Como o fail2ban protege contra o DDoS?

4

Como o fail2ban protege contra ataques DDoS do SSH? O que faz no caso de um ataque DDoS? E como isso determina se é um DDoS?

Eu estou perguntando apenas sobre ataques D de DoS.

(Eu suponho que realmente pode proteger contra DDoS porque artigos como Como proteger o servidor SSH do Brute-Force e DDOS com o Fail2ban (Ubuntu) .)

    
por porton 24.05.2018 / 16:54

1 resposta

3

É difícil "proteger" contra ataques DDoS, mas é possível mitigá-los evitando cálculos desnecessários e dispendiosos.

O fail2ban pode limitar o número de tentativas que cada participante no ataque DDoS pode fazer. Depois de entrar na lista negra, as tentativas serão bloqueadas antes de iniciar qualquer criptografia onerosa. Em vez de permitir que seu servidor SSH realize cálculos inúteis, o firewall aplicará regras simples para rejeitar clientes. Os clientes ainda usarão sua largura de banda de rede e um pouco de tempo de CPU, mas muito menos do que o servidor SSH.

    
por 24.05.2018 / 17:26