技術用語 · #ddos
DDoS(分散型サービス拒否)
簡単な定義
多くのソースがターゲットにトラフィックを送り込み、リソースを枯渇させて正当なユーザーへのサービスを拒否する攻撃。
DDoS攻撃は、分散したソースIPネットワーク(通常は侵害されたデバイスのボットネット、またはオープンサービスからの増幅反射)を使用して、ターゲットの帯域幅、CPU、または特定のアプリケーションリソースを圧倒します。DDoS攻撃には3つのファミリーがあります:ボリューム型(帯域幅を飽和させる、例:UDP増幅)、プロトコル層(接続テーブルを枯渇させる、例:SYNフラッド)、およびアプリケーション層(高価なエンドポイントに対するHTTPフラッドなど、アプリケーションリソースを枯渇させる)。
緩和には3つの層があります:エッジスクラビング(ターゲットの上流で攻撃トラフィックを検査してドロップする—Cloudflare、AWS Shield、およびオフショアホストのエニーキャストネットワークが行うこと)、アプリケーションサーバーでのレート制限、およびアプリケーション層攻撃に対するプルーフオブワーク/CAPTCHAチャレンジ。MurmurHostは、すべてのプランで標準の10 Gbps DDoSスクラビングを備え、高攻撃ワークロード向けに100+ Gbpsへのオプションのアップグレードがあります。
このサイトで続きを読む
関連用語
関連する概念
同じコンテキストで知っておく価値のある隣接する定義。