DDoS (Distributed Denial-of-Service)
Definizione breve
Un attacco in cui molte fonti inondano un bersaglio con traffico per esaurire le risorse e negare il servizio agli utenti legittimi.
Un attacco DDoS usa una rete distribuita di IP sorgente (tipicamente una botnet di dispositivi compromessi o riflessioni amplificate da servizi aperti) per sopraffare la banda, la CPU o risorse applicative specifiche del bersaglio. Gli attacchi DDoS sono di tre famiglie: volumetrici (saturano la banda, es. amplificazione UDP), a livello di protocollo (esauriscono le tabelle delle connessioni, es. SYN flood) e a livello applicativo (esauriscono le risorse applicative, es. HTTP flood contro endpoint costosi).
La mitigazione ha tre livelli: scrubbing perimetrale (ispezionare e scartare il traffico di attacco a monte del bersaglio — ciò che fanno Cloudflare, AWS Shield e le reti anycast degli host offshore), rate-limiting al server applicativo e sfide proof-of-work / CAPTCHA per attacchi a livello applicativo. MurmurHost include 10 Gbps di scrubbing DDoS standard su tutti i piani, con upgrade opzionali a 100+ Gbps per carichi di lavoro ad alto attacco.
Leggi di più su questo sito
Concetti collegati
Definizioni adiacenti utili da conoscere nello stesso contesto.
Deploy del tuo primo server offshore in 60 secondi.
Registrazione anonima. Bitcoin e Monero accettati. Provisioning in 8 giurisdizioni.
Nessuna carta di credito richiesta · Garanzia di rimborso di 7 giorni