ボリューム型 DDoS 攻撃とは?

ボリューム型の分散型サービス拒否攻撃(DDoS 攻撃)は、標的のネットワーク・インフラストラクチャを大量のトラフィックであふれさせることで圧倒するように設計されたサイバー攻撃です。攻撃者は、多数の侵害されたコンピューター(ボットネットと呼ばれます)を使用して、ボリューム型、つまり大規模な攻撃を仕掛け、標的システムを完全に圧倒することを目的とします。

ターゲットとインターネットの間で利用可能なすべての帯域幅が消費されると、正当なユーザーは Webサイト、API、またはサービスにアクセスできなくなります。これは交通渋滞のようなものだと考えてください - 車線が 1 つしかない道路に車両が一気に流入すると、誰も通り抜けられなくなります。 

これらのボリューム型攻撃は、必ずしも標的システム内のソフトウェアの脆弱性を悪用することを目的としているわけではありません。代わりに、攻撃者が侵害されたシステムにアクセスできるように、標的を機能停止に追い込むことを狙っています。 

ボリューム型攻撃はどのように機能しますか?

ボリューム型攻撃では、通常ボットネットが使用されます。ボットネットは、感染してハッカー (「ボットマスター」または「ボットハーダーとも呼ばれます) のコントロール下にあるコンピューターまたはモノのインターネット (IoT) の集団を意味します。ボットマスターはボットネットが提供するコンピューティングのリソースプールを利用して大規模な攻撃を仕掛けることができます。

攻撃者はこれらのデバイスをリモートでコントロールし、標的に対して同時にトラフィックを送信するよう指示できます。

トラフィックは膨大な数の分散した送信元から来るため、ブロックするのは非常に困難な場合があります。大量のデータ流入によってネットワーク・リンク、ルーター、ファイアウォールが飽和し、正規のトラフィックが宛先に到達できなくなります。

ボリューム型DDoS 攻撃の主な目的は何ですか?

主な目的は、利用可能な帯域幅を使い切ることです。あらゆるインターネット接続には有限の容量があり、受信する悪意のあるトラフィックがその容量を超えると、正当なリクエストが破棄されたり遅延したりします。トラフィックのたとえについて、もう一度考えてみてください。

これにより、実質的に次のことが発生します:

  • Webサイトの停止

  • API の失敗

  • Serviceの低下

他の攻撃タイプとは異なり、ボリューム型攻撃では、実際に何かを「破壊」したりシステムに侵入したりする必要はありません。効果を発揮するには、単にリソースを圧倒すればよいだけです。

一般的なボリューム型攻撃にはどのようなものがありますか?

ボリューム攻撃にはいくつかの種類があり、それぞれが大量のトラフィックを生成するように設計されています:

  • UDP フラッド。 攻撃者は、ランダムまたは特定のポートに大量の UDP パケットを送信し、標的にそれぞれのパケットを処理して応答することを強制します。

  • ICMP(Ping)フラッド。大量の ICMP エコーリクエスト(「ping」)が標的に送信され、帯域幅と処理能力を消費します。

  • 増幅攻撃。 これらの攻撃は、正規のサードパーティ製サーバーを使用してトラフィック量を増幅するため、特に強力かつ効率的です。

各方法は、攻撃者の労力に対してトラフィック出力を最大化することに重点を置いています。

さまざまな種類のボリューム型 DDoS 攻撃と標準的な DDoS 攻撃について、こちらで詳しくご覧いただけます。 

ボリューム型攻撃はどの程度大規模になる可能性がありますか?

最新の大規模攻撃は、毎秒数百ギガビット(Gbps)に達したり、毎秒 1 テラビット(Tbps)を超えたりすることがあります。記録されている最大規模の攻撃の中には、毎秒複数テラビットを超えたものもあります。

これを理解しやすくするために:

  • 一般的なエンタープライズ・ネットワークでは、1~10 Gbps を処理する場合があります。

  • Tbps 規模の攻撃は数百倍の大きさです

この規模の大きさにより、大規模な軽減インフラストラクチャとセキュリティツールを備えていない組織にとって、ボリューム型攻撃は特に危険です。 

ボリューム型攻撃は、他の DDoS 攻撃とどう違うのでしょうか?

DDoS 攻撃は一般に 3 つのカテゴリに分類されます:

  • ボリューム型攻撃。 これらは、膨大なトラフィック量で帯域幅を圧倒することに重点を置いています。

  • プロトコル攻撃。 これらはネットワーク・プロトコルの脆弱性を標的とする攻撃で、その一例がSYNフラッドです。 

  • アプリケーションレイヤー攻撃。 これらは特定のアプリケーションやサービスを標的とする攻撃で、たとえば実際のユーザーを模倣する HTTP リクエストフラッドなどがあります。 

ボリューム型攻撃は、ブルートフォース 戦略を使用するという点で、他の DDoS 攻撃とは異なります。つまり、高度な戦術やより標的を絞った戦術を使用するのではなく、単に大規模なトラフィックの洪水を送り込み、成功を期待するのです。 

ボリューム型 DDoS 攻撃の兆候にはどのようなものがありますか?

組織は、多くの場合、異常なトラフィック・パターンを観察することでボリューム型攻撃を検出できます。主な兆候は次のとおりです: 

  • インバウンドトラフィックの突然の大幅な急増

  • ネットワークの輻輳または完全なサービス停止

  • レイテンシの増加とレスポンス時間の低下

  • パケット損失または接続切断

  • 多くの地理的な場所から同時に送信されるトラフィック

トラフィック量が非常に多いため、これらの攻撃は他のDDoS 攻撃の種類と比べて発見しやすいことがよくあります。適切なソリューションを導入してリアルタイムでモニタリングとアラートを行うことで、組織は突然の変化に常に対応しやすくなります。 

ボリューム型攻撃がこれほど効果的なのはなぜですか?

ボリューム型攻撃は、単純さと規模を兼ね備えているため、効果的です。一般に入手可能なツールやボットネットを使用して容易に開始でき、さらに高い拡張性も備えています。分散型であるため追跡が難しく、また攻撃者がトラフィックの送信元を「スプーフィング」することも多いため、組織が攻撃元を特定するのは非常に困難な場合があります。 

実際に攻撃が発生した場合、それを軽減するには、インフラストラクチャと人的の両面で膨大なリソースが必要になります。適切な準備と戦略が整っていないと、組織は本当に苦労する可能性があります。 

通常、誰が標的になりますか?

大規模な DDoS 攻撃は、事実上あらゆるインターネット向けサービスを標的にする可能性があります。対象には次のものが含まれます。

  • eコマースプラットフォーム(収益損失の原因)

  • 金融機関(取引を妨害する)

  • ゲーム・サービス(ユーザーエクスペリエンスに影響)

  • SaaSプラットフォームとAPI(下流の顧客に影響)

  • 政府および重要なインフラストラクチャ

攻撃の動機は、金銭的利益や恐喝から、競争、活動主義、または妨害行為まで多岐にわたります。

組織はボリュームメトリック攻撃にどのように対処できますか?

大規模なトラフィック量を処理または吸収できるインフラストラクチャがなければ、ボリューム攻撃を防御することはできません。一般的な戦略は以下のとおりです。

  • DDoS 攻撃軽減サービス。 専門のプロバイダーは、大規模なネットワークを使用して、悪意のあるトラフィックがオリジンに到達する前にそれをフィルタリングします。

  • トラフィック・スクラビング・センター。 受信トラフィックは、攻撃トラフィックを分析して除去するシステムを経由してルーティングされます。

  • エニーキャスト・ネットワーキング。 トラフィックは複数のグローバルなデータセンターに分散されるため、単一の場所への影響が軽減されます。

  • レート制限とフィルタリング。 不審なトラフィックパターンは、スロットリングまたはブロックできます。

  • スケーラブルなインフラストラクチャ。クラウドベースのシステムは、トラフィックの急増を動的に吸収できます。

単一のソリューションだけでは不十分です。効果的な防御には、多層的なセキュリティ戦略が必要です。つまり、DDoS 攻撃が避けられないことを前提に、検出と防止のための複数の方法を考慮する戦略です。 

詳細については、『DDoS 攻撃を阻止するためのガイド』を こちら からお読みいただけます。 

ボリューム型 DDoS 攻撃を完全に防ぐことはできますか?

インターネット上の外部ソースから発生するため、ボリューム型攻撃を完全に防ぐことはできません。ただし、組織は事前の準備によってその影響を最小限に抑えることができます。

効果的な緩和策では、以下に重点を置きます。

  • 迅速な検出

  • 自動化されたトラフィックフィルタリング

  • スケーラブルなインフラストラクチャ

  • インシデントレスポンス計画

適切な防御策を講じることで、ユーザーに目立った影響を与えることなく攻撃を軽減できる場合がよくあります。

Fastly が DDoS 攻撃防止の最善策である理由

DDoS 攻撃に対する包括的なセキュリティ対策の維持には、コスト、複雑さ、誤検知、進化する脅威、リソース集約度の面で大きな課題があります。ただし、Fastly のクラウドベースの DDoS Protection ソリューションは、これらの懸念事項をそれぞれ直接解決します。

Fastly の DDoS Protection には以下の主なメリットがあります。

  • コスト削減 : Fastly の CDN サービスに含まれる DDoS Protection は、費用対効果に優れた DDoS 対策を提供します。

  • 複雑さを簡素化 : Fastly のソリューションでは、複雑な設定や手動での調整は不要です。ネットワークはレイヤー3/4攻撃を自動的に吸収し、次世代 WAF がレイヤー7の脅威にシームレスに対処します。

  • 誤検知の削減:Fastly の高度な SmartParse 検出エンジンは、実際のユーザーをブロックする可能性がある誤検知を最小限に抑えながら、リクエストを正確に分類します。

  • 継続的な進化:Fastly は確かなインテリジェンスに基づいて検出と緩和を強化し、進化する世界的な攻撃トレンドに先手を打てるようにします。 

  • リソース効率:Fastly の大規模な 336 Tbsp ネットワークには、パフォーマンスに影響を与えることなく、異常な規模の攻撃さえ吸収できる容量が組み込まれています。 

  • エッジでの自動緩和により、オリジンへの負荷も軽減されます。 

無料トライアルにサインアップして、Fastly がどのように安心をもたらし、悪質なアクターを阻止するかについて詳しくご覧ください。 

この詳細なガイダンスとあわせて、利用可能な DDoS 攻撃対策プロバイダーについてこちらで詳しく読むこともできます。 

Fastly を試してみませんか?

ぜひご連絡ください