インフラストラクチャレイヤー攻撃 - AWS DDoSレジリエンシーのベストプラクティス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

インフラストラクチャレイヤー攻撃

最も一般的なDDoS攻撃である User Datagram Protocol (UDP) リフレクション攻撃とSYNフラッドは、インフラストラクチャレイヤー攻撃です。攻撃者は、これらの方法のいずれかを使用して、ネットワークの容量を浪費したり、サーバー、ファイアウォール、侵入防止システム (IPS)、ロードバランサーなどのシステム上のリソースを結び付けたりする可能性のある大量のトラフィックを生成できます。これらの攻撃は簡単に特定できますが、効果的に軽減するには、インバウンドトラフィックのフラッドよりも迅速に容量をスケールアップするネットワークまたはシステムが必要です。この追加容量は、攻撃トラフィックを除外または吸収して、システムとアプリケーションを解放し、正当な顧客トラフィックに応答するために必要です。