基礎設施層攻擊 - AWS DDoS 耐受力最佳實務

基礎設施層攻擊

最常見的 DDoS 攻擊,即使用者資料包通訊協定 (UDP) 反射攻擊和同步 (SYN) 洪水,是基礎設施層攻擊。攻擊者可以使用這些方法中的其中一個來產生大量流量,這些流量可能會佔據網路容量,或佔用系統上的資源 (例如,伺服器、防火牆、入侵防禦系統 (IPS) 或負載平衡器)。雖然這些攻擊很容易識別,但為了有效地緩解它們,您必須擁有能比傳入流量洪水更快速擴充容量的網路或系統。此額外容量對於篩選掉或吸收攻擊流量,因而釋放系統和應用程式以回應合法客戶流量來說是必要的。