Всем привет. Как можно обезопасить от ddos атак группу серверов,

которая занимается отправкой запросов клиентам? IP всем известны, но самих серверах все порты закрыты, что уже усложняет задачу для проведения атаки.

6 ответов

4 просмотра

Ддос атаки бывают разными - "глупыми" (icmp/udp/tcp флуд всякий), и "умными" - атаки на application уровне, заточенные под ресурсоемкие энпоинты приложения. Первые отсеиваются просто, зачастую хватает специализированной железяки или умело настроенного fw, для второго нужен отдельный человек, умеющий в отслеживание метрик по нагрузке и анализу логов. Разумное инфраструктурное противодействие начинается со стандартных инструментов - мониторинг, логи, и дальше уже, видя и понимая, на что идет сверхнагрузка, принимаются решения

cryshado- Автор вопроса

Так нет в нашей ситуации доступа к эндпоинтам приложения. Мы только отправляем запросы, сами ничего не принимаем

так о каком конкретно ддосе вы говорите?

cryshado- Автор вопроса

Насколько я понял, даже если само приложение закрыто, это не отменяет возможность ддос атаки на канальном уровне или что-то в этом роде

истории известны примеры атак, заваливающих сети магистральных провайдеров и целые страны, но маловероятно, что вы с таким столкнетесь. Сильно упрощая: если портов наружу у вас не торчит, то узким местом будет аплинк и вышестоящая инфраструктура провайдера

cryshado- Автор вопроса

Верно, в нашей ситуации скорее всего не будут такие мощности у атакующих :) Понял, спасибо

Похожие вопросы

Обсуждают сегодня

33 вопроса о веб-уязвимостях для подготовки к собеседованию. Сложность — средняя, некоторые вопросы с подвохом. Если смогли ответить на большую часть без подсказок, — можете с...
Raymond E 👁‍🗨
2
Какой роутер лучше взять? Безопасный и стабильный роутер для домашнего использования. Не игрового. 500 мбит скорость дома. Выбираю между asus RT-AX86U GL.iNet Flint GL-AX1800
­­ ­­
15
сеть починить, хакера найти, политику ИБ написать?
N B
22
CVE-2023-20198 BDU:2023-06875 Уязвимость веб-интерфейса операционной системы Cisco IOS XE связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позвол...
Octavianus Augustus
1
Hack Time друзья, Миф на связи.🤘 Посмотрел выступление коллег с PHdays по ChatGPT по использованию в безопасности. Ну что сказать не хочу обижать коллег, но я мягко сказать ...
Сергей Бут
2
Если скрипт запускается по шедулеру и ходит в базу за информацией, как защитить пароль? Пароль хардкодиться в код, хуле делать. Какие варианты?
Pompilius Ciceron
19
ребят, скажем, у вас один единственный девайс — смартфон. пользуетесь vpn и всеми основными службами (Google, Microsoft и т.д.) + средой производителя телефона (аля samsung ga...
Merlin
13
Пацаны, помогайте, сервак отдает в ответ на запрос заблюренную фотку, блюр в параметрах URL, можно как-то обойти? Пример ссылки такой "QEzeA.jpg?blur=0.00000000%2C60.00000000...
Рвота кашалота Викторовна
6
Привет всем. Мне 14 лет, я изучаю программирования уже год, решил прийти на более серьезные вещи:), С чего посоветуете начать новичку?
ام عبدالله
15
всем привет, может кто подсказать советом решения, кейс такой, что есть разрабы которые пишут код на терминальной тачке для разработки, но жалуются на задержки и поэтому гово...
-
8
Карта сайта