Co to jest Ochrona przed DDoS?
Czym jest ochrona przed DDoS?
Ochrona przed DDoS (Distributed Denial of Service) to zestaw technologii i usług zapobiegających atakom polegającym na zalewaniu serwera lub usługi ogromną ilością ruchu z wielu źródeł, celem wyłączenia jej z działania.
Metody ochrony
- Filtrowanie ruchu – oddzielanie złośliwego ruchu od legalnego
- Rate limiting – ograniczanie liczby żądań z jednego źródła
- Scrubbing centers – centra oczyszczania ruchu DDoS
- CDN – rozproszenie ruchu na wiele serwerów
- Blackholing – przekierowanie ataku do „czarnej dziury"
Ochrona na różnych poziomach
Urządzenia UTM oferują podstawową ochronę przed DDoS na poziomie bramy (rate limiting, filtrowanie). Dla zaawansowanej ochrony niezbędne są usługi CDN i scrubbing. VPN ukrywa prawdziwy adres IP serwera, utrudniając bezpośredni atak.