Célja a káros forgalom megkülönböztetése vagy visszafogása, az igénybevétel elnyelése, a kritikus kapacitás megőrzése és a normál működés helyreállítása. Mivel a DDoS-támadások sávszélességet, hálózati protokollokat vagy alkalmazáserőforrásokat célozhatnak, egyetlen szűrőeszköz sem kezel minden esetet.
A hatékony mérséklést a támadás előtt készítik elő. A szervezeteknek szolgáltatási alapvonalakra, felsőbb szolgáltatói kapcsolatokra, védett DNS- és útválasztásra, tesztelt forgalom-elterelési eljárásokra, a fenyegetéshez illő kapacitásra és a külső támogatás aktiválásának világos döntési útvonalára van szükségük.
Legfontosabb pontok
Elosztás és elnyelésAz anycast, a tartalomszolgáltatás, a gyorsítótárazás, a redundáns régiók és a megfelelően tervezett kapacitás csökkentheti az egyetlen szolgáltatási útra koncentrálódó terhelést.
SzűrőelhelyezésA felsőbb szolgáltatók és forgalomtisztító szolgáltatások az áldozat internetkapcsolatának telítése előtt dobhatják el a támadóforgalmat; a helyi kontrollok az alkalmazásig vagy hálózati peremig eljutó támadásokat kezelhetik.
Erőforrás-védelemA rátakontrollok, a kapcsolatvédelmek, a kérésvalidálás, a sorok és az alkalmazásspecifikus szabályok megakadályozhatják a költséges műveletek kimerítését.
TervtesztelésTesztelje a észlelést, az eszkalációt, a forgalom-elterelést, a szolgáltatói reagálást, a tartalék szolgáltatásokat, a kommunikációt és a normál útválasztáshoz való biztonságos visszatérést.
Fontos korlátA „korlátlan" vagy automatikus védelem nem garancia. A szolgáltatói kapacitás, a regionális elérés, az aktiválási idő, a téves pozitívok, a titkosított forgalom, az alkalmazásfüggőségek és a költségkontrollok mind befolyásolják az eredményt.