Por que é tão difícil prevenir o DDoS? [fechadas]

1

Eu estava pensando, se um ataque DDoS pode vir de duas maneiras:

  1. Enviando pacotes grandes.
  2. Enviando muitos pacotes.

Por que os administradores de rede não limitam as conexões IP, digamos, 3 usuários / IPs e limitam a largura de banda deles?

Eu não vejo o problema. Conheço muitos produtos de software, como o NetLimiter 3 Pro, que funcionam bem para limitar a largura de banda, mas não limitam os usuários / IPs.

    
por Marcus N 05.10.2013 / 00:33

2 respostas

6

Bem, primeiramente, vamos definir o termo "DDOS". Isso significa Negação de serviço distribuída , palavra-chave sendo distribuída. Se você limitar o número de conexões por IP, não importa, porque você tem cem mil endereços IP diferentes martelando seu sistema.

Então, você limita pelo tamanho da solicitação. Ótimo, como você distingue entre um cara F5ing e um nó em uma botnet?

Mas seja o que for, digamos que temos um algoritmo de análise comportamental mágica. Ataques DDoS procuram esgotar os recursos do servidor e garantir que a máquina não seja alcançável - lançar análises de dados complexas em um problema causado pela falta de recursos vai exacerbar o problema, não resolvê-lo.

O fato infeliz da questão é que, mesmo ignorando uma conexão leva alguns recursos. Você poderia pensar em procurar um serviço como o Cloudflare, que mistura cache para baixo uso de recursos por solicitação com (eu acredito) detecção de DDoS auxiliada por humanos, mas a reimplementação desse serviço provavelmente está fora do escopo da maioria dos projetos e aumentaria enormemente a complexidade.

    
por 05.10.2013 / 00:43
0

Você não pode limitar eles . Se alguém está atirando balas em você, como você impõe um limite em quantas balas eles podem atirar em você? Quando a bala chega até você, o dano já está feito.

    
por 05.10.2013 / 01:02