# Čo je mitigácia útokov DDoS?

> Mitigácia útokov DDoS (DDoS mitigation) je kombinácia architektúry, služieb, kontrol a reakčných postupov používaných na udržanie online služby dostupnej počas útoku distribuovaného odoprenia služby.

- Kanonická URL: https://yellowcube.eu/sk/glossary/distributed-denial-of-service-mitigation/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Snaží sa rozlíšiť alebo obmedziť škodlivú prevádzku, absorbovať dopyt, zachovať kritickú kapacitu a obnoviť normálnu prevádzku. Pretože útoky DDoS môžu cieliť na šírku pásma, sieťové protokoly alebo aplikačné prostriedky, žiadne jediné filtračné zariadenie nerieši každý prípad.

Účinná mitigácia je pripravená pred útokom. Organizácie potrebujú baseline služieb, kontakty upstream poskytovateľa, chránené DNS a smerovanie, testované postupy odklonenia prevádzky, kapacitu primeranú hrozbe a jasnú rozhodovaciu cestu pre aktiváciu externej podpory.

### Kľúčové body

- **Distribúcia a absorpcia:** Anycast, doručovanie obsahu, cachovanie, redundantné regióny a vhodne navrhnutá kapacita môžu znížiť koncentráciu na jednej ceste služby.
- **Umiestnenie filtrov:** Upstream poskytovatelia a scrubbing služby môžu zahodiť útočnú prevádzku predtým, než saturatuje internetové pripojenie obete; lokálne kontroly zvládnu útoky, ktoré dosiahnu aplikáciu alebo sieťový okraj.
- **Ochrana prostriedkov:** Rate kontroly, ochrany spojení, validácia žiadostí, fronty a aplikačne špecifické pravidlá môžu zabrániť vyčerpaniu drahých operácií.
- **Testovanie plánu:** Testovať detekciu, eskaláciu, odklonenie prevádzky, reakciu poskytovateľa, záložné služby, komunikácie a bezpečný návrat k normálnemu smerovaniu.
- **Dôležité obmedzenie:** „Neobmedzená" alebo automatická ochrana nie je garancia. Kapacita poskytovateľa, regionálny dosah, čas aktivácie, falošné poplachy, šifrovaná prevádzka, aplikačné závislosti a kontroly nákladov všetky ovplyvňujú výsledky.

### Súvisiace pojmy

[Útok DDoS](<https://yellowcube.eu/sk/glossary/distributed-denial-of-service-attack/>) · [Kybernetická odolnosť](<https://yellowcube.eu/sk/glossary/cyber-resilience/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Bezpečnosť DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-security/>)

### Zdroje

[CISA: Understanding and Responding to DDoS Attacks](https://www.cisa.gov/sites/default/files/2024-03/understanding-and-responding-to-distributed-denial-of-service-attacks_508c.pdf) · [CISA: Volumetric DDoS Mitigation Guidance](https://www.cisa.gov/sites/default/files/2023-09/TLP%20CLEAR%20-DDOS%20Mitigations%20Guidance_508c.pdf) · [BCP 38 / RFC 2827: Network Ingress Filtering](https://www.rfc-editor.org/info/rfc2827/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

