
攻撃されることは良いことでもあり、悪いことでもある。
良いことは、サイトのトラフィックが大きいということです、何人かの人々は、10年以上のウェブマスターインターネットの経験になると思う、このような状況が発生することはよくあることです。毎日、いくつかのサーバーが攻撃され、マルチ回転技術に加えて、防衛の低バージョンを使用しています。つまり、マシンが直接上記の別のものに切り替えて殺された、そのような技術を持つアリペイなどの有名な中国企業は、彼らは攻撃の数億の遭遇の一瞬一瞬です。

初期のDDoS攻撃は、単純な"死のピング「デッドシグナル)攻撃は、攻撃者が大量の異常なping要求を送信し、ターゲットのホストやネットワークがその要求を処理できないようにするものです。ネットワークの帯域幅が広がるにつれて、この種の攻撃は徐々に高度な攻撃に取って代わられつつある。
現代のDDoS攻撃は、通常のトラフィック攻撃だけにとどまらず、攻撃者はクラウド・コンピューティングやビッグデータなどの技術を利用して大規模なボットネットを構築し、攻撃を仕掛けることができる。ある種の攻撃者は、ボットネット(ボット網)のレンタルサービスを利用して、時間課金により大規模な攻撃を仕掛けることさえあります。
DDoS攻撃の規模は徐々に巨大化し、トラフィックが数百Gbpsに達する攻撃もあり、攻撃対象も政府や金融など従来の高価値なターゲットにとどまらず、企業やウェブサイト、個人を攻撃対象とするケースも増えている。さらに近年では、従来のネットワーク保護対策を効果的に回避できるアプリケーション層攻撃(HTTPフラッドなど)が攻撃者の新たなお気に入りとなっている。
1.基本的な防衛手段
- ハイディフェンスサーバーの使用(例香港高防衛BGPライン)
- トラフィック・クリーニングのためのCDNの設定(例:Cloudflare。プロフェッショナル・ハイディフェンスCDN)
- 単一IPアクセス頻度の制限(Nginxのレート制限を使用)
- ウェブアプリケーションファイアウォール(WAF)の採用