Перейти к содержимому

Почему так сложно предотвратить DDoS?

1

Я думал, если DDoS-атака может идти двумя способами:

  1. Отправка больших пакетов.
  2. Отправка множества пакетов.

Почему сетевые администраторы не ограничивают IP-соединения, скажем, 3 пользователя / IP-адреса и не устанавливают ограничение на их пропускную способность?

Я не вижу проблемы. Я знаю много программных продуктов, таких как NetLimiter 3 Pro, которые прекрасно работают для ограничения пропускной способности, но они не ограничивают пользователей / IP.

248 просмотров
Marcus N спросил 12 лет назад
M 19

2 ответа

6
Принятый ответ

Ну, во-первых, давайте определимся с термином «DDOS». Это означает Распределенный отказ в обслуживании, ключевое слово распространяется. Если вы ограничиваете количество соединений на один IP, это не имеет значения, потому что у вас есть сотни тысяч разных IP-адресов, которые бьют вашу систему.

Таким образом, вы ограничиваете размер запроса. Отлично, как вы различаете парня F5ing и узел в ботнете?

Но что угодно, скажем, у нас есть волшебный алгоритм анализа поведения. DDoS-атаки направлены на то, чтобы израсходовать ресурсы сервера и обеспечить недоступность компьютера - использование сложной аналитики данных для проблемы, вызванной нехваткой ресурсов, усугубит проблему, а не решит ее.

Печальный факт в том, что даже игнорирование соединения требует некоторых ресурсов. Вы могли бы рассмотреть возможность поиска службы, такой как Cloudflare, которая смешивает кэширование для низкого использования ресурсов на запрос с (я полагаю) обнаружением DDoS с помощью человека, но повторная реализация этой службы самостоятельно, вероятно, выходит за рамки большинства проектов и может значительно увеличить сложность.

Хорошо, я просто не знаю, почему никто не изобрел больше безопасности, ... прошли годы с тех пор, как были изобретены интернет и порты. Но я понимаю, вы имеете в виду тот компьютерный вирус, который DDOS без вашего ведома, с тысячами компьютеров. Thnx.

Marcus N · 12 лет назад · 0

@MarcusN - Суть в том, что каждое из этих соединений может быть реальным. Несмотря на то, что вы можете поместить некоторые предупреждения, такие как Cloudflare, которые будут обслуживать содержимое кеша вместо живого, оно все равно не сможет определить разницу между фальшивым или реальным соединением.

Ramhound · 12 лет назад · 0

Ага, я должен сказать владельцам DDOSED MMORPG CIPSOFT, что o_O, возможно, они могли бы найти решение. Ок интересно: P

Marcus N · 12 лет назад · 0

@MarcusN: в общем случае решения не существует. Даже появление черной дыры на всех диапазонах IP-адресов все еще требует, чтобы ваше сетевое оборудование идентифицировало и отбросило эти соединения, что по-прежнему требует ресурсов. Конечно, вы можете сделать это сложнее, но DDoS-атака зависит от масштаба, и для того, чтобы победить атаку, которая может увеличиваться почти до бесконечности, вам понадобится машина, способная выполнять бесконечную работу, что невозможно.

Phoshi · 12 лет назад · 0
Phoshi ответил 12 лет назад
P 21 030
0

Вы не можете ограничить их . Если кто-то стреляет в вас, как вы устанавливаете лимит на то, сколько пуль они могут выстрелить в вас? К тому времени, когда пуля попадет к вам, урон уже нанесен.

Что ж, по этой аналогии вы должны быть богом и иметь возможность излечить себя от пулевого ранения, как только стрельба прекратится.

Frank · 12 лет назад · 0

Лучшая аналогия, которую я когда-либо слышал о DDOS, - это увеличительное стекло. Если вы возьмете свет от солнца и позволите ему упасть на руку, это будет приятно, но если вы возьмете увеличительное стекло и сфокусируете такое же количество света на одной точке, это вызовет повреждение. Это тот же свет, ничего не изменилось, он просто сфокусирован. Подобно DDoS, это те же самые пакеты, на самом деле это могут быть законные запросы, но большая массовая бот-сеть, ориентированная на один сервер / веб-сайт, с гораздо большим количеством запросов, чем она предназначена для обработки, вызывает проблему.

Scott Chamberlain · 12 лет назад · 1

моя метафора для сети всегда фокусируется на воде в трубе. если ваш город затоплен, ваша ливневая канализация также затоплена, поэтому, поскольку трубы заполнены, вода с улицы не может поступать в систему и проходить через нее с оптимальной скоростью.

Frank Thomas · 12 лет назад · 1
David Schwartz ответил 12 лет назад
D 56 127