基础设施层攻击 - 实现 DDoS 弹性的 AWS 最佳实践

基础设施层攻击

常见的 DDoS 攻击、用户数据报协议(UDP)反射攻击和同步(SYN)泛洪都属于基础设施层攻击。攻击者可以使用这些方法中的任何一种生成大量流量,从而使网络容量不堪重负或占用服务器、防火墙、入侵防御系统(IPS)或负载均衡器等系统上的资源。尽管这些攻击很容易识别,但要有效缓解这些攻击,您的网络或系统必须能够比入站流量泛滥更快地扩展容量。这种额外容量对于过滤或吸收攻击流量很有必要,从而释放系统和应用程序以响应合法的客户流量。