Tôi thiên vị, vì tôi làm việc cho một mạng phân phối nội dung với tư cách là một kỹ sư bảo mật Presales.
Tuy nhiên, tận dụng giải pháp giảm thiểu Ddos trên mạng phân phối nội dung đảm bảo rằng bạn không bao giờ cạn kiệt tài nguyên tại nguồn gốc. Nó tương tự như đặt một bộ cân bằng tải F5 trước trang web của bạn, nhưng lan rộng đến hàng ngàn địa điểm trên khắp thế giới.
Một cdn tốt sẽ cho phép bạn che giấu nguồn gốc bằng danh sách trắng mà bạn cài đặt trên tường lửa aws. Vì vậy, khi những kẻ tấn công thực hiện trinh sát của chúng trên Amazon, địa chỉ IP của bạn sẽ trống rỗng vì mọi thứ sẽ bị chặn.
Vì vậy, các cuộc tấn công Ddos bị chặn khi lưu lượng truy cập vào một nút càng gần càng tốt với kẻ tấn công. Điều này đảm bảo bạn giảm thiểu các cuộc tấn công Ddos ở xa tài sản bạn đang cố gắng bảo vệ.
Một cdn tốt cũng có thể thực hiện kiểm tra sức khỏe và lưu lượng dự phòng đến các vị trí khác, ví dụ như một cái tôi khác trên ass, Azure, không gian rack, lớp mềm, dc vật lý, v.v. Nó cũng cần có WAF để đảm bảo bạn có thể chặn các cuộc tấn công cạn kiệt của lớp ứng dụng như RUDY, Slowpost, Slowloris cũng như sqli, xss, rfi, lfi, v.v.
Theo mặc định, cdn cũng chặn các cuộc tấn công lớp mạng như giọt nước mắt, tấn công icmp, synflood, v.v ... Một cdn có thể giảm thiểu các cuộc tấn công Ddos vì trey có khả năng lớn để chấp nhận các yêu cầu, lọc lưu lượng truy cập xấu và truyền lưu lượng tốt. Vì vậy, các cuộc tấn công khuếch đại như các cuộc tấn công thể tích ntp, DNS, ssdp, Chargeen và snmp có thể bị chặn.
Cuộc tấn công lớn nhất mà tôi thấy cho đến nay là 321gbps vào tháng 7 năm 2014. Trong cuộc tấn công này cũng có một cuộc tấn công giao thức DNS ở tốc độ 20gbps. Vì vậy, bạn sẽ cần đảm bảo cơ sở hạ tầng DNS của mình cũng có khả năng phục hồi để chịu được số lượng lớn yêu cầu.
Từ mô tả bạn cung cấp, có vẻ như bạn đã bị tấn công kiệt sức, nơi kẻ tấn công đã mở ra rất nhiều luồng để tất cả các luồng được tiêu thụ trên máy chủ web, máy chủ ứng dụng hoặc tường lửa. Nó tương tự như thứ gì đó như Slowpost, Slowloris hoặc RUDY.
Để ngăn chặn các cuộc tấn công cạn kiệt lớp ứng dụng, bạn sẽ cần phải có tường lửa ứng dụng web (WAF). Một tường lửa mạng điển hình (bao gồm tường lửa amazons và tường lửa thế hệ tiếp theo) sẽ không thể chặn nó. Những bức tường lửa được gửi trong những ngày này chỉ có thể chặn khoảng 30% tất cả các cuộc tấn công trong những ngày này (tháng 11 năm 2014).