DDoS (Denegación de Servicio Distribuida)
Definición breve
Un ataque donde muchas fuentes inundan un objetivo con tráfico para agotar los recursos y denegar el servicio a usuarios legítimos.
Un ataque DDoS utiliza una red distribuida de IPs de origen (típicamente una botnet de dispositivos comprometidos, o reflejos amplificados de servicios abiertos) para abrumar el ancho de banda, la CPU o los recursos específicos de la aplicación del objetivo. Los ataques DDoS vienen en tres familias: volumétricos (saturan el ancho de banda, p. ej., amplificación UDP), de capa de protocolo (agotan las tablas de conexión, p. ej., inundaciones SYN) y de capa de aplicación (agotan los recursos de la aplicación, p. ej., inundaciones HTTP contra endpoints costosos).
La mitigación tiene tres niveles: limpieza de tráfico en el borde (inspeccionar y descartar el tráfico de ataque aguas arriba del objetivo, lo que hacen Cloudflare, AWS Shield y las redes anycast de los proveedores offshore), limitación de velocidad en el servidor de aplicaciones y desafíos de prueba de trabajo / CAPTCHA para ataques de capa de aplicación. MurmurHost incluye limpieza de tráfico DDoS de 10 Gbps estándar en todos los planes, con actualizaciones opcionales a más de 100 Gbps para cargas de trabajo de alto ataque.
Leer más en este sitio
Conceptos relacionados
Definiciones adyacentes que vale la pena conocer en el mismo contexto.
Despliegue su primer servidor offshore en 60 segundos.
Registro anónimo. Se aceptan Bitcoin y Monero. Aprovisionado en 8 jurisdicciones.
No se requiere tarjeta de crédito · Garantía de devolución de 7 días