۱مقدمه
در حملهٔ منع خدمت توزیعشده (Distributed Denial of Service)، هزاران دستگاه آلوده بهطور همزمان به یک سرویس درخواست میفرستند تا ظرفیت شبکه یا سرور را پر کرده و کاربران واقعی را از دسترسی محروم کنند.
۲بررسی موضوع
این حملهها در سه لایه رخ میدهند: لایهٔ شبکه با حجم عظیم ترافیک، لایهٔ پروتکل مانند سیل بستههای SYN، و لایهٔ کاربرد که با درخواستهای بهظاهر عادی، بخشهای سنگین سامانه را هدف میگیرد.
دفاع لایهای شامل استفاده از شبکهٔ توزیع محتوا و سرویس پاکسازی ترافیک پیش از رسیدن به سرور، محدودیت نرخ درخواست برای هر نشانی، کشکردن صفحههای پربازدید و مسدودسازی خودکار الگوهای مشکوک است.
۳جمعبندی
برای مؤسسات مالی، تدوین طرح پاسخ مشخص، هماهنگی پیشین با ارائهدهندهٔ زیرساخت و آزمون دورهای ظرفیت، زمان قطعی را در صورت وقوع حمله به حداقل میرساند.
منابع
همفکران فناوری شریفاین مقاله خلاصهای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیمهای مالی تهیه کرده است.
میخواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان
همفکران فناوری شریف


