Что делать, если пришел DDoS или Antiflood для бедных / Юрий Колесов (security-gu.ru)
Приглашаем на конференцию HighLoad++ 2025, которая пройдет 6 и 7 ноября в Москве! Программа, подробности и билеты по ссылке: https://highload.ru/moscow/2025
________ РИТ++ 2016, HighLoad++ Junior 2016 Презентация и тезисы: http://junior.highload.ru/2016/abstra...
1. Введение Тема DDoS атак “сетевого” уровня (L4 и ниже) заезжена и раскрыта. Обычно эти атаки такой мощности, что справиться с ними server-side невозможно — они забивают канал на 100%. Но есть атаки, которые влезают в канал и наносят не меньший урон. Это DDoS атаки на приложение, http flood. В случае атак на приложение сайт/сервер обычно ложится значительно раньше, чем будет забит канал. Такая атака тоже может забить канал, например, с помощью worpress xml rpc amplification (https://blog.sucuri.net/2015/10/brute....
В этом случае меры борьбы такие же, как с атаками сетевого уровня. ...