Co to jest Ochrona przed DDoS?

Czym jest ochrona przed DDoS?

Ochrona przed DDoS (Distributed Denial of Service) to zestaw technologii i usług zapobiegających atakom polegającym na zalewaniu serwera lub usługi ogromną ilością ruchu z wielu źródeł, celem wyłączenia jej z działania.

Metody ochrony

  • Filtrowanie ruchu – oddzielanie złośliwego ruchu od legalnego
  • Rate limiting – ograniczanie liczby żądań z jednego źródła
  • Scrubbing centers – centra oczyszczania ruchu DDoS
  • CDN – rozproszenie ruchu na wiele serwerów
  • Blackholing – przekierowanie ataku do „czarnej dziury"

Ochrona na różnych poziomach

Urządzenia UTM oferują podstawową ochronę przed DDoS na poziomie bramy (rate limiting, filtrowanie). Dla zaawansowanej ochrony niezbędne są usługi CDN i scrubbing. VPN ukrywa prawdziwy adres IP serwera, utrudniając bezpośredni atak.