{"id":16655,"date":"2016-04-28T10:41:03","date_gmt":"2016-04-28T08:41:03","guid":{"rendered":"https:\/\/www.combell.com\/nl\/blog\/?p=16655"},"modified":"2021-08-10T12:13:52","modified_gmt":"2021-08-10T10:13:52","slug":"kenmerken-ddos","status":"publish","type":"post","link":"https:\/\/www.combell.com\/nl\/blog\/kenmerken-ddos\/","title":{"rendered":"De belangrijkste kenmerken van een DDoS-aanval"},"content":{"rendered":"<p>DDoS-aanvallen zijn een echte pest op\u00a0het internet. Je kan\u00a0geen nieuwssite\u00a0meer bekijken zonder\u00a0dat er\u00a0gewag gemaakt wordt van een\u00a0aanval op deze of gene site. De media spreken dan graag\u00a0over hackers en gehackte sites. Veel van die zogenaamde \u201chackers\u201d verwittigen\u00a0zelf de pers en gebruiken maar al te graag die naam of noemen zichzelf in een\u00a0soort van\u00a0majestueus meervoud een hackerscollectief.<\/p>\n<p>Maar een DDoS-aanval heeft niks met hacken te maken.\u00a0<em>Cyberhooliganisme<\/em>\u00a0of\u00a0<em>cyberpesterij<\/em>\u00a0zijn juistere termen om een DDoS-aanval te omschrijven. Bij zo\u2019n aanval wordt een website, server of netwerk immers enkel onbereikbaar gemaakt. Nergens gaat het om een inbraak of het stelen of vernietigen van gegevens.<\/p>\n<h2>Distributed Denial of Service<\/h2>\n<p>De DoS in DDoS staat voor\u00a0<strong>Denial of Service<\/strong>. Het is een tactiek waarbij men ervoor zorgt dat het slachtoffer\u00a0het te druk heeft om zijn normale taak te vervullen. Het slachtoffer kan\u00a0bijvoorbeeld een <a href=\"https:\/\/www.combell.com\/nl\/servers\">webserver<\/a> zijn, die het dan zo druk krijgt dat hij de website\u00a0niet meer kan tonen aan reguliere bezoekers. Maar het kan even goed\u00a0een router\u00a0of firewall zijn die overbelast wordt om zo een volledig netwerk last te berokkenen.<\/p>\n<p>Vergelijk het met het bewust cre\u00ebren van een file op een snelweg, waarbij de bestemming (tijdelijk) onbereikbaar is omdat de weg ernaar toe hopeloos volzet is.<\/p>\n<p>De eerste D in DDos staat dan weer voor\u00a0<strong>Distributed<\/strong>. Bij hedendaagse DDos-aanvallen worden immers technieken ingezet waarbij men niet van op\u00a0\u00e9\u00e9n punt aanvalt, maar van op vele duizenden, tienduizenden of zelfs honderdduizenden punten. Dat genereert niet alleen een veelvoud aan verkeer, maar maakt het ook moeilijker om de bron van de aanval te detecteren of die bron snel uit te\u00a0sluiten.<\/p>\n<h2>Verouderd netwerkprotocol<\/h2>\n<p>DDoS-aanvallen zijn mogelijk omwille van het zwakke netwerkprotocol dat het internet gebruikt. Dat protocol is immers meer dan 50 jaar\u00a0oud\u00a0en werd destijds geschreven door militairen die een afgezonderd netwerk in gedachten hadden en uiteraard nog nooit van cybersecurity gehoord hadden.<\/p>\n<h2 class=\"entry-title margin-bottom-5\">De belangrijkste kenmerken van een DDoS-aanval<\/h2>\n<h3>Niets vermoedende aanvallers<\/h3>\n<p>Het grootste probleem bij DDoS-bescherming is dat je niet altijd weet of netwerkverkeer vanaf een bepaalde computer afkomstig is van een reguliere bezoeker van je website, dan wel dat die computer gekaapt is door misdadigers. Die maken voor DDoS-aanvallen immers gebruik van\u00a0<strong>botnets<\/strong>.<\/p>\n<p><a href=\"https:\/\/www.combell.com\/nl\/blog\/wat-zijn-botnets-en-hoe-werken-ze\/\">Botnet is de naam voor een verzameling van computers<\/a>, meestal gewoon computers van thuisgebruikers of computers op een kantoor, die besmet geraakt zijn voor een virus of Trojaans paard. Via die weg kan een misdadiger vanop afstand de besmette computer de opdracht geven om bepaalde handelingen uit te voeren.<\/p>\n<p>In het geval van een DDoS-aanval laat men de besmette computers ongemerkt een grote hoeveelheid netwerkverkeer naar een bepaald doelwit sturen. Als gebruiker van zo\u2019n besmette computer merk je daar niets van. De duizenden netwerkpakketjes zijn te verwaarlozen tussen al het legitiem surfverkeer. Maar als tienduizenden computers elk duizend pakketten per seconde genereren, dan spreken we uiteraard over een andere grootteorde. Als al dat netwerkverkeer dan richting \u00e9\u00e9n doelwit wordt gestuurd, krijg je dus een DDoS-aanval.<\/p>\n<h3>Geen illegaal verkeer<\/h3>\n<p>Een tweede kenmerk van een DDoS-aanval is dat het in wezen dus niet gaat om\u00a0<strong>illegaal of verkeerd verkeer<\/strong>. Er wordt gebruik gemaakt van legitieme netwerkprotocollen die nodig zijn om het internet te laten werken. Dat feit, samen met het feit dat het verkeer van overal kan komen, maakt dat het zo moeilijk is om je ertegen te verdedigen.<\/p>\n<p>Elk bedrijf zal inmiddels \u2013 dat hopen wij alleszins \u2013 zijn servers en netwerk op zijn minst beveiligen met een\u00a0<em>stateful packet filtering firewall<\/em>. Helaas helpt die niet als bescherming tegen een DDoS-aanval. Een firewall gaat immers verkeer tegen houden dat er niet mag zijn. Als server A bijvoorbeeld een mailserver is, dan weet je firewall dat het alle webverkeer naar die server mag tegen houden. Maar mailverkeer zal toegelaten worden. Ook als het over heel veel mailverkeer gaat, zoals bij een DDoS-aanval.<\/p>\n<h3>Geen rechtstreekse schade<\/h3>\n<p>Een derde eigenschap van een DDoS-aanval is dat hij, zoals eerder al verteld, geen rechtstreekse schade toebrengt. Er wordt niet ingebroken en zo\u2019n aanval maakt op zich niks stuk. Het zorgt er alleen maar voor dat iets onbereikbaar wordt en dat er zo\u00a0<strong>indirecte schade <\/strong>veroorzaakt wordt.<\/p>\n<div class=\"entry-content\">\n<h2>Bescherming tegen DDos?<\/h2>\n<p>Kan je DDoS-aanvallen tegenhouden? Ja, maar de kost voor die bescherming staat spijtig genoeg niet in verhouding tot de minimale kost en inspanningen voor de misdadigers die ze uitvoeren. Daarom is het voor bedrijven belangrijk om de juiste keuzes te maken en goed te bepalen hoe en waar ze hun security-budget besteden.<\/p>\n<\/div>\n<div class=\"bs-callout bs-callout-default\">\n<p><strong>Lees ook:<\/strong> <a href=\"https:\/\/www.combell.com\/nl\/blog\/hoe-beschermen-tegen-ddos-aanvallen\/\">Hoe kan je jouw website beschermen tegen DDoS-aanvallen<\/a><\/p>\n<\/div>\n<p>Als je slachtoffer wordt van een DDoS-aanval en je kan je niet verweren, kan je overwegen om even de stekker uit je netwerk te halen. Op die manier wint de aanvaller het eerste gevecht, wat soms al voldoende is om zijn eerzucht te bevredigen. Uiteraard zijn er andere en betere manieren om je te beschermen.<\/p>\n<p style=\"text-align: center;\"><a class=\"cta_button\" href=\"https:\/\/on.combell.com\/nl\/ebooks\/hoe-bescherm-je-jezelf-tegen-ddos-aanvallen\" target=\"_blank\" rel=\"noopener\">Download ons DDoS e-book<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>DDoS-aanvallen zijn een echte pest op\u00a0het internet. Je kan\u00a0geen nieuwssite\u00a0meer bekijken zonder\u00a0dat er\u00a0gewag gemaakt wordt van een\u00a0aanval op deze of gene site. De media spreken dan graag\u00a0over hackers en gehackte...<\/p>\n","protected":false},"author":1,"featured_media":16656,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","footnotes":""},"categories":[100],"tags":[503],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is.jpg",850,290,false],"thumbnail":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is-50x50.jpg",50,50,true],"medium":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is-300x102.jpg",300,102,true],"medium_large":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is-768x262.jpg",768,262,true],"large":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is.jpg",850,290,false],"1536x1536":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is.jpg",850,290,false],"2048x2048":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is.jpg",850,290,false],"post-featured":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is.jpg",850,290,false],"post-featured-opt":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is-750x256.jpg",750,256,true],"post-featured-opt-md":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is.jpg",850,290,false],"post-featured-opt-sm":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is-485x165.jpg",485,165,true],"post-featured-opt-xs":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is-375x128.jpg",375,128,true],"post-most-popular":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is-50x50.jpg",50,50,true],"post-author":["https:\/\/www.combell.com\/nl\/blog\/files\/Waarom-een-DDoS-aanval-geen-hacking-is-60x60.jpg",60,60,true]},"uagb_author_info":{"display_name":"Combell","author_link":"https:\/\/www.combell.com\/nl\/blog\/author\/blogadmin\/"},"uagb_comment_info":0,"uagb_excerpt":"DDoS-aanvallen zijn een echte pest op\u00a0het internet. Je kan\u00a0geen nieuwssite\u00a0meer bekijken zonder\u00a0dat er\u00a0gewag gemaakt wordt van een\u00a0aanval op deze of gene site. De media spreken dan graag\u00a0over hackers en gehackte...","_links":{"self":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/16655"}],"collection":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/comments?post=16655"}],"version-history":[{"count":8,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/16655\/revisions"}],"predecessor-version":[{"id":20780,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/16655\/revisions\/20780"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/media\/16656"}],"wp:attachment":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/media?parent=16655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/categories?post=16655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/tags?post=16655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}