DDoS攻撃とは?仕組み・種類・被害事例と企業が検討すべき対策を解説

ネットワークへのサイバー攻撃をイメージした画像
2026.09.30

DDoS攻撃とは?仕組み・種類・被害事例と企業が検討すべき対策を解説

昨今、企業のWebサイトやオンラインサービスを標的とした「DDoS攻撃」の被害が後を絶ちません。ある日突然サイトにアクセスできなくなり、売上機会を失うだけでなく、顧客からの信用まで損なわれてしまうケースもあります。本記事では、DDoS攻撃の仕組みや目的、代表的な手法から、実際に発生した被害事例、そして今すぐ着手できる対策までをわかりやすく解説します。攻撃を防ぐための防御策に加えて、万が一回線がダウンしてしまった場合に備えるBCP(災害や攻撃などで業務が止まった際にも事業を継続させるための計画)対策についても触れていますので、自社のセキュリティ体制を見直すきっかけとしてお役立てください。

DDoS攻撃とは

DDoS攻撃は、企業規模を問わず誰もが標的になり得るサイバー攻撃の1つです。ここでは、DDoS攻撃の基本的な定義と仕組み、混同されやすいDoS攻撃との違い、そして攻撃によって引き起こされる被害の全体像について整理していきます。まずは基礎知識を押さえたうえで、後半で解説する具体的な手法や対策への理解を深めていきましょう。

DDoS攻撃の定義と仕組み

DDoS攻撃とは、「Distributed Denial of Service attack」の略称であり、日本語では「分散型サービス拒否攻撃」と訳されます。攻撃者は、マルウェアに感染させた多数のデバイスをネットワーク化したボットネットと呼ばれる仕組みを踏み台にし、特定のサーバーやネットワークに対して一斉に大量の通信を送りつけます。標的となったサーバーは、想定を超える処理要求に対応しきれなくなり、正規の利用者からのアクセスに応答できなくなってしまいます。攻撃に利用されるデバイスの持ち主が、自分の端末が攻撃に加担していることに気づいていない場合もあります。知らないうちに端末が攻撃へ悪用される可能性がある点にも注意が必要です。

DoS攻撃とDDoS攻撃の違い

DDoS攻撃としばしば混同される言葉に「DoS攻撃」があります。DoS攻撃は「Denial of Service attack」の略で、単一のコンピューターやIPアドレスから標的に対して過剰な負荷をかける攻撃です。一方でDDoS攻撃は、複数のデバイスやIPアドレスから分散して攻撃を仕掛ける点が大きく異なります。DoS攻撃であれば、攻撃元となる特定のIPアドレスを特定してアクセスを遮断すれば被害を食い止めやすいのに対し、DDoS攻撃は攻撃元が世界中に分散しているため、発信元の特定や遮断が非常に困難です。この対応の難しさこそが、DDoS攻撃がDoS攻撃よりも深刻な脅威とされる理由といえます。

DDoS攻撃で起きる被害の概要

DDoS攻撃を受けると、まずWebサイトやオンラインサービスへのアクセスができなくなる、あるいは表示速度が著しく低下するといった症状が現れます。たとえば、企業の情報発信サイトが閲覧しにくくなったり、社外向けのオンラインサービスを利用できなくなったりするなど、事業活動に影響が及ぶおそれがあります。こうした状態が長時間続くと、直接的な売上機会の損失に加え、顧客からの信頼低下や取引先への影響といった二次的な被害にも発展しかねません。次の章では、こうした攻撃がなぜ行われるのか、その目的や動機について詳しく見ていきます。

DDoS攻撃が行われる目的・動機

DDoS攻撃と一口にいっても、攻撃者が行動を起こす背景にはさまざまな動機が存在します。金銭を要求するケースもあれば、明確な理由を持たず愉快犯的に実行されるケース、さらには別の攻撃の準備段階として利用されるケースもあります。ここでは、代表的な三つの動機について解説します。

金銭目的・恐喝(ランサムDDoS)

近年増加しているのが、金銭を目的とした「ランサムDDoS攻撃」です。攻撃者はまず小規模なDDoS攻撃を仕掛けたうえで、標的企業に対して「攻撃を止めてほしければ金銭を支払うように」といった脅迫メッセージを送りつけます。中には、実際に攻撃を行う前に予告だけを送りつけて金銭を要求する手口も確認されています。厄介なのは、要求に応じて金銭を支払ったとしても攻撃が止まるとは限らず、支払い後も攻撃が止まらなかったり、再度要求を受けたりするおそれがある点です。安易に要求へ応じるのではなく、専門機関への相談を含めた冷静な対応が求められます。

他のサイバー攻撃の前段階としての利用

DDoS攻撃は、単独の脅威としてだけでなく、より深刻なサイバー攻撃を成功させるための「陽動」としても利用されます。攻撃者はまず大規模なDDoS攻撃を仕掛けてセキュリティ担当者の対応をそちらに集中させ、その隙をついて別の経路からシステムへの侵入や機密情報の窃取を試みるのです。表面的な被害である通信障害の対応にばかり気を取られていると、裏側で進行しているより重大な侵害を見逃してしまうおそれがあります。DDoS攻撃を受けた際は、通信障害への対応と並行して、不審なログインやデータアクセスがないかを確認する姿勢が欠かせません。続いては、こうした攻撃が実際にどのような手法で行われるのかを見ていきます。

DDoS攻撃の主な手法・種類

DDoS攻撃と一言でいっても、その手口は多岐にわたります。ここでは、企業のセキュリティ担当者が押さえておくべき代表的な攻撃手法を、攻撃が狙うレイヤごとに整理して紹介します。それぞれの特徴を理解しておくことで、自社に必要な対策の方向性も見えてきます。

ボリューム型攻撃(帯域を枯渇させる攻撃)

ボリューム型攻撃は、大量の通信データを標的に送りつけることで、ネットワークの帯域そのものを埋め尽くしてしまう攻撃手法です。正規の利用者からの通信が届く前に回線が飽和状態になってしまうため、サービス全体が利用不能に陥ります。代表的な手法として、UDP(通信の確実性より速度を優先するデータ転送方式)フラッド攻撃とDNS(ドメイン名(例:〇〇.com)をコンピューター用のIPアドレスに変換する仕組み)フラッド攻撃が挙げられます。

UDPフラッド攻撃

UDPフラッド攻撃は、送信元を偽装したうえで、ランダムなポート番号宛てに大量のUDPパケットを送りつける手法です。標的のサーバーは、届いたパケットに対応するアプリケーションが存在しないことを通知しようとするたびに処理リソースを消費し、やがて正規の通信を処理する余力を失っていきます。

DNSフラッド攻撃

DNSフラッド攻撃は、DNSサーバーに大量の問い合わせを送り、名前解決(ドメイン名をIPアドレスに変換する処理)へ過剰な負荷をかける手法です。DNSサーバーがダウンすると、そのドメインに紐づくすべてのサービスに影響が及ぶため、被害範囲が広がりやすい点が特徴です。

プロトコル型攻撃(接続処理を狙う攻撃)

プロトコル型攻撃は、通信の帯域そのものではなく、サーバーが持つ接続処理や状態管理の仕組みを狙う攻撃です。サーバー内部のリソースを枯渇させることで、新たな接続を受け付けられない状態に追い込みます。代表例として知られているのが、SYNフラッド攻撃です。

SYNフラッド攻撃

SYNフラッド攻撃は、TCP(通信の到達を確認しながら行う信頼性の高い通信方式)通信の接続確立時に行われる手順を悪用した手法です。攻撃者は接続要求を意味するSYNパケット(通信を始める際の最初の接続要求信号)を大量に送りつけたうえで、サーバーからの応答を待たずに接続を放棄します。サーバー側は応答待ちの状態を大量に保持し続けることになり、やがて新たな接続を受け入れる余力を失ってしまいます。

アプリケーション層攻撃

アプリケーション層攻撃は、Webアプリケーションそのものの処理リソースを狙う攻撃であり、通信の見た目が通常のアクセスと似ているため、検知が難しいという特徴があります。攻撃対象が特定の機能やページに絞られることもあり、被害に気づきにくい点も厄介なポイントです。

Slow HTTP攻撃・HTTPフラッド攻撃

Slow HTTP攻撃は、HTTPリクエストを低速で送信し続けるなどして、サーバーとの接続を長時間占有する手法です。一方でHTTPフラッド攻撃は、正規のリクエストを装いながら大量のアクセスを短時間に集中させる手法です。どちらも一件一件の通信が不正なものと判別しにくく、通常のアクセス増加との見分けが難しいことから、専用の検知ツールなしでは対応が後手に回りがちです。続いては、こうした攻撃を実際に受けた際にどのようなサインが現れるのか、そして過去にどのような被害が発生してきたのかを見ていきます。

DDoS攻撃を受けているサインと被害事例

DDoS攻撃による被害を最小限に食い止めるためには、攻撃を早期に察知することが欠かせません。ここでは、攻撃の予兆として現れやすいサインと、実際に国内外で発生した被害事例を紹介します。自社にも起こり得るリスクとして、具体的なイメージを持っていただければ幸いです。

攻撃の予兆を示すサイン

DDoS攻撃が疑われる際には、通信量や応答状況に変化が現れることがあります。ただし、以下の事象だけでDDoS攻撃と断定することはできません。まず挙げられるのが、Webサイトの表示速度が普段より明らかに遅くなる現象です。また、サーバーが処理しきれずに「503」や「504」といったエラーコードが頻発するようになるケースも典型的な兆候といえます※1。さらに、アクセス解析データを確認した際に、海外からのアクセスが急激に増加していたり、人間の操作とは思えない規則的なパターンでアクセスするBOTのような通信が増えていたりする場合も注意が必要です。こうした変化にいち早く気づくためには、日頃からアクセス状況をモニタリングし、平常時の数値を把握しておくことが重要です。

国内外の被害事例

DDoS攻撃による被害は、決して他人事ではありません。国内では、2015年に東京オリンピック・パラリンピック競技大会組織委員会のオフィシャルサイトが大量アクセスを受け、約12時間にわたって閲覧できない状態に追い込まれた事例が知られています。2021年の大会期間中には、大会関連システムに対して約4.5億回にも及ぶサイバー攻撃が検知されたと報告されています※1。海外に目を向けると、2021年8月には米国の大手金融機関が、毎秒1,720万件ものリクエストを送りつけられるという大規模な攻撃を受けました。この攻撃には、125カ国にまたがる多数のデバイスが利用されたとされています※1。業種や国を問わず、社会的な注目度の高い組織ほど標的にされやすい傾向がうかがえます。

被害によって生じる経営インパクト

DDoS攻撃がもたらす影響は、システムが一時的に停止することだけにとどまりません。サービスが利用できない時間が続けば、それだけ直接的な売上機会の損失につながります。加えて、原因調査や復旧作業には専門的な人員や外部業者への対応費用が発生し、想定外のコストを強いられることになります。さらに見過ごせないのが、取引先や顧客からの信用低下です。一度「セキュリティ対策が不十分な企業」という印象を持たれてしまうと、その回復には長い時間を要します。こうした経営レベルでの影響を踏まえると、DDoS攻撃への備えは、情報システム部門だけの課題ではなく、経営全体で取り組むべきテーマだといえるでしょう。次の章では、こうしたリスクに対して企業がとれる具体的な対策を紹介します。

DDoS攻撃への対策方法

DDoS攻撃を完全にゼロにすることは難しいものの、事前に複数の対策を講じることで、被害の軽減が期待できます。ここでは、攻撃を防ぐための防御策と、万が一被害に遭ってしまった場合に事業を止めないためのBCP対策の両面から、企業が実施できる対策を紹介します。

IPアドレス制限・国別アクセス制御

最も基本的な対策の1つが、不審なアクセスを制限する仕組みの導入です。過去に不正な通信が確認されたIPアドレスからのアクセスを遮断したり、自社のサービスと関わりの薄い国や地域からのアクセスを制限したりする方法があります。ただし、正当な利用者のアクセスも遮断する可能性があるため、対象や運用条件の検討が必要です。ただし、この方法だけでは巧妙に分散されたDDoS攻撃をすべて防ぎきることは難しく、次に紹介する専用ツールと組み合わせて運用することが望ましいといえます。

CDN・WAFなど対策ツールの導入

より本格的な対策として有効なのが、CDNやWAFといった専用ツールの導入です。CDNは、コンテンツを世界各地のサーバーに分散して配信する仕組みであり、アクセスが一か所に集中することを防ぐため、DDoS攻撃による負荷を分散させる効果が期待できます。また、WAFはWebアプリケーションへの不正な通信を検知・遮断する仕組みです。製品・サービスごとに対応できる攻撃や構成が異なるため、DDoS対策としての適用範囲を確認する必要があります。このほか、ネットワークレベルの異常を検知するIPS・IDS(IDS=不正な通信を検知して知らせる仕組み、IPS=検知に加えて遮断まで行う仕組み)や、複数のセキュリティ機能を統合したUTM(Unified Threat Management)といった選択肢もあり、自社の事業規模やリスクに応じて組み合わせを検討することが大切です。

メイン回線ダウン時に備えたバックアップ回線の確保

ここまで紹介してきた防御策は非常に有効ですが、どれだけ対策を講じても攻撃を100%防ぎきれる保証はありません。実際に回線がダウンしてしまった場合に備えて、事業を止めないための選択肢をあらかじめ用意しておくことも、企業にとって重要なBCP対策の1つです。バックアップ回線は、オフィスなどの拠点で利用するメイン回線に障害が発生した場合に、社内業務の通信を継続するための選択肢の1つです。モバイル通信を利用するhome 5Gを候補とする場合は、提供エリア、通信品質、接続する機器、利用用途、切替方法などの条件を事前に確認してください。なお、バックアップ回線はDDoS攻撃そのものを防御する仕組みではなく、公開中のWebサイトやオンラインサービスの継続を保証するものでもありません。DDoS対策と拠点の業務継続対策は、目的と守る対象を分けて検討することが重要です。

まとめ

本記事では、DDoS攻撃の仕組みや目的、代表的な手法から、実際に発生した被害事例、そして企業が実施できる対策までを解説してきました。DDoS攻撃は、ボットネットを踏み台にして大量の通信を発生させることでサーバーやネットワークをダウンさせる攻撃であり、金銭目的や愉快犯的な動機、さらには別の攻撃の前段階として行われるケースもあります。攻撃の手法もボリューム型、プロトコル型、アプリケーション層攻撃と多岐にわたり、被害を受けると売上機会の損失や信用低下など経営レベルの影響にまで発展しかねません。IPアドレス制限やCDN・WAFといった防御策を講じることはもちろん重要ですが、それだけに頼らず、万が一メイン回線がダウンしてしまった場合に備えたバックアップ回線を確保しておくことも欠かせません。DDoS対策と、通信障害時の業務継続対策は目的を分けて整理し、自社のシステム構成や業務に応じた備えを検討しましょう。

「NTTドコモビジネスオンラインショップ」では、法人向けの商品情報や申込み条件をご確認いただけます。

取扱商品、費用、申込み可能な時間、手続き方法、対象条件は、各商品ページの最新情報をご確認ください。

記事一覧に戻る