere gået i kuponsvindel-fælde på Facebook på blot seks timer: "Det spredte sig som en steppebrand"
Fakta, Netto, Aldi, Lidl, Lego og flere andre varemærker bliver lige nu udnyttet i forbindelse med kuponsvindel på Facebook, og danskerne klikker i hobetal. Læs hvad der sker, hvis du klikker.
Channelworld
Dansk hosting-direktør: På disse tre områder banker danske hosting-firmaer Microsoft og Amazon af banen
Den danske hostingbranche er godt polstret til at modstå konkurrencen fra globale cloud-spillere som Amazon og Microsoft. Her er tre grunde til, at danske hostingudbydere ikke blæser omkuld i konkurrencen.
White paper
Kør digitalt med the Internet of Things
Digitalisering er skabt for kunderne. Den eneste grund til at teknologi er afgørende i den digitale udvikling, er at kundernes præferencer og adfærd, mere end nogensinde før, er drivkraften bag virksomhedernes teknologiske valg. Bliv klogere på digitalisering i dette white paper.