現在、私は(D)DoS-Deflateを使用して、負荷テスト用のApache JMeterとともに、多数のリモートサーバーでこのような状況を管理しています。
全体的にはかなりうまくいっていますが、私がこのような状況で私より長い間取り組んできたグルからのアドバイスを聞きたいと思います。Webホスティングビジネスで働いている人々は、これらの状況に対処するという公平なシェアを持っていたと思います。では、企業環境でこのような問題に取り組むためのベストプラクティスは何なのでしょうか。
現在、私は(D)DoS-Deflateを使用して、負荷テスト用のApache JMeterとともに、多数のリモートサーバーでこのような状況を管理しています。
全体的にはかなりうまくいっていますが、私がこのような状況で私より長い間取り組んできたグルからのアドバイスを聞きたいと思います。Webホスティングビジネスで働いている人々は、これらの状況に対処するという公平なシェアを持っていたと思います。では、企業環境でこのような問題に取り組むためのベストプラクティスは何なのでしょうか。
回答:
DDoSの防止は、ほとんどの場合、ターゲットにならないことです。ゲームサーバー、ギャンブル/ポルノサイトなど、人々を苛立たせるようなものをホストしないでください。
DDoS攻撃の緩和には2つの形態があります。
前者は、提供している内容に多少依存しますが、通常は、キャッシュ、オーバーフロー処理(サーバーが「フル」になったことを検出し、新しいリソースへの接続をリソース使用量の少ない「申し訳ありません」ページにリダイレクトする)の組み合わせになります。 、および要求処理の優雅な低下(たとえば、画像の動的レンダリングを行わない)。
後者は、アップストリームとの良好な通信を必要とします-アップストリームのNOCの電話番号をまぶたの内側に入れます(または、少なくとも、運用サーバーと同じ場所でホストされていない Wikiのどこかに入れます)。 ..)そしてそこで働く人々を知るので、あなたが電話をかけるとき、あなたはただのランダムなジョニーではなく、彼らが話していることを実際に知っている誰かとしてすぐに注意を引くでしょう。