Table of Contents
حملات توزیع شده سرویس (DDoS) می تواند خدمات آنلاین را با سرورهای پر از ترافیک مختل کند و درک تاثیر این حملات شامل تجزیه و تحلیل معیارهای خاص، انجام محاسبات و اجرای اقدامات دفاعی موثر برای کاهش آسیب است.
شاخص های کلیدی برای تجزیه و تحلیل اثرات DDoS
چندین معیار برای ارزیابی شدت حمله DDoS ضروری است، این موارد شامل حجم ترافیک، تعداد درخواست ها در ثانیه و مدت زمان حمله می باشد.
محاسبه تاثیر حمله
محاسبات تاثیر اغلب شامل برآورد پهنای باند مصرف شده و تعداد کاربران آسیب دیده است، به عنوان مثال، اگر یک حمله 1 گیگابیت در ثانیه ترافیک ایجاد کند و به مدت 30 دقیقه طول بکشد، کل داده های منتقل شده را می توان به عنوان:
داده انتقال = پهنای باند x مدت زمان [FLT 1 ]
که در 1 گیگابیت در ثانیه X 1800 ثانیه = 1.8 Terabytes داده ها را به تعیین مقیاس حمله و اطلاع رسانی استراتژی های پاسخ کمک می کند.
اقدامات پیشگیرانه علیه حملات DDoS
دفاع موثر شامل لایه های متعدد، از جمله فیلترینگ شبکه، تجزیه و تحلیل ترافیک و استفاده از خدمات کاهش یافته تخصصی DDoS است که هدف آن شناسایی ترافیک مخرب و مسدود کردن آن قبل از رسیدن به زیرساخت های بحرانی است.
استراتژی های دفاعی مشترک شامل:
- فیلتر ترافیک [FLT 1] برای مسدود کردن آدرس های IP مشکوک
- [[۱] [۱۰] [۱] [۱۰] [۱] [۱]]) برای محدود کردن فرکانس درخواست [۱۰]
- کاهش مبتنی بر ابر [FLT 1] خدمات برای حملات بزرگ
- [[ویرایش] [۱] [۱۰] [۱] [۱۰] [۱] [۱] [۱۰] [۱] [۱] [۱] [۱]] [۱] [۳] [۱] [۳] [۱] [۵] [۵] [۳] [۱] [۳] [۱] [۱] [۳] [۳] [۱] [۱] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۵] [۳] [۳] [۵] [۳] [۳] [۱] [۵] [۳] [۳] [۳] [۳] [۱] [۱] [۱] [۳] [۳] [۳] [۳] [۱] [۳] [۳] [۱] [۳] [۳] [۱] [۱] [۳] [۳] [۳] [۳] [۳] [۱] [۳] [۳] [۱] [۱] [۱] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳] [۳