DDoS (Distributed Denial-of-Service)
Definição curta
Um ataque em que muitas fontes inundam um alvo com tráfego para esgotar recursos e negar serviço a usuários legítimos.
Um ataque DDoS usa uma rede distribuída de IPs de origem (tipicamente um botnet de dispositivos comprometidos, ou reflexões amplificadas de serviços abertos) para sobrecarregar a largura de banda, CPU ou recursos específicos de aplicação do alvo. Ataques DDoS vêm em três famílias: volumétricos (saturam a largura de banda, ex. amplificação UDP), de camada de protocolo (exaurem tabelas de conexão, ex. inundações SYN), e de camada de aplicação (exaurem recursos de aplicação, ex. inundações HTTP contra endpoints caros).
A mitigação tem três camadas: limpeza de tráfego na borda (inspecionar e descartar tráfego de ataque upstream do alvo — o que Cloudflare, AWS Shield e redes anycast de hosts offshore fazem), limitação de taxa no servidor de aplicação, e desafios de prova de trabalho / CAPTCHA para ataques de camada de aplicação. A MurmurHost inclui limpeza de tráfego DDoS de 10 Gbps padrão em todos os planos, com upgrades opcionais para 100+ Gbps para cargas de trabalho de alto ataque.
Leia mais neste site
Conceitos relacionados
Definições adjacentes que vale a pena conhecer no mesmo contexto.
Implante seu primeiro servidor offshore em 60 segundos.
Cadastro anônimo. Bitcoin e Monero aceitos. Provisionado em 8 jurisdições.
Sem necessidade de cartão de crédito · Garantia de reembolso de 7 dias