ในโลกปัจจุบันการใช้งาน Internet มีแนวโน้มเติบโตและขยายการใช้งานมากขึ้น เนื่องจากมีการนำเอา Internet มาใช้งานทางด้านธุรกิจมากขึ้น แน่นอนว่าเมื่อมีจำนวนผู้ใช้งาน Internetเพิ่มขึ้น ก็ย่อมมีภัยคุกคามทางด้าน Internet เกิดขึ้นมากมายเช่นกัน หนึ่งในภัยคุกคามที่เกิดขึ้น ก็คือ DDoS (Distributed Denial-of-Service) attacks

Reference : https://www.netscout.com/product/arbor-aed-aem
DDoS Attacks คืออะไร
DDoS Attacks คือ วิธีการโจมตีทางด้าน Cyber หรือการใช้งาน Internet โดยวัตถุประสงค์ของการโจมตีก็คือ เพื่อขัดขวางการรับ-ส่งข้อมูล ของอุปกรณ์ Network หรือ Server เพื่อไม่ให้อุปกรณ์ Network / Server นั้นๆไม่สามารถใช้งานหรือให้บริการการได้ตามปกติ ซึ่งจะส่งผลกระทบต่อภาพลักษณ์ของธุรกิจ และ ความน่าเชื่อถือกับองค์กรหรือ บริษัทฯ ที่ให้บริการนั้นๆ ซึ่งการโจมตี DDoS สามารถกำหนดเป้าหมายการในการโจมตีได้หลากหลายรูปแบบ และสามารถเลือกหรือกำหนดเป้าหมายเฉพาะเจาะจงที่ต้องการโจมตีได้ ซึ่งผู้ที่ตกเป็นเป้าหมายไม่ได้จำกัดอยู่เพียงประเภทหรือ ขนาดขององค์กรเท่านั้น ถึงแม้ว่าจะเป็นองค์กรขนาดใหญ่ หรือบริษัท ทางการเงินที่มีชื่อเสียง ก็มักจะถูก DDoS โจมตี โดยการโจมตีของบริษัทหรือองค์กรต่างๆอาจจะมีวัตถุประสงค์ดังนี้
- องค์กรหรือบริษัทฯ ขนาดใหญ่ ที่ให้บริการ On line ฐานข้อมูลใช้งานร่วมกัน ซึ่งผู้โจมตีอาจจะโจมตีเพื่อ แสวงหาผลประโยชน์ทางการเงินม, ความได้เปรียบการแข่งขันต้นธุรกิจ หรือเมื่อทำลายชื่อเสียงของหน่วยงานเหล่านั้น
- ธนาคาร หรือสถาบันทางการเงิน และสถานบันอื่นๆ ที่เกี่ยวข้องกับธุรกรรมทางด้านการเงินที่มีความละเอียดอ่อน มักจะเป็นเป้าหมายการโจมตีทาง DDoS อยู่บ่อยๆ โดยมีวัตถุประสงค์ ของการโจมตีเพื่อยับยั้งหรือหยุดชะงักในการใช้บริการทางด้านการเงิน ซึ่งผลของการหยุดชะงักการให้บริการกับลูกค้าของธนาคารหรือสถาบันจะส่งผลให้เกิดการสูญเสียทางด้านการเงิน/ ธุรกิจของสถาบัน และส่งผลกระทบกับชื่อเสียงและความไว้วางใจของลูกค้า
- เว็บไซต์ที่ให้บริการ E-commerce บริการซื้อ-ขาย On-line ผ่านทาง Internet จะมีความเสี่ยงที่จะถูก DDoS โจมตี โดยเฉพาะในช่วงฤดูที่มีการ ซื้อ-ขายหนาแน่น เช่นในช่วง Promotion ต่างๆ โดยผู้โจมตีอาจมีการกำหนดเป้าหมาย Plat Form เหล่านี้เพื่อขัดขวางการทำธุรกิจ ทำให้เกิดการสูญเสียทางด้านการเงิน และกระทบต่อความเชื่อมั่นของลูกค้า
- หน่วยงานหรือเว็บไซต์การให้บริการของรัฐบาลอาจเป็นหน่วยงานหนึ่งที่เป็นเป้าหมายในการถูกโจมตีเพื่อขัดขวางการให้บริการหรือการทำงานทางด้าน นโยบายที่สำคัญของรัฐบาล โดยอาจจะมีแรงจูงใจทางด้านอุดมการณ์ หรือลดความน่าเชื่อถือของหน่วยงานรัฐบาล
- สถาบันดูแลทางด้านสุขภาพหรือโรงพยาบาล ด้วยการเปลี่ยนแปลงและพัฒนาข้อมูลในด้านการดูแลและให้บริการทางด้านสุขภาพในรูปแบบดิจิทัล ที่เพิ่มขึ้น ทั้งตามโรงพยาบาล คลินิก และผู้ให้บริการด้านสุขภาพเพื่อให้มีข้อมูลที่ Update และการให้บริการที่รวดเร็ว ดังนั้น Health care จึงเป็นอีกเป้าหมายหนึ่งที่จะถูกโจมตี เพื่อขัดขวางการให้บริการและทำให้เจ้าหน้าที่เข้าถึงข้อมูลของผู้ป่วยได้ช้าลง
ดังนั้นจะเห็นได้ว่าไม่ว่าองค์กรขนาดเล็ก, ขนาดกลาง หรือกลุ่มธุระกิจขนาดใหญ่ ก็อาจตกเป็นเป้าหมายของการถูก DDoSโจมตี ซึ่งผู้โจมตีสามารถเลือกโจมตี เฉพาะเจาะจงไปที่อุปกรณ์ หรือ Network ทั้งระบบก็สามารถทำการโจมตีได้ ซึ่งจะส่งผลเสียทั้งในด้านธุรกิจ/การลงทุนและความน่าเชื่อถือต่อธุรกิจนั้นๆ
วิธีหรือเทคนิคที่ใช้ในการโจมตี DDos Attacks
การโจมตีในรูปแบบของ DDoS Attack มีวิธีการโจมตีที่หลากหลายรูปแบบและมีการพัฒนาเทคนิคการโจมตีใหม่ๆ เกิดขึ้นตลอดเวลาเพื่อให้ได้ผลและเกิดความเสียหายที่มากขึ้นโดยเทคนิคของการโจมตีพื้นฐานที่เหล่า Attacker นิยมใช้ เช่น
- Volumetric หรือ Flood Attack ซึ่งเป็นการโจมตีโดยการสร้าง Traffic จำนวนมาก เพื่อให้ Link การเชื่อมต่อระหว่างผู้ให้บริการและลูกค้าเต็มจนไม่สามารถให้บริการได้ ซึ่ง Attacker จะทำการสร้าง malware แล้วให้ malware นั้นติดตั้งกับอุปกรณ์เป็น Computer หลายๆ เครื่องเมื่อถึงเวลาก็สั่งให้อุปกรณ์คอมพิวเตอร์ที่ติด Malware นั้นทำการโจมตีไปยังเป้าหมายพร้อมๆ กัน เพื่อสร้าง Traffic จำนวนมากๆ ทำการขัดขวางการให้บริการของอุปกรณ์เป้าหมาย เป็นอุปกรณ์ประเภท State Full Connection เช่น อุปกรณ์ Fire wall จนทำให้ capacity ของ State full Fire wall เต็ม ทำให้อุปกรณ์ Fire Wall ไม่สามารถสร้าง Connection ใหม่ขึ้นมาได้ซึ้งมีผลทำให้การร้องขอเพื่อใช้งานตามปกติไม่สามารถทำการเชื่อมต่อได้
- TCP Resource exhortation attacks เป็นการโจมตีเพื่อทำให้ Resource ของอุปกรณ์ต่างๆ เพื่อทำให้ Resource ของอุปกรณ์นั้นๆ หมดไปหรือเกินข้อจำกัดการทำงานของอุปกรณ์
- Application-layer Attacks เป็นการโจมตีในชั้นของ Application ซึ่งเป็นการโจมตีโดยอาจจะไม่ใช้ปริมาณการโจมตีมากเหมือน Volumetric Attack แต่จะอาศัยช่องโหว่หรือ จุดอ่อนของ Application นั้นเพื่อให้ Application นั้นทำงานช้าลงหรือไม่สามารถให้บริการได้
แนวทางป้องกัน
จะเห็นได้ว่า DDos attack มีการโจมตีที่ใช้เทคนิคหลากหลาย และมีการพัฒนาเทคนิคในการโจมตีตลอดเวลา ดังนั้นสิ่งสำคัญที่ต้องคำนึงถึงคือเราจะมีวิธีรป้องกันหรือจำกัดภัยคุกคามเหล่านี้ได้อย่างไร เช่น อาจจำเป็นต้องนำอุปกรณ์หลายชนิดเพื่อป้องกันหรือบรรเทาความรุนแรงของการถูกโจมตี เช่น อุปกรณ์ Firewall ที่มีความสามารถตรวจสอบในระดับ Application Layer หรือ Web application firewall (WAF) หรืออุปกรณ์อื่นๆ และอาจจะต้องติดต่อผู้ให้บริการ internet (Service Provider) ในกรณีที่ถูก DDoS ประเภท Volumetric หรือ Flood Attack.
เรียบเรียงบทความโดย คุณประจักร นิลมาลา
