¿Qué puede ayudar a frustrar un ataque DDoS de varios gigabits, una gran red DNS administrada o una gran red CDN?

DDOS se puede iniciar en varias formas y cada una tiene una solución ligeramente diferente.
– Se puede llenar la tubería de ancho de banda de la red e inundar el enlace WAN. Su SP puede ofrecer servicios de depuración o puede elegir DDOS – redirección bajo demanda de alguien como Prolexic
– Para la protección del servidor web, necesita lo anterior si los aloja en prem, como mínimo. Hay algunas cosas diferentes que pueden DDOS sus servidores

  1. DDOS basado en DNS en DNS para que nadie pueda encontrar sus servicios; para esto, la mejor solución es optar por un DNS basado en la nube como GoogleDNS o Akamai porque simplemente lo absorberán y también podrán realizar la limpieza.
  2. Específico de la web: se trata de DDOS basado en http / s y necesita un tratamiento de manchas para identificar a los verdaderos clientes frente al mal tráfico. La llamarada de la nube y la incapsula pueden proporcionar un filtrado http específico.

Un DNS grande con Anycast ayudará en un pequeño grado a rebotar el ataque, pero eventualmente tendrá que rendirse. Personalmente, recomendaría a los proveedores de servicios en la nube que intenten configurar y mantener cualquier infraestructura en las instalaciones: DNS o Web .

Realmente depende del tipo de tráfico legítimo que tenga.

Si está ejecutando servidores web, para filtrar adecuadamente el tráfico HTTP necesita algo que pueda examinarlo en la capa 7 (por ejemplo, una solución basada en CDN). En consecuencia, si está ejecutando un servidor DNS, para filtrar el tráfico DNS es mejor tener algún tipo de proxy DNS o una infraestructura DNS muy grande.

Tener muchos servidores no significa que pueda manejar un DDoS, el truco con la mitigación es poder filtrar efectivamente el tráfico bueno del tráfico malo, sin degradación del servicio o falsos positivos / negativos.

Depende del vector de ataque. Una red DNS administrada de gran tamaño no lo ayudará si el ataque es un ataque basado en web puro y un CDN grande, por sí solo, no lo ayudará si el ataque es un ataque basado en DNS.

Básicamente, es trivial para un atacante obtener la dirección IP del sitio que está tratando de proteger, y simplemente dirigir todos los zombis DDoS directamente a la dirección / rango IP de sus sitios.

Una estrategia integral de DDoS abarcaría las defensas de estos dos vectores de ataque y más.

More Interesting

En informática, ¿aprenderé todo sobre piratería, programación, redes, DDoS y otros?

¿La velocidad de descarga se ve afectada por la limitación de la velocidad de carga?

¿Cómo descifrar una contraseña de Facebook? Quiero aprender a hackear como los grandes. ¿Donde debería empezar? ¿Hay buenos libros o sitios web de tutoriales que pueda usar para enseñarme? ¿Dónde puedo aprender a crear un laboratorio de piratería en casa?

¿Cuál es la diferencia entre IPv4, Link-local IPv6 y la dirección Mac?

¿Por qué mi computadora portátil no puede conectarse con el servidor DNS primario en Windows Vista?

¿Cómo es el programa de Maestría en Informática en la Escuela Politécnica de Ingeniería de la NYU?

¿Cuáles son los fundamentos básicos de las redes?

¿Cuáles son las diferencias entre los sockets de netlink y las llamadas ioctl?

¿Cuál es la arquitectura de la computadora de un enrutador central y cómo se diferencia de los servidores?

¿Qué son las direcciones OSI?

¿Una VPN me ayudará de alguna manera si el puerto 23 (telnet) se ve comprometido?

Cómo ver el flujo de información en mi red, ya sea chat, correo electrónico o cualquier otra información hacia / desde el origen y el destino

¿Qué herramientas de Linux puedo usar para analizar los paquetes de red generados por malware en una máquina con Windows en la misma red?

¿Qué es el campo TOS (tipo de servicio) en un encabezado IPv4?

¿Un kit de línea eléctrica de 1000Mbps ofrece velocidades de Internet significativamente más rápidas que un kit de 500Mbps?