Mikä on DDoS-suojaus
Suojaus hajautettuja hyökkäyksiä vastaan
DDoS-suojaus on joukko toimenpiteitä hajautettujen palvelunestohyökkäysten estämiseksi, jotka yrittävät ylikuormittaa palveluita tulvimalla ne liikenteellä.
DDoS-hyökkäystyypit
- Volyymi — kaistanleveyden kyllästyminen (UDP-tulva, DNS-vahvistus)
- Protokolla — protokollahaavoittuvuuksien hyödyntäminen (SYN-tulva, Ping of Death)
- Sovellus — sovellustason hyökkäykset (HTTP-tulva, Slowloris)
Suojausmenetelmät
- Nopeusrajoitus — pyyntömäärän rajoittaminen
- Geosuodatus — esto maittain
- Käyttäytymisanalyysi — poikkeavien kuvioiden tunnistus
- CDN/WAF — liikenteen jakelu ja suodatus
- Anycast — kuorman jakaminen palvelimille
Suojauksen tarjoajat
- Cloudflare, Akamai, AWS Shield
- Qrator, DDoS-Guard
- Azure DDoS Protection
Nykyaikaiset DDoS-hyökkäykset saavuttavat terabittinopeuksia, mikä vaatii monikerroksista suojausta.