オフィスの電話回線のご相談はお気軽にお問い合わせください。
防犯カメラ導入のご相談はお気軽にお問い合わせください。
テレワーク導入のご相談はお気軽にお問い合わせください
ホームページ制作のご相談はお気軽にお問い合わせください。
企業向けパソコン導入のご相談はお気軽にお問い合わせください。
ウォーターサーバー導入のご相談はお気軽にお問い合わせください。
全メーカー対応!新品・中古ビジネスフォンを激安で販売
新品・中古複合機が業界最安値!リースや保守も安心価格
社用携帯の新規契約・乗り換え・機種変更が圧倒的な安さ
もうビジネスフォン不要!社員のスマホで電話業務が完結
サイバー攻撃を遮断!企業を守るセキュリティ商品を完備
ビジネスフォンの各種工事を格安&スピーディに一括対応
オフィスのネットワーク環境構築から配線工事までお任せ
有資格のプロが対応!オフィスの電気工事をフルサポート
オフィス・事務所移転を低コスト&スピーディに徹底支援
IT専門家による経営革新&業務改善コンサルで課題を解決
SEO集客で成功へ導く!丸投げOK&本格運用の”FUKUJIN”
高寿命・省エネのLED蛍光灯でオフィスの電気代を削減
店舗やオフィスの集客力UPに効果的な電光掲示板を販売
「UDPフラッド攻撃」と「SYNフラッド攻撃」はどちらもDDoS攻撃の一種です。
「DDoS攻撃」とはターゲットに大量のパケットを送信することでWEBサーバを停止させる攻撃。
「UDPフラッド攻撃」は不特定多数のパソコンを使い、ターゲットに対して一斉に負荷をかけます。
「SYNフラッド攻撃」はサービス側からの「通信できます」の呼びかけを無視し、一方的に通信依頼を送り続けてサービスを妨害するのが異なる点です。
これらの攻撃に遭うとサイトがダウンし、企業にとって致命的となり得る危険性があります。
それぞれの攻撃の仕組みをわかりやすく解説し、対策についても詳しくご紹介します。
この記事の目次
私たちがWEBサービスを閲覧する場合、提供する側のWEBサーバに通信依頼を出します。
「UDPフラッド攻撃」とはターゲットに定めたWEBサーバに対し、複数のパソコンで通信依頼を一斉に送りパンクさせる攻撃です。
パソコンから一斉にターゲットへ通信依頼を送るとサーバはパンクしてしまいます。
UDPフラッド攻撃の一つに「ランダム・ポート・フラッド攻撃」があります。
ターゲットのWEBサーバにある複数の出入り口に、複数のパソコンがランダムに通信依頼を送る攻撃です。
WEBサーバは各出入り口でそれぞれ通信依頼の相手をしなければなりません。
この攻撃を繰り返しターゲットのWEBサーバを疲労させます。
もう一つのUDPフラッド攻撃に「フラグメント攻撃」があります。
これは容量の大きな通信依頼をターゲットのWEBサーバに大量に送る攻撃です。
WEBサーバだけでなく、ターゲットのセキュリティの一つ「ファイアウォール」にも負荷をかけるため非常に厄介。
「SYNフラッド攻撃」とはターゲットのWEBサーバに通信依頼を出し、返事がくる前に再び通信依頼を出すことを繰り返し、WEBサーバをパンクさせる攻撃です。
SYNフラッド攻撃について理解するため、「3ウェイハンドシェイク」の仕組みを説明します。
「3ウェイハンドシェイク」とは利用や閲覧をしたいWEBサイトを提供するWEBサーバと通信するための手順です。
SYNフラッド攻撃は「SYNパケット」を大量に送信し続ける攻撃です。
「SYNパケット」が送られたから「SYN / ACKパケット」を返そうとすると、また「SYNパケット」が送られる・・・。
この状態が続くとWEBサーバがパンクし壊れます。
こうしてWEBサービスの提供を妨害するのがサイバー犯罪者の目的です。
UDPフラッド・SYNフラッド攻撃を受けないためにできることはなんでしょうか?
効果的な対策をご紹介します。
私たちの家に「住所」が割り振られるように、パソコンにも「IPアドレス」が割り振られています。
このIPアドレスのおかげでWEBサーバは迷わず自分のパソコンと通信できるのです。
「UDPフラッド攻撃」も「SYNフラッド攻撃」も同じパソコンから大量の通信依頼を出し攻撃します。
そのため同じIPアドレスを持つパソコンからの通信回数を制限すればいいのです。
何度も攻撃を繰り返す悪質なIPアドレスを発見したら、通信できないようIPアドレスを指定し遮断できます。
WEBサービスを提供する対象が日本国内のみの場合は、海外からのアクセスを制限してもいいでしょう。
サイバー犯罪者はバレないよう海外のパソコンも利用します。
そのため海外からのアクセスを制限するだけで攻撃されるリスクが大幅に減ります。
「WAF」とはWEBサービスの脆弱性を突いた攻撃を防ぐための機能です。
外部からの異常な通信からデータを守り、情報の流出を防ぐならWAFの導入がおすすめです。
特にECサイトや個人情報を多く扱うWEBサービスなら、なおさらWAFを導入すべきでしょう。
WAFを詳しく知りたい方は以下の記事をご覧ください。
WAFとは?仕組みや導入メリットを初心者にも分かりやすく解説!
「UDPフラッド」や「SYNフラッド」に対抗するためだけにセキュリティ対策商品を導入するのは、効率が悪く費用もかかります。
「Cyber Box Pro」は一台導入するだけで、セキュリティ対策からデータバックアップまでブロックしてくれるオールインワンパッケージです。
Cyber Box Proの機能
「UDPフラッド」と「SYNフラッド」の攻撃の仕組みや対策について解説しました。
どちらもDDoS攻撃であり、違いはサービス妨害の方法にあります。
「UDPフラッド」は複数のパソコンによる一斉攻撃で、「SYNフラッド」はサービス側とのコミュニケーションツールを悪用した攻撃です。
「UDPフラッド」と「SYNフラッド」以外にもDDoS攻撃の種類があるため、DDoS攻撃に関する他の記事も併せてご覧ください。
お役立ち情報カテゴリ