Wat is een DDoS-aanval?
Een DDoS-aanval legt je website plat door hem te overspoelen met nepverkeer. Zo werkt het, waarom het gebeurt, en hoe je je ertegen beschermt.
Je website doet het prima, tot hij ineens loeitraag wordt of helemaal niet meer laadt, terwijl er technisch niks kapot is. Eén van de mogelijke oorzaken is een DDoS-aanval. Het klinkt als iets dat alleen grote bedrijven overkomt, maar ook kleinere sites zijn er kwetsbaar voor. Goed om te weten wat het is en wat je ertegen kunt doen.
Wat is een DDoS-aanval?
Een DDoS-aanval (Distributed Denial of Service) is een poging om een website of server plat te leggen door hem te overspoelen met zoveel nepverkeer dat hij bezwijkt en onbereikbaar wordt voor echte bezoekers. Het is als een winkel waar plotseling duizend nepklanten de deur verstoppen, zodat je echte klanten er niet meer in kunnen.
Hoe werkt het?
De “distributed” in DDoS betekent dat de aanval niet van één computer komt, maar van heel veel tegelijk. Aanvallers gebruiken daarvoor een botnet: een netwerk van gekaapte apparaten, vaak zonder dat de eigenaren het weten. Al die apparaten sturen tegelijk verzoeken naar jouw site, tot de server de toevloed niet meer aankan en onderuitgaat.
Waarom zou iemand dit doen?
De redenen lopen uiteen. Soms is het afpersing (betaal, of we houden je site plat), soms sabotage door een concurrent, soms een vorm van protest, en soms puur willekeur omdat een geautomatiseerde aanval nu eenmaal langskwam. Je hoeft dus geen bekend doelwit te zijn om er last van te krijgen.
Wat merk je ervan?
Meestal dat je site plotseling extreem traag wordt of helemaal onbereikbaar is, zonder dat je zelf iets hebt veranderd. Voor bezoekers ziet het eruit alsof je bedrijf offline is, en elke minuut downtime is een gemiste klant of een deuk in je betrouwbaarheid.
Kun je je ertegen beschermen?
Gelukkig wel, en je hoeft er geen eigen securityteam voor te hebben. De belangrijkste bescherming zit in een laag vóór je website die kwaadaardig verkeer herkent en tegenhoudt voordat het je server bereikt. Diensten die dit doen (zoals een CDN met DDoS-bescherming) filteren de nepbezoekers eruit en laten alleen echte bezoekers door. Goede hosting en die extra beschermlaag samen vangen de meeste aanvallen af zonder dat jij er iets van merkt.
Wil je je website weerbaar maken tegen dit soort aanvallen, dan is Cloudflare de meest directe manier om die beschermlaag ervoor te zetten. Draait je site op degelijke WordPress-hosting, dan heb je meteen een solide basis eronder.