2017-10-01 21 views
-2

私はDDoS攻撃防御メカニズムについて読んでおり、そのほとんどは、少数のホストから来たスプーフィングされたIPアドレス(イングレスフィルタリングなど)をブロックしたり、増幅に取り組んでいます。攻撃者が多くの自律システムに分散した巨大なボットネットを使用し、有効なIPアドレスで犠牲者にトラフィックを送信する場合、良い解決策はありますか?大規模なDDoS攻撃に対する防御メカニズム

+0

あなたのISPと協力する必要がありますRTBHのようなものを設定してください。 –

答えて

1

チェックCloudFlareのDefending from DDoS Attacksからこのビデオは

これは幅広いトピックやビデオカバーいくつかの側面で、おそらくあなたの顧客として、あなたは再びDDoS攻撃を保護するためにCDNを使用したいと思うでしょうが、あなたは​​している場合シナリオは異なっており、基本的にビデオについてです。アプリケーション側から

、あなたはNetflixのApplication DDoS In Microservice Architecturesから

を、この記事をチェックすることができます簡単なアプローチは、CDNを使用することですが、またCDNは時々あなたのアプリを殺すことができます。How Attackers Circumvent CDNs to Attack Origin Systems

+0

ビデオリンクありがとうございました。本当に便利でした。しかし、なぜ誰かが私の質問を否定したのか分かりません! –

1

アプリケーションのデプロイメント・プラットフォームは、自動スケーリングによっておよび中企業によるロバストにすることができますそこには馬鹿証拠のアプローチはありませんが、良いWAFとし、いくつかのインテリジェントなサーバ設計でDADOSカムの影響を最小限に抑えること。..

適切な認証が必要です。 Api層の場合は、さらにAPI層の層を使用することもできます。

関連する問題