DDoSの目的はサービスを正常に応答させないこと

DDoSとは分散型サービス拒否攻撃であり、大量のトラフィックやリクエストを利用してウェブサイト、サーバー、またはネットワークリソースを正常に応答させなくします。データを盗むことは必ずしもありませんが、サービス中断、運営損失、カスタマーサポートへの圧力を引き起こします。

ウェブサイトが遅くなってもすぐに攻撃だとは判断しない

ウェブサイトが遅くなる原因としては、データベースのボトルネック、プログラムエラー、通常のトラフィックのピーク、DNSの問題、ホスティングリソースの不足などがあります。判断する際には、トラフィックが異常に増加しているか、ソースが分散しているか、リクエストパターンが繰り返されているか、サーバーのリソースがどのレベルで消費されているかを確認する必要があります。

異なる攻撃は異なるリソースを消費する

一部の攻撃は帯域幅を消費し、他の攻撃は接続やプロトコルリソースを満たし、あるいは特定のウェブページ、検索、ログイン、またはAPIに対して繰り返しリクエストを行います。異なるタイプは異なる緩和手段を必要とし、単にホスティングのスペックを上げるだけでは不十分です。

防御は吸収、制限、監視に分ける

一般的なアプローチとしては、CDNやDDoS防護サービスを使用してトラフィックを吸収し、高コストのAPIやログインリクエストを制限し、キャッシュやレート制限を設定し、DNSを保護し、トラフィックの基準を監視し、管理バックエンドやデータベースを信頼できるソースに制限することです。

小規模なウェブサイトは実行可能な応答プロセスを準備する

専任のサイバーセキュリティチームがない場合、信頼できるCDNを利用し、基本的な防御ルールを有効にし、動的ページの負担を軽減し、バックアップの連絡先を設定し、攻撃の時間、ソースの特性、ログ、およびホスティングリソースのグラフを保持しておくことが重要です。これらのデータはホスティングプロバイダーや防護サービスが迅速に判断するのに役立ちます。

効果的なDDoS防御は通常、トラフィックの吸収、レート制限、キャッシュ、監視、および応答プロセスの組み合わせです。攻撃のタイプを判断し、その後、対応する緩和策を選択します。