Serangan lapisan infrastruktur - AWS Praktik Terbaik untuk DDoS Ketahanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Serangan lapisan infrastruktur

DDoSSerangan yang paling umum, User Datagram Protocol (UDP) serangan refleksi dan SYN banjir, adalah serangan lapisan infrastruktur. Seorang penyerang dapat menggunakan salah satu dari metode ini untuk menghasilkan volume besar lalu lintas yang dapat membanjiri kapasitas jaringan atau mengikat sumber daya pada sistem seperti server, firewall, sistem pencegahan intrusi ()IPS, atau penyeimbang beban. Meskipun serangan ini mudah diidentifikasi, untuk menguranginya secara efektif, Anda harus memiliki jaringan atau sistem yang meningkatkan kapasitas lebih cepat daripada banjir lalu lintas masuk. Kapasitas ekstra ini diperlukan untuk menyaring atau menyerap lalu lintas serangan yang membebaskan sistem dan aplikasi untuk menanggapi lalu lintas pelanggan yang sah.