Attaques contre la couche d'infrastructure - AWS Meilleures pratiques en matière de DDoS résilience

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Attaques contre la couche d'infrastructure

Les attaques les plus courantes, à savoir DDoS les attaques par réflexion du protocole User Datagram (UDP) et SYN les inondations, concernent la couche d'infrastructure. Un attaquant peut utiliser l'une ou l'autre de ces méthodes pour générer de gros volumes de trafic susceptibles d'inonder la capacité d'un réseau ou d'immobiliser des ressources sur des systèmes tels que des serveurs, des pare-feux, un système de prévention des intrusions (IPS) ou un équilibreur de charge. Bien que ces attaques puissent être faciles à identifier, pour les atténuer efficacement, vous devez disposer d'un réseau ou de systèmes capables d'augmenter la capacité plus rapidement que le flot de trafic entrant. Cette capacité supplémentaire est nécessaire pour filtrer ou absorber le trafic d'attaque, libérant ainsi le système et l'application pour répondre au trafic légitime des clients.