Защита от DDoS-атак

Какие бывают DDoS атаки?

В зависимости от типа объекта, который выводится из строя при DDoS атаке, выделяют 4 класса атак, осуществляемых на разных уровнях согласно модели OSI.

ТИП АТАКИ

ОБЪЕКТ АТАКИ

Первый класс (L2)

«Забивание» канала

NTP-amplification

DNS-amplification

RIP-amplification

ICMP Flood

UDP Flood

SYN Flood

и т.д.

Второй класс (L3)

Нарушение функционирования сетевой инфраструктуры

атаки, приводящие к проблемам с маршрутизацией в рамках протокола BGP

атаки, приводящие к проблемам с анонсами сетей

проблемы на транзитном сетевом оборудовании

и т.д.

Третий класс (L4)

Эксплуатация слабых мест TCP-стека

TCP Connection Flood

SlowLoris

Slow POST

и т.д.

Четвёртый класс (L7)

Деградация Web-приложения

GET Flood

POST Flood

HTTP Flood

многократное извлечение конкретной информации из БД, памяти или с диска, как результат - исчерпание ресурсов сервера

и т.д.