HTTP Flood, Excessive VERB

Атакующий бот генерирует большое количество HTTP запросов к серверу жертвы. В большинстве случаев это GET запросы на получение максимально больших элементов сайта. Каждый бот может генерировать большое количество легитимных запросов (более 10 раз в секунду). Таким образом, злоумышленнику не нужно иметь большую армию ботов для осуществления данного вида атаки. VERB атаки осуществляются ботами с реальных IP-адресов, поэтому количество адресов источников сопоставимо количеству используемых ботов. Кроме GET запросов также могут посылаться POST запросы и осуществляться другие HTTP действия, приводящие к одному и тому же результату - перегрузке веб-сервера жертвы и его недоступности. Среди способов возможных способов защиты стоит отметить следующие: настройка ограничений клиентских сессий; установка дорогостоящих аппаратных комплексов анализа и очистки трафика. Мы предлагаем нашим клиентам оптимальное решение - защиту с помощью программно-аппаратной платформы собственной разработки для обеспечения сервиса высшего уровня.
Защита от ddos
DDoS атака на телефон
Защита от ддос атак сервера

Комментарии

Популярные сообщения из этого блога

NTP амплификация (NTP Amplification Attack)

Flood медиа-данными (Media Data Flood)