Ataques na camada Infraestrutura - Práticas recomendadas para resiliência contra DDoS da AWS

Ataques na camada Infraestrutura

Os ataques de DDoS mais comuns, ataques de reflexão do protocolo UDP (User Datagram Protocol) e inundações de sincronização (SYN), são ataques de camada de infraestrutura. Um invasor pode usar um desses métodos para gerar grandes volumes de tráfego que podem inundar a capacidade de uma rede ou imobilizar recursos em sistemas como servidores, firewalls, sistema de prevenção de intrusões (IPS) ou balanceador de carga. Embora esses ataques possam ser fáceis de identificar, para mitigá-los de forma eficaz, você deverá ter uma rede ou sistemas que aumentem a escala verticalmente da capacidade com mais rapidez do que a inundação de tráfego de entrada. Essa capacidade extra é necessária para filtrar ou absorver o tráfego de ataque, liberando o sistema e a aplicação para responder ao tráfego legítimo do cliente.