Ataques a la capa de infraestructura - AWS Mejores prácticas para la DDoS resiliencia

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Ataques a la capa de infraestructura

Los ataques más comunes, DDoS los ataques de reflexión y las SYN inundaciones del Protocolo de datagramas de usuario (User Datagram ProtocolUDP), son los ataques a la capa de infraestructura. Un atacante puede utilizar cualquiera de estos métodos para generar grandes volúmenes de tráfico que pueden inundar la capacidad de una red o agotar los recursos de sistemas como los servidores, los firewalls, el sistema de prevención de intrusiones (IPS) o el equilibrador de carga. Si bien estos ataques pueden ser fáciles de identificar, para mitigarlos de forma eficaz, es necesario disponer de una red o sistemas que amplíen la capacidad con mayor rapidez que la avalancha de tráfico entrante. Esta capacidad adicional es necesaria para filtrar o absorber el tráfico de los ataques y permitir que el sistema y la aplicación respondan al tráfico de clientes legítimos.