DDoS (Distributed Denial-of-Service)
Krótka definicja
Atak, w którym wiele źródeł zalewa cel ruchem, aby wyczerpać zasoby i odmówić usługi legalnym użytkownikom.
Atak DDoS wykorzystuje rozproszoną sieć źródłowych adresów IP (zazwyczaj botnet zainfekowanych urządzeń lub wzmocnione odbicia od otwartych usług) do przeciążenia przepustowości, procesora lub określonych zasobów aplikacji ofiary. Ataki DDoS dzielą się na trzy rodziny: wolumetryczne (nasycają przepustowość, np. amplifikacja UDP), warstwy protokołu (wyczerpują tabele połączeń, np. SYN flood) i warstwy aplikacji (wyczerpują zasoby aplikacji, np. HTTP flood przeciwko kosztownym punktom końcowym).
Mitigacja ma trzy poziomy: czyszczenie ruchu na brzegu sieci (inspekcja i odrzucanie ruchu atakującego przed celem — to, co robią Cloudflare, AWS Shield i sieci anycast hostów offshore), ograniczanie szybkości na serwerze aplikacji oraz wyzwania proof-of-work / CAPTCHA dla ataków na warstwę aplikacji. MurmurHost oferuje standardowo 10 Gbps czyszczenia DDoS na wszystkich planach, z opcjonalną rozbudową do 100+ Gbps dla obciążeń o wysokim poziomie ataków.
Czytaj więcej na tej stronie
Powiązane koncepcje
Sąsiednie definicje, które warto znać w tym samym kontekście.
Wdróż swój pierwszy serwer offshore w 60 sekund.
Anonimowa rejestracja. Akceptujemy Bitcoin i Monero. Provisioning w 8 jurysdykcjach.
Karta kredytowa nie wymagana · Gwarancja zwrotu 7 dni