DDoS攻撃とは?主な目的や攻撃方法・対策手段を解説

DDoS攻撃は比較的古くから存在するサイバー攻撃です。DDoS攻撃を受けるとネットワークやサーバーに過負荷がかかり、Webサービスを提供できなくなります。防御が難しく、攻撃者の特定が困難なことにより、現在でも危険な攻撃手段として知られています。企業が安定したWebサービスを提供するためには、DDoS攻撃への対策が必要です。
この記事ではDDoS攻撃の特徴・攻撃方法・発生する被害・主な目的と、対策に必要なツールについて解説します。
目次
1. DDoS攻撃とは?

DDoS攻撃とは、複数のデバイスを踏み台にして大量の不正アクセスを送りつけ、ネットワークやサーバーに過剰な負荷をかけるサイバー攻撃です。DDoSとはDistributed Denial of Serviceの略語であり、直訳すると「分散サービス拒否」という意味です。
DDoS攻撃のターゲットとなったWebサイトの閲覧やオンラインサービスの利用は困難になるため、運営する企業や組織は損害を受けます。
DDoS攻撃は危険なサイバー攻撃で、IPAが発表した「情報セキュリティ10大脅威 2020」では、DDoS攻撃が脅威ランキングの10位に位置づけられています。
1-1. DDoS攻撃の攻撃方法と特徴
DDoS攻撃は、攻撃の際にボットネットを踏み台として利用し、一斉にトラフィックを送信して、ネットワークやサーバーを過負荷状態に追い込みます。ボットネットとは、悪意のあるソフトウェアに感染し、攻撃者に不正操作される複数のコンピューターのことです。パソコンやスマートフォンなどのデジタル端末だけでなく、脆弱性のあるIoT機器などもボットネットとして利用されます。
DDoS攻撃の特徴は、複数のコンピューターやネットワーク機器が踏み台として利用されるため、攻撃者の追跡が困難なことです。また、DDoS攻撃で受ける不正アクセスは一般ユーザーと区別ができず、不正アクセスだけを特定して遮断するには適切なツールが必要です。
1-2. DDoS攻撃とDoS攻撃の違い
DDoS攻撃とDoS攻撃の主な違いは、攻撃に使用されるコンピューターの数です。DoS攻撃は、単一のコンピューターから送信される大量のトラフィックによってシステムやサーバーをダウンさせます。一方DDoS攻撃は、ボットネットから一斉にトラフィックが送信されるため、より大規模かつ短時間で攻撃が可能です。
また、攻撃元が特定できるかどうかも異なります。DoS攻撃は攻撃元のIPアドレスを特定しやすく、攻撃者を見つけることも比較的容易です。一方DDoS攻撃は、複数のコンピューターを利用して攻撃を行うため、攻撃端末の特定が困難です。
1-3. DDoS攻撃で起こる被害
DDoS攻撃を受けると、以下のような被害が発生する可能性があります。
2. DDoS攻撃の主な目的


