分散型サービス拒否(DDoS)攻撃とは、通常は単一の攻撃者が制御する多数のコンピューターやデバイスが、一斉に Web サイトやオンラインサービスへアクセスしようとする攻撃です。この大量のトラフィックが Web サイトのオリジンサーバーを過負荷にし、サイトが遅くなったり、クラッシュしたりすることがあります。
sequenceDiagram;
participant User;
participant Website;
participant Server;
participant Botnet;
User->>Website: サイトへのアクセスをリクエスト
Website->>Origin Server: ユーザーリクエストを処理
Botnet->>Origin Server: 大量のトラフィックを送信
Origin Server-->>Website: トラフィック過多により遅延
Origin Server-->>User: ユーザーリクエストに応答できない
これを理解するために、従業員が数人だけのキャンディ店を想像してください。普段は、キャンディを買いに来る客の流れを従業員が処理できます。しかし、大勢の子どもが一斉に店に押し寄せると、混乱します。従業員は需要に追いつけず、店は散らかって圧倒されてしまいます。
同様に、ウェブサイトのオリジンサーバーは、ある程度のトラフィックを同時に処理できるように設計されています。しかし DDoS 攻撃は、異常に多いトラフィックを一度にサーバーへ送り込みます。その結果、ウェブサイトが応答しなくなり、正規ユーザーがサイトにアクセスできなくなります。
DDoS 攻撃は、ウェブサイトやオンラインサービスに事業を依存している組織にとって深刻です。売上の損失、評判の低下につながり、攻撃がより悪質な活動の隠れみのに使われる場合は、セキュリティ上のリスクにもなります。
DDoS 攻撃とその仕組みについて、さらに知るには Learning Center ↗ を参照してください。