Wat is een DDoS-aanval?

Wat is een DDoS-aanval?

Een DDoS-aanval (Distributed Denial of Service) probeert een website of server onbereikbaar te maken door deze te overspoelen met een enorme hoeveelheid verkeer vanaf veel verschillende apparaten tegelijk.

Hoe werkt een DDoS-aanval?

Bij een “gewone” DoS-aanval stuurt één apparaat massaal verzoeken naar een server. Dat is meestal eenvoudig te blokkeren door simpelweg dat ene IP-adres te weren. Bij een DDoS-aanval gebeurt hetzelfde, maar dan vanaf duizenden of miljoenen apparaten tegelijk — vaak zonder dat de eigenaren van die apparaten het weten (een zogeheten botnet). Omdat het verkeer van zoveel verschillende IP-adressen komt, is het veel lastiger te filteren.

Waarom is dit lastig te stoppen?

Omdat elk afzonderlijk IP-adres maar een klein beetje verkeer stuurt, lijkt het verkeer op het eerste gezicht normaal. Pas de optelsom van al die kleine stroompjes overbelast de server. Diensten die zich hiertegen beschermen (zoals Cloudflare) filteren daarom op patronen in het verkeer, niet alleen op individuele IP-adressen.

Hoe beschermen websites zich?

  • Een CDN/reverse proxy (zoals Cloudflare) die verkeer filtert voordat het de eigen server bereikt.
  • Rate limiting: een limiet op het aantal verzoeken per IP-adres binnen een bepaalde tijd.
  • Voldoende overcapaciteit om verkeerspieken op te vangen.

Is een DDoS-aanval illegaal?

Ja, in Nederland (en de meeste landen) is het uitvoeren van een DDoS-aanval strafbaar computervredebreuk/sabotage, ongeacht het motief.