คืออะไร การป้องกัน DDoS
การป้องกันจากการโจมตีแบบกระจาย
การป้องกัน DDoS คือชุดมาตรการเพื่อป้องกันการโจมตีแบบปฏิเสธการให้บริการแบบกระจายที่พยายามทำให้บริการล่มด้วยการท่วมทราฟฟิก
ประเภทของการโจมตี DDoS
- Volumetric — การอิ่มตัวของแบนด์วิดท์ (UDP flood, DNS amplification)
- Protocol — การใช้ประโยชน์จากช่องโหว่โปรโตคอล (SYN flood, Ping of Death)
- Application — การโจมตีระดับแอปพลิเคชัน (HTTP flood, Slowloris)
วิธีการป้องกัน
- Rate limiting — จำกัดจำนวนคำขอ
- Geo-filtering — บล็อกตามประเทศ
- การวิเคราะห์พฤติกรรม — ตรวจจับรูปแบบที่ผิดปกติ
- CDN/WAF — กระจายและกรองทราฟฟิก
- Anycast — กระจายโหลดข้ามเซิร์ฟเวอร์
ผู้ให้บริการป้องกัน
- Cloudflare, Akamai, AWS Shield
- Qrator, DDoS-Guard
- Azure DDoS Protection
การโจมตี DDoS สมัยใหม่ถึงความเร็วระดับเทราบิต ต้องการการป้องกันหลายชั้น