DDoSの目的はサービスを正常に応答させないこと
DDoSとは分散型サービス拒否攻撃であり、大量のトラフィックやリクエストを利用してウェブサイト、サーバー、またはネットワークリソースを正常に応答させなくします。データを盗むことは必ずしもありませんが、サービス中断、運営損失、カスタマーサポートへの圧力を引き起こします。
ウェブサイトが遅くなってもすぐに攻撃だとは判断しない
ウェブサイトが遅くなる原因としては、データベースのボトルネック、プログラムエラー、通常のトラフィックのピーク、DNSの問題、ホスティングリソースの不足などがあります。判断する際には、トラフィックが異常に増加しているか、ソースが分散しているか、リクエストパターンが繰り返されているか、サーバーのリソースがどのレベルで消費されているかを確認する必要があります。
異なる攻撃は異なるリソースを消費する
一部の攻撃は帯域幅を消費し、他の攻撃は接続やプロトコルリソースを満たし、あるいは特定のウェブページ、検索、ログイン、またはAPIに対して繰り返しリクエストを行います。異なるタイプは異なる緩和手段を必要とし、単にホスティングのスペックを上げるだけでは不十分です。
防御は吸収、制限、監視に分ける
一般的なアプローチとしては、CDNやDDoS防護サービスを使用してトラフィックを吸収し、高コストのAPIやログインリクエストを制限し、キャッシュやレート制限を設定し、DNSを保護し、トラフィックの基準を監視し、管理バックエンドやデータベースを信頼できるソースに制限することです。
小規模なウェブサイトは実行可能な応答プロセスを準備する
専任のサイバーセキュリティチームがない場合、信頼できるCDNを利用し、基本的な防御ルールを有効にし、動的ページの負担を軽減し、バックアップの連絡先を設定し、攻撃の時間、ソースの特性、ログ、およびホスティングリソースのグラフを保持しておくことが重要です。これらのデータはホスティングプロバイダーや防護サービスが迅速に判断するのに役立ちます。
効果的なDDoS防御は通常、トラフィックの吸収、レート制限、キャッシュ、監視、および応答プロセスの組み合わせです。攻撃のタイプを判断し、その後、対応する緩和策を選択します。