DDoS 攻撃とは
この記事は約 2 分で読めます
DDoS 攻撃 (Distributed Denial of Service) とは、多数のコンピュータから標的のサーバーに大量のリクエストを送り、サービスを利用不能にする攻撃です。ボットネットと呼ばれる感染デバイスのネットワークが攻撃に利用されることが多く、 Web サイトやオンラインサービスの可用性を脅かす深刻な脅威です。 2024 年には Cloudflare が毎秒 5.6 Tbps に達する史上最大規模の DDoS 攻撃を緩和したと報告されています。
DDoS 攻撃の種類
ボリューム型攻撃は大量のトラフィックで帯域幅を飽和させます。 UDP フラッドや DNS アンプリフィケーションが代表的で、数百 Gbps 規模に達することもあります。プロトコル型攻撃は SYN フラッドなどでサーバーのリソースを枯渇させます。アプリケーション層攻撃は HTTP リクエストを大量に送信し、 Web サーバーを過負荷にします。複数の手法を組み合わせたマルチベクトル攻撃では、単一の防御策で対処しきれないため、防御側の対応が難しくなります。
攻撃を受けたときの緩和対応
DDoS 攻撃は多くの場合、通常とかけ離れたトラフィックの急増として観測され、放置すればサーバーやその手前のインフラが応答不能に陥ります。実務での対応は単一の対策に頼らず、 CDN によるトラフィックの吸収、 WAF のレートリミット、クラウド型 DDoS 緩和サービスといった複数の手段を組み合わせるのが一般的です。緩和サービスは攻撃トラフィックを大容量の専用インフラへ迂回させ、正常なリクエストだけをサーバーへ通します。こうした緩和経路を事前に用意しているかどうかで、復旧までにかかる時間は大きく変わります。
DDoS 攻撃パターン
実務での影響と具体的シナリオ
よくある誤解は「 DDoS 攻撃は大企業だけが標的になる」というものです。実際には中小企業の EC サイトやゲームサーバーも頻繁に攻撃を受けています。たとえば、オンラインショップがセール期間中に DDoS 攻撃を受けると、 1 時間のダウンタイムで数百万円の売上損失が発生する可能性があります。 DDoS 攻撃でサービスがダウンすると、パスワードリセットや二段階認証が利用できなくなる場合もあります。パスワードマネージャーにパスワードをオフラインでも保存しておくことで、サービス障害時にもアカウント情報にアクセスできます。
個人ユーザーの備え
DDoS 攻撃は直接個人を狙うものではありませんが、利用中のサービスが攻撃を受けた際の備えは重要です。重要なアカウントには複数の認証手段を設定し、サービス障害時にも代替手段でアクセスできるようにしておきましょう。
この記事は役に立ちましたか?