A támadás felhasználhatja az internetkapacitást, kimerítheti a hálózati vagy protokollállapotot, eláraszthatja az alkalmazáserőforrásokat, vagy költséges alsóbb feldolgozást válthat ki.
A forgalom kompromittált eszközökből, bérelt infrastruktúrából, vagy visszavert és erősített szolgáltatásokból származhat, amelyek nagy válaszokat küldenek egy hamisított áldozatcím felé. Nem minden rendelkezésreállási incidens DDoS: a konfigurációs hibák, a meghibásodott függőségek, a hirtelen tömegek és a kapacitáshibák hasonló tüneteket produkálhatnak, és más műveletet igényelnek.
Az erősítés teszi veszélyessé a szerény támadói erőforrásokat: a nyílt DNS-, NTP- vagy más válaszolók felé küldött kis hamisított lekérdezések sokkal nagyobb válaszokat küldenek az áldozatnak, sokszorozva a támadó sávszélességét. A mérséklés ezért rétegekben történik — felsőbb vagy felhős forgalomtisztítás a volumetrikus áradatokra, rátakorlátok és állapotkezelés a protokoll-kimerítésre, alkalmazásszintű szűrés a költséges kérésekre —, mert egyetlen kontroll sem kezeli mindhárom vektort.
Legfontosabb pontok
Volumetrikus támadásokNagyon nagy forgalommennyiséggel telítik a rendelkezésre álló sávszélességet.
ProtokolltámadásokKimerítik a kapcsolattáblákat, a hálózati eszközöket vagy a protokollkezelési kapacitást.
AlkalmazástámadásokA költséges alkalmazás- vagy backend-erőforrások felhasználására tervezett kérésket küldenek.
KockázatcsökkentésHasználjon felsőbb koordinációt, elosztott kézbesítést, anycastet, rátakontrollokat, rugalmas architektúrát, figyelést és begyakorolt reagálási eljárásokat.
Fontos korlátA helyszíni szűrés nem tudja visszaállítani a már telített internetkapcsolatot; a mérséklésnek gyakran felsőbb rétegben kell történnie.