Những cuộc tấn công do dịch vụ DDoS phân tán có thể làm gián đoạn dịch vụ trực tuyến bằng những máy chủ quá tải vì quá tải giao thông.

Hệ số đo độ tương phản khoá cho phân tích ảnh hưởng DDoS

Một số số máy đo là thiết yếu để đánh giá độ nghiêm trọng của cuộc tấn công DDoS. Những thiết bị này bao gồm số lượng giao thông, số yêu cầu mỗi giây, và thời gian của cuộc tấn công. Theo dõi các số đo này giúp xác định kiểu tấn công và khả năng tiềm tàng của các máy ảnh.

Tính toán ảnh hưởng của sự tấn công

Các tính toán ảnh hưởng thường bao gồm việc ước lượng lượng lượng băng thông tiêu thụ và số người dùng bị ảnh hưởng. Ví dụ, nếu một cuộc tấn công tạo ra 1 GBps giao thông và kéo dài 30 phút, tổng dữ liệu có thể được tính toán như:

Trao đổi: Bandth x Duration )

Kết quả là 1 Gbps x 1800 giây = 1.8 Terabyte dữ liệu.

Phòng chống lại những vụ tấn công

Việc phòng thủ hữu hiệu bao gồm nhiều lớp, bao gồm việc lọc mạng lưới, phân tích lưu thông và dùng dịch vụ giảm thiểu DDoS. Những biện pháp này nhằm xác định sự tắc nghẽn hiểm độc và ngăn chặn nó trước khi nó đi đến cơ sở hạ tầng quan trọng.

Chiến lược phòng thủ thông thường bao gồm:

  • Lọc kiểu xổ số để chặn các địa chỉ IP đáng ngờ
  • Giới hạn để hạn chế tần số yêu cầu
  • Dịch vụ cho các cuộc tấn công quy mô lớn )
  • cấu hình Firewall để phát hiện dị thường