So‘nggi vaqtlarda O‘zbekistonda davlat tashkilotlarining rasmiy saytlari va turli to‘lov tizimlariga ham kiberhujumlar ko‘payib bormoqda. Bunga javoban ushbu saytlarda tashqi trafik yopib qo‘yildi. Avvalroq esa 200 mingdan ortiq o‘zbekistonliklarning brauzerlardagi parollari hakerlar tomonidan o‘g‘irlanib, ochiq internetga chiqarib yuborilgani ma’lum bo‘lgan edi. Kun.uz muxbiri ushbu masalalar yuzasidan kiberxavfsizlik bo‘yicha mutaxassis Jasur Erkinboyev bilan suhbatlashdi.

Mutaxassisga ko‘ra, kiberhujumlarga qarshi tashqi trafikni yopish orqali hujumni “bartaraf qilish” ancha vaqtdan beri qo‘llanadi. Lekin qisqa vaqt uchun keng ko‘lamli internet tarmog‘idan uzilishdan ko‘ra optimal yechimlar hozirda chet el davlatlarida amalga tatbiq qilingan.

“San-Fransiskoda joylashgan Cloudflare kompaniyasi aynan DDoS hujumlaridan himoyalanish yechimlarini amalda qo‘llash, shu orqali boshqa tashkilotlarga yechimlar taklif qilish bo‘yicha dunyodagi eng yetakchi kiberxavfsizlik kompaniyasi hisoblanadi. Ko‘pincha dunyodagi rekord darajada qayd qilinadigan DDoS hujumlari ularning tarmoqlarida uchraydi. Eng oxirgi rekord – 2023 yil avgust oyida, 201 million so‘rov/sekund, taxminan 4 tbit/s internet trafigi. Kompaniya har tomonlama (texnik va dasturiy) yechimlardan foydalanadi, shuningdek, ushbu ko‘rsatkichlarni doimiy oshirib bormoqda. Agarda ularning metodlarini o‘rganadigan bo‘lsak, kichik hajmdagi DDoS hujumlariga bizda qo‘llanayotgan usuldan ancha yaxshiroq va resurslarni tejaydigan yechimlarni o‘ylab chiqish mumkin. 10 yillardan beri juda ko‘p qo‘llanadigan kiberhujumlarga haligacha internetni o‘chirish bilan javob qaytarish — qo‘polroq qilib aytganda, dangasaning ishi bo‘ladi.

Eng oddiy yechimlardan biri — har bir foydalanuvchi saytni ochishga harakat qilganda, eng birinchi himoya vositasi sifatida internet botlaridan ajratuvchi sahifa ochilib (captcha), ushbu foydalanuvchining ishtirokisiz (bunda faqatgina brauzerning o‘zi yecha oladigan, bajarish qiyin bo‘lgan topshiriq beriladi va javobini serverga qaytarmaguncha ushbu foydalanuvchi kirish huquqidan vaqtincha uziladi) ularni filtrdan o‘tkazish bo‘la oladi. Captcha texnologiyasi internet botlaridan himoyalanishdagi kerak bo‘lgan kuchli server texnologiyasini talab qilmaydi, aksincha ushbu resursni foydalanuvchiga yuklaydi, natijada faqatgina ishonchli foydalanuvchigina saytga kiradi. Bularning bari brauzerning o‘zida avtomatik bajarilgani foydalanuvchiga qulaylik yaratadi”, — deydi Erkinboyev.