Om La mano nera
Un'entità può essere vittima di un attacco DDOS volumetrico che sfrutta un protocollo anche se non espone un servizio basato su quello stesso protocollo. Se si utilizza il reindirizzamento via DNS, è necessario assicurarsi che non esista un modo banale per scoprire l'indirizzo IP da proteggere. L'uso di questa soluzione di protezione richiede l'implementazione di un'interconnessione tra l'entità e il fornitore del servizio di protezione. L'interconnessione può consistere nella creazione di un tunnel telefonico o, se possibile, essere diretta e fisica. È indispensabile disporre di contatti appropriati all'interno degli operatori di transito e dei fornitori di servizi di protezione per rispondere efficacemente in caso di attacco. Ove possibile, è importante assicurarsi che i fornitori di servizi da cui un'entità dipende siano preparati agli attacchi DDOS. Sono necessarie strutture di monitoraggio e di allerta per rilevare un incidente. I servizi non utilizzati devono essere disattivati a livello di server.
Vis mer