
最近、私が働いている業界を含む特定の業界は、他の業界よりも DDoS 攻撃の標的になる可能性が高いという記事を読みました。DDoS 攻撃を防ぐためのヒントを教えていただけますか?
答え1
防ぐ?いいえ。誰かがあなたを攻撃しようとしたら、攻撃するでしょう。
可能です軽減するさまざまな戦術(CloudFlare などの保護サービス、レート制限などのエンジニアリングなど)を組み合わせて実行しますが、防止することはできません。
答え2
ハードウェアファイアウォールとより大きなパイプを購入してください。そうすれば攻撃を軽減できます。多くの企業がソリッドシェルセキュリティそしてスタミナスコムズたとえば、必要に応じてその保護を提供します。
ほとんどの場合、10GB 相当の保護があれば、ほとんどの攻撃から保護されます。
また、アップストリームで UDP ポートをブロックして、一般的な UDP フラッドの侵入を防ぐこともできます。ただし、どのような種類の攻撃であるかがわかるまで、攻撃をブロックすることはできません。
小規模な攻撃に対してローカル サーバーを強化することもできますが、最終的には、攻撃を阻止してブロックするのに役立つデータ センターまたは上流プロバイダーが必要になります。