# Mi a DDoS-támadások mérséklése?

> A DDoS-mérséklés az architektúra, szolgáltatások, kontrollok és reagálási eljárások kombinációja, amellyel az online szolgáltatás elosztott szolgáltatásmegtagadási támadás alatt is elérhető marad.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/distributed-denial-of-service-mitigation/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Célja a káros forgalom megkülönböztetése vagy visszafogása, az igénybevétel elnyelése, a kritikus kapacitás megőrzése és a normál működés helyreállítása. Mivel a DDoS-támadások sávszélességet, hálózati protokollokat vagy alkalmazáserőforrásokat célozhatnak, egyetlen szűrőeszköz sem kezel minden esetet.

A hatékony mérséklést a támadás előtt készítik elő. A szervezeteknek szolgáltatási alapvonalakra, felsőbb szolgáltatói kapcsolatokra, védett DNS- és útválasztásra, tesztelt forgalom-elterelési eljárásokra, a fenyegetéshez illő kapacitásra és a külső támogatás aktiválásának világos döntési útvonalára van szükségük.

### Legfontosabb pontok

- **Elosztás és elnyelés:** Az anycast, a tartalomszolgáltatás, a gyorsítótárazás, a redundáns régiók és a megfelelően tervezett kapacitás csökkentheti az egyetlen szolgáltatási útra koncentrálódó terhelést.
- **Szűrőelhelyezés:** A felsőbb szolgáltatók és forgalomtisztító szolgáltatások az áldozat internetkapcsolatának telítése előtt dobhatják el a támadóforgalmat; a helyi kontrollok az alkalmazásig vagy hálózati peremig eljutó támadásokat kezelhetik.
- **Erőforrás-védelem:** A rátakontrollok, a kapcsolatvédelmek, a kérésvalidálás, a sorok és az alkalmazásspecifikus szabályok megakadályozhatják a költséges műveletek kimerítését.
- **Tervtesztelés:** Tesztelje a észlelést, az eszkalációt, a forgalom-elterelést, a szolgáltatói reagálást, a tartalék szolgáltatásokat, a kommunikációt és a normál útválasztáshoz való biztonságos visszatérést.
- **Fontos korlát:** A „korlátlan" vagy automatikus védelem nem garancia. A szolgáltatói kapacitás, a regionális elérés, az aktiválási idő, a téves pozitívok, a titkosított forgalom, az alkalmazásfüggőségek és a költségkontrollok mind befolyásolják az eredményt.

### Kapcsolódó kifejezések

[Elosztott szolgáltatásmegtagadási támadás (DDoS)](<https://yellowcube.eu/hu/glossary/distributed-denial-of-service-attack/>) · [Kiberreziliencia](<https://yellowcube.eu/hu/glossary/cyber-resilience/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [DNS-biztonság](<https://yellowcube.eu/hu/glossary/domain-name-system-security/>)

### Források

[CISA: Understanding and Responding to DDoS Attacks](https://www.cisa.gov/sites/default/files/2024-03/understanding-and-responding-to-distributed-denial-of-service-attacks_508c.pdf) · [CISA: Volumetric DDoS Mitigation Guidance](https://www.cisa.gov/sites/default/files/2023-09/TLP%20CLEAR%20-DDOS%20Mitigations%20Guidance_508c.pdf) · [BCP 38 / RFC 2827: Network Ingress Filtering](https://www.rfc-editor.org/info/rfc2827/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

