Ataques na camada de infraestrutura - AWS Melhores práticas para DDoS resiliência

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ataques na camada de infraestrutura

Os ataques mais comuns, DDoS ataques de reflexão e SYN inundações do User Datagram Protocol (UDP), são ataques à camada de infraestrutura. Um invasor pode usar qualquer um desses métodos para gerar grandes volumes de tráfego que podem inundar a capacidade de uma rede ou ocupar recursos em sistemas como servidores, firewalls, sistema de prevenção de intrusões (IPS) ou balanceador de carga. Embora esses ataques possam ser fáceis de identificar, para mitigá-los de forma eficaz, você deve ter uma rede ou sistemas que aumentem a capacidade mais rapidamente do que a inundação do tráfego de entrada. Essa capacidade extra é necessária para filtrar ou absorver o tráfego de ataque, liberando o sistema e o aplicativo para responder ao tráfego legítimo de clientes.