DDoS (Distributed Denial of Service) útok je pokus preťažiť server alebo sieť množstvom umelo generovanej prevádzky tak, aby prestal byť dostupný pre bežných používateľov. Pre firmu závislú od webu môže takýto výpadok znamenať priamu stratu tržieb aj dôveryhodnosti.
Ako útok obmedziť
Podstatným faktorom, ktorý dokáže zmierniť následky volumetrických aj UDP/TCP DDoS útokov, je odseparovanie škodlivej prevádzky čo najbližšie pri vstupe do siete — teda skôr, než stihne zaťažiť samotný server. V praxi to znamená nasadenie paketových filtrov a systémov schopných rozoznať podozrivé vzorce prevádzky ešte pred cieľovou infraštruktúrou.
Prevencia na strane hostingu
Mnohí kvalitní poskytovatelia hostingu ponúkajú základnú DDoS ochranu automaticky — filtrovanie prevádzky na úrovni siete, limitovanie počtu požiadaviek z jednej IP adresy alebo napojenie na externú CDN, ktorá dokáže absorbovať väčšiu časť útoku skôr, než sa dostane k vášmu serveru.
Čo môžete urobiť sami
- Používajte CDN alebo reverzný proxy s vstavanou ochranou proti DDoS.
- Nastavte monitoring, ktorý vás upozorní na neobvyklý nárast prevádzky.
- Majte pripravený plán postupu pre prípad výpadku, aby ste vedeli rýchlo reagovať.