DDoS (Distributed Denial-of-Service) attacks

ในโลกปัจจุบันการใช้งาน Internet มีแนวโน้มเติบโตและขยายการใช้งานมากขึ้น เนื่องจากมีการนำเอา Internet มาใช้งานทางด้านธุรกิจมากขึ้น แน่นอนว่าเมื่อมีจำนวนผู้ใช้งาน Internetเพิ่มขึ้น ก็ย่อมมีภัยคุกคามทางด้าน Internet เกิดขึ้นมากมายเช่นกัน หนึ่งในภัยคุกคามที่เกิดขึ้น ก็คือ DDoS (Distributed Denial-of-Service) attacks

Reference : https://www.netscout.com/product/arbor-aed-aem

DDoS Attacks คืออะไร

DDoS Attacks คือ วิธีการโจมตีทางด้าน Cyber หรือการใช้งาน Internet โดยวัตถุประสงค์ของการโจมตีก็คือ เพื่อขัดขวางการรับ-ส่งข้อมูล ของอุปกรณ์ Network หรือ Server เพื่อไม่ให้อุปกรณ์ Network / Server นั้นๆไม่สามารถใช้งานหรือให้บริการการได้ตามปกติ ซึ่งจะส่งผลกระทบต่อภาพลักษณ์ของธุรกิจ และ ความน่าเชื่อถือกับองค์กรหรือ บริษัทฯ ที่ให้บริการนั้นๆ ซึ่งการโจมตี DDoS สามารถกำหนดเป้าหมายการในการโจมตีได้หลากหลายรูปแบบ และสามารถเลือกหรือกำหนดเป้าหมายเฉพาะเจาะจงที่ต้องการโจมตีได้ ซึ่งผู้ที่ตกเป็นเป้าหมายไม่ได้จำกัดอยู่เพียงประเภทหรือ ขนาดขององค์กรเท่านั้น ถึงแม้ว่าจะเป็นองค์กรขนาดใหญ่ หรือบริษัท ทางการเงินที่มีชื่อเสียง ก็มักจะถูก DDoS โจมตี โดยการโจมตีของบริษัทหรือองค์กรต่างๆอาจจะมีวัตถุประสงค์ดังนี้

  • องค์กรหรือบริษัทฯ ขนาดใหญ่ ที่ให้บริการ On line ฐานข้อมูลใช้งานร่วมกัน ซึ่งผู้โจมตีอาจจะโจมตีเพื่อ แสวงหาผลประโยชน์ทางการเงินม, ความได้เปรียบการแข่งขันต้นธุรกิจ หรือเมื่อทำลายชื่อเสียงของหน่วยงานเหล่านั้น
  • ธนาคาร หรือสถาบันทางการเงิน และสถานบันอื่นๆ ที่เกี่ยวข้องกับธุรกรรมทางด้านการเงินที่มีความละเอียดอ่อน มักจะเป็นเป้าหมายการโจมตีทาง DDoS อยู่บ่อยๆ โดยมีวัตถุประสงค์ ของการโจมตีเพื่อยับยั้งหรือหยุดชะงักในการใช้บริการทางด้านการเงิน ซึ่งผลของการหยุดชะงักการให้บริการกับลูกค้าของธนาคารหรือสถาบันจะส่งผลให้เกิดการสูญเสียทางด้านการเงิน/ ธุรกิจของสถาบัน และส่งผลกระทบกับชื่อเสียงและความไว้วางใจของลูกค้า
  • เว็บไซต์ที่ให้บริการ E-commerce บริการซื้อ-ขาย On-line ผ่านทาง Internet จะมีความเสี่ยงที่จะถูก DDoS โจมตี โดยเฉพาะในช่วงฤดูที่มีการ ซื้อ-ขายหนาแน่น เช่นในช่วง Promotion ต่างๆ โดยผู้โจมตีอาจมีการกำหนดเป้าหมาย Plat Form เหล่านี้เพื่อขัดขวางการทำธุรกิจ ทำให้เกิดการสูญเสียทางด้านการเงิน และกระทบต่อความเชื่อมั่นของลูกค้า
  • หน่วยงานหรือเว็บไซต์การให้บริการของรัฐบาลอาจเป็นหน่วยงานหนึ่งที่เป็นเป้าหมายในการถูกโจมตีเพื่อขัดขวางการให้บริการหรือการทำงานทางด้าน นโยบายที่สำคัญของรัฐบาล โดยอาจจะมีแรงจูงใจทางด้านอุดมการณ์ หรือลดความน่าเชื่อถือของหน่วยงานรัฐบาล
  • สถาบันดูแลทางด้านสุขภาพหรือโรงพยาบาล ด้วยการเปลี่ยนแปลงและพัฒนาข้อมูลในด้านการดูแลและให้บริการทางด้านสุขภาพในรูปแบบดิจิทัล ที่เพิ่มขึ้น ทั้งตามโรงพยาบาล คลินิก และผู้ให้บริการด้านสุขภาพเพื่อให้มีข้อมูลที่ Update และการให้บริการที่รวดเร็ว ดังนั้น Health care จึงเป็นอีกเป้าหมายหนึ่งที่จะถูกโจมตี  เพื่อขัดขวางการให้บริการและทำให้เจ้าหน้าที่เข้าถึงข้อมูลของผู้ป่วยได้ช้าลง

ดังนั้นจะเห็นได้ว่าไม่ว่าองค์กรขนาดเล็ก, ขนาดกลาง หรือกลุ่มธุระกิจขนาดใหญ่ ก็อาจตกเป็นเป้าหมายของการถูก DDoSโจมตี  ซึ่งผู้โจมตีสามารถเลือกโจมตี เฉพาะเจาะจงไปที่อุปกรณ์ หรือ Network ทั้งระบบก็สามารถทำการโจมตีได้ ซึ่งจะส่งผลเสียทั้งในด้านธุรกิจ/การลงทุนและความน่าเชื่อถือต่อธุรกิจนั้นๆ

วิธีหรือเทคนิคที่ใช้ในการโจมตี DDos Attacks

การโจมตีในรูปแบบของ DDoS Attack มีวิธีการโจมตีที่หลากหลายรูปแบบและมีการพัฒนาเทคนิคการโจมตีใหม่ๆ เกิดขึ้นตลอดเวลาเพื่อให้ได้ผลและเกิดความเสียหายที่มากขึ้นโดยเทคนิคของการโจมตีพื้นฐานที่เหล่า Attacker นิยมใช้ เช่น

  • Volumetric หรือ Flood Attack ซึ่งเป็นการโจมตีโดยการสร้าง Traffic จำนวนมาก เพื่อให้ Link การเชื่อมต่อระหว่างผู้ให้บริการและลูกค้าเต็มจนไม่สามารถให้บริการได้ ซึ่ง Attacker จะทำการสร้าง malware แล้วให้ malware นั้นติดตั้งกับอุปกรณ์เป็น Computer หลายๆ เครื่องเมื่อถึงเวลาก็สั่งให้อุปกรณ์คอมพิวเตอร์ที่ติด Malware นั้นทำการโจมตีไปยังเป้าหมายพร้อมๆ กัน เพื่อสร้าง Traffic จำนวนมากๆ ทำการขัดขวางการให้บริการของอุปกรณ์เป้าหมาย เป็นอุปกรณ์ประเภท State Full Connection เช่น อุปกรณ์ Fire wall จนทำให้ capacity ของ  State full Fire wall เต็ม ทำให้อุปกรณ์ Fire Wall ไม่สามารถสร้าง Connection ใหม่ขึ้นมาได้ซึ้งมีผลทำให้การร้องขอเพื่อใช้งานตามปกติไม่สามารถทำการเชื่อมต่อได้
  • TCP Resource exhortation attacks เป็นการโจมตีเพื่อทำให้ Resource ของอุปกรณ์ต่างๆ เพื่อทำให้ Resource ของอุปกรณ์นั้นๆ หมดไปหรือเกินข้อจำกัดการทำงานของอุปกรณ์
  • Application-layer Attacks เป็นการโจมตีในชั้นของ Application ซึ่งเป็นการโจมตีโดยอาจจะไม่ใช้ปริมาณการโจมตีมากเหมือน Volumetric Attack แต่จะอาศัยช่องโหว่หรือ จุดอ่อนของ Application นั้นเพื่อให้ Application นั้นทำงานช้าลงหรือไม่สามารถให้บริการได้

แนวทางป้องกัน

จะเห็นได้ว่า DDos attack มีการโจมตีที่ใช้เทคนิคหลากหลาย และมีการพัฒนาเทคนิคในการโจมตีตลอดเวลา ดังนั้นสิ่งสำคัญที่ต้องคำนึงถึงคือเราจะมีวิธีรป้องกันหรือจำกัดภัยคุกคามเหล่านี้ได้อย่างไร เช่น อาจจำเป็นต้องนำอุปกรณ์หลายชนิดเพื่อป้องกันหรือบรรเทาความรุนแรงของการถูกโจมตี เช่น อุปกรณ์  Firewall ที่มีความสามารถตรวจสอบในระดับ Application Layer หรือ Web application firewall (WAF) หรืออุปกรณ์อื่นๆ และอาจจะต้องติดต่อผู้ให้บริการ internet (Service Provider) ในกรณีที่ถูก DDoS ประเภท Volumetric หรือ Flood Attack.

เรียบเรียงบทความโดย คุณประจักร นิลมาลา

Leave a Comment

Your email address will not be published. Required fields are marked *

Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.