Hva er DDoS-beskyttelse
Beskyttelse mot distribuerte angrep
DDoS-beskyttelse er et sett med tiltak for å forhindre distribuerte tjenestenektangrep som forsøker å overbelaste tjenester ved å oversvømme dem med trafikk.
Typer DDoS-angrep
- Volum — båndbreddemetting (UDP-flom, DNS-forsterkning)
- Protokoll — utnyttelse av protokollsårbarheter (SYN-flom, Ping of Death)
- Applikasjon — applikasjonslagsangrep (HTTP-flom, Slowloris)
Beskyttelsesmetoder
- Hastighetsbegrensning — begrense antall forespørsler
- Geofiltrering — blokkering etter land
- Atferdsanalyse — oppdagelse av unormale mønstre
- CDN/WAF — trafikk distribusjon og filtrering
- Anycast — lastfordeling på tvers av servere
Beskyttelsesleverandører
- Cloudflare, Akamai, AWS Shield
- Qrator, DDoS-Guard
- Azure DDoS Protection
Moderne DDoS-angrep når terabithastigheter, noe som krever flerlagsbeskyttelse.