Bandwidth
Každé internetové připojení má svůj strop, kolik dat zvládne přenést. Právě tento strop se nazývá bandwidth neboli šířka pásma. Když ho útočník záměrně vyčerpá, služba přestane fungovat pro všechny ostatní.
Co je bandwidth (šířka pásma)
Bandwidth je maximální objem dat, který lze přenést mezi dvěma body v síti za daný časový úsek. Český ekvivalent je „šířka pásma“. Zjednodušeně řečeno jde o kapacitu datového spojení, podobně jako počet pruhů na dálnici určuje, kolik aut po ní projede najednou.
Bandwidth se měří v bitech za sekundu (bps). V praxi se nejčastěji setkáte s jednotkami Mbps (megabity za sekundu) u domácího připojení, Gbps (gigabity) u firemních sítí a Tbps (terabity) u páteřních linek. Rozlišujte přitom bandwidth a throughput: bandwidth je teoretická maximální kapacita, throughput je skutečné množství dat, které sítí v daném okamžiku projde. Throughput bývá vždy nižší kvůli latenci, ztrátě paketů nebo síťové režii.
Bandwidth a kybernetická bezpečnost
Šířka pásma bývá prvním terčem při DDoS útocích. Útočník zahltí server obrovským množstvím falešného provozu, takže se k němu legitimní uživatelé nedostanou. Volumetrické DDoS útoky využívají síť kompromitovaných zařízení (botnet) a metody jako UDP flood nebo ICMP flood. Cloudflare v říjnu 2024 zaznamenal rekordní útok o velikosti 5,6 Tbps, který trval pouhých 80 sekund a pocházel z více než 13 000 IoT zařízení.
Bandwidth control (řízení šířky pásma) je funkce QoS, která umožňuje prioritizovat nebo omezovat datový tok v rámci sítě. Pravidelný monitoring bandwidth pomáhá včas odhalit neobvyklé špičky v provozu, které mohou signalizovat probíhající útok.
FAQ – Často kladené otázky
Co znamená šířka pásma?
Šířka pásma (bandwidth) označuje maximální objem dat přenesený mezi dvěma body v síti za určitý čas. Měří se v bps, nejčastěji v Mbps nebo Gbps. Čím vyšší hodnota, tím více dat lze přenést najednou.
Jak souvisí bandwidth s DDoS útoky?
DDoS útoky cílí na zahlcení šířky pásma serveru falešným provozem. Jakmile útočník vyčerpá dostupnou kapacitu, legitimní uživatelé se nemohou připojit. Proto je monitoring bandwidth důležitou součástí obrany.
Jaký je rozdíl mezi bandwidth a throughput?
Bandwidth je maximální teoretická kapacita přenosu dat. Throughput je skutečné množství přenesených dat, které je vždy nižší kvůli latenci, ztrátě paketů a síťové režii.
Na co stačí rychlost 5 Mbps?
Pro streaming HD videa a běžné procházení webu. Pro 4K obsah potřebujete alespoň 15 až 25 Mbps.
Související pojmy
- Botnet – síť kompromitovaných zařízení, která generuje provoz při volumetrických DDoS útocích.
- Firewall – bezpečnostní prvek, který filtruje síťový provoz a pomáhá chránit dostupnou šířku pásma.