Что делать, если пришел DDoS или Antiflood для бедных / Юрий Колесов (security-gu.ru)

Тема DDoS атак “сетевого” уровня (L4 и ниже) заезжена и раскрыта. Обычно эти атаки такой мощности, что справиться с ними server-side невозможно — они забивают канал на 100%.

Но есть атаки, которые влезают в канал и наносят не меньший урон. Это DDoS атаки на приложение, http flood. В случае атак на приложение сайт/сервер обычно ложится значительно раньше, чем будет забит канал. В этом случае меры борьбы такие же, как с атаками сетевого уровня.

*https://www.youtube.com/watch?v=M7TqMcflsN0

Презентация и тезисы:

https://junior.highload.ru/2016/abstracts/2058.html

Поделиться: