Волюметрическая атака
Тип DDoS атаки, при котором цель просто заливают трафиком в объёме, превышающем пропускную способность её сетевого подключения.
Почему здесь важна именно пропускная способность
Волюметрическая атака — это прежде всего вопрос объёма, а не настройки. Если входящий трафик превышает то, что физически может пропустить сетевое соединение сервера, никакое правило на стороне сервера не пропустит легитимный трафик, потому что он просто не доходит.
Где реально происходит смягчение
Так как узкое место находится на уровне сети, эффективное смягчение обычно происходит выше по цепочке, у хостинг-провайдера или через специализированный сервис фильтрации, а не через изменение конфигурации на самом сервере.
Часто задаваемые вопросы
Это то же самое, что DDoS атака?
Волюметрическая атака — это один конкретный тип DDoS атаки, сфокусированный на объёме трафика, наряду с протокольными атаками и атаками на уровне приложения, которые работают иначе.
Поможет ли добавление ресурсов серверу?
Редко само по себе. Если атака превышает пропускную способность сетевого соединения, дополнительный CPU или память не помогают, так как трафик просто не доходит до точки, где эти ресурсы имели бы значение.
В чём обычно измеряют волюметрическую атаку?
В битах в секунду или пакетах в секунду, описывая именно масштаб трафика, направленного на цель, а не что-либо о его содержимом.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab