¿Cómo manejan los sitios como Quora, Facebook, Yelp los ataques DDoS?

Dudo con el tamaño de Facebook, etc. Fb realmente solicitará el tránsito de IP al agujero negro. dos razones para esto:

1. FB ejecuta su propio ASN (32934) y puede ver su diagrama de pares aquí – http://www.robtex.com/as/as32934… – para que FB pueda hacer todo el blackholing o filtrado, etc. ellos mismos. No confían en los proveedores ascendentes para hacer esto, y que yo sepa, FB no emplea tales, debido a la audiencia global a la que atienden.

2. FB (por ejemplo) emplea varios dispositivos para la mitigación de DDoS, principalmente entre ellos Arbor Networks.

3. Organización grande como FB et. al., son muy capaces de manejar 10 millones de solicitudes por minuto o incluso por segundo. Un ataque DDoS que pueden filtrar a través de un mecanismo variable (por ejemplo, el dispositivo Arbor Network que emplean – PeakFlow SP) junto con TMS (Sistema de gestión de amenazas), pueden identificar, filtrar / bloquear y eliminar fácilmente el paquete ofensivo de su red. Esto lo hace Network Behavior Analyzer (NBA), que aprende a comprender el tráfico de línea de base (genuino) y cualquier anomalía.

Debido a las configuraciones muy grandes (tanto en BW como en Computación), no es una tarea fácil eliminar FB mediante una solicitud HTTP o SYN inundándolo, por ejemplo.

Primero, Quora (compañía) y Yelp (compañía) son clientes de Amazon Web Services; por lo que la red de AWS está preparada para manejar un DDoS masivo.

Dos de los ataques DDoS volumétricos más peligrosos son:

  • Ataque de amplificación de DNS
  • Ataque de reflexión de DNS

Ambos ataques DDoS fueron dos de los ataques DDoS más utilizados en 2015, y hoy continúan siendo parte de noticias recientes sobre piratería informática y ciberseguridad.

Desde mi punto de vista, no sé qué usa Quora para protegerse de este tipo de ataques. Solo tienen que configurar todos los servidores correctamente para que no sean víctimas de la suplantación de direcciones IP o ataques basados ​​en NTP / DNS.

Ahora, en el caso de Yelp.com, parece que son un orgulloso cliente de Cloudflare (al menos por sus servicios CDN), por lo que si quieren estar protegidos instantáneamente contra ataques DDoS, tienen un buen socio para ello.

Ahora, en el caso de Facebook, tienen un orgulloso cliente de Arbor Networks. Además del gran tamaño de la red de Facebook, podrían manejar fácilmente DDoS.

Una vez que llegue al tamaño de Quora, Facebook, Yelp, estará hablando de redes distribuidas en múltiples sitios, toneladas de servidores. Lo que significa que probablemente empleen una combinación de firewalls (hardware) especializados, equilibradores de carga y enrutadores que ayudarán a distribuir y pueden negar cualquier ataque.

Además, las grandes empresas como esta obviamente tendrán personas monitoreando sus redes las 24 horas del día, los 7 días de la semana, y ante la pista de un ataque, pueden negar o redirigir fácilmente el tráfico.