Om Chernaq ruka
Organizaciq mozhet stat' zhertwoj ob#emnoj DDOS-ataki, ispol'zuüschej protokol, dazhe esli ona ne predostawlqet uslugi na osnowe ätogo protokola. Esli ispol'zuetsq perenaprawlenie cherez DNS, neobhodimo ubedit'sq, chto ne suschestwuet triwial'nogo sposoba obnaruzheniq IP-adresa, podlezhaschego zaschite. Ispol'zowanie ätogo resheniq zaschity trebuet realizacii wzaimoswqzi mezhdu organizaciej i postawschikom uslug zaschity. Jeto soedinenie mozhet sostoqt' iz sozdaniq prowodnogo tunnelq ili, esli wozmozhno, byt' prqmym i fizicheski ustanowlennym. Dlq äffektiwnogo reagirowaniq w sluchae ataki krajne wazhno imet' sootwetstwuüschie kontakty kak u tranzitnyh operatorow, tak i u postawschikow uslug zaschity. Po wozmozhnosti wazhno obespechit', chtoby postawschiki uslug, ot kotoryh zawisit organizaciq, byli gotowy k DDOS-atakam. Dlq obnaruzheniq incidenta neobhodimy sredstwa monitoringa i opowescheniq. Neispol'zuemye sluzhby dolzhny byt' otklücheny na urowne serwera.
Vis mer