Angriffe auf die Infrastrukturebene - AWS bewährte Methode für DDoS-Ausfallsicherheit

Angriffe auf die Infrastrukturebene

Die meisten DDoS-Angriffe – UDP-Reflexionsangriffe (User Datagram Protocol) und SYN-Floods (Synchronize-Floods) – erfolgen auf die Infrastrukturebene. Ein Angreifer kann eine dieser Methoden verwenden, um große Datenmengen zu generieren, die die Kapazität eines Netzwerks überschwemmen oder Ressourcen auf Systemen wie Servern, Firewalls, Intrusion Prevention System (IPS) oder Load Balancer binden können. Während diese Angriffe leicht zu identifizieren sind, müssen Sie über ein Netzwerk oder Systeme verfügen, die die Kapazität schneller als die Flut des eingehenden Datenverkehrs erhöhen, um sie effektiv abzuwehren. Diese zusätzliche Kapazität ist erforderlich, um den Angriffsverkehr herauszufiltern oder zu absorbieren, wodurch System und Anwendung auf legitimen Kundenverkehr reagieren können.