O que é mitigação de DDoS?

A mitigação de DDoS adequadamente implantada é o que mantém sites on-line durante um ataque. Examine o processo de mitigação de DDoS e as características importantes que devem ser procuradas em um serviço.

Share facebook icon linkedin icon twitter icon email icon

Mitigação de DDoS

Objetivos de aprendizado

Depois de ler este artigo você será capaz de:

  • Explorar estratégias de mitigação de ataques de DDoS
  • Conhecer a extensão de ataques de DDoS
  • Destacar ataques comuns

O que é mitigação de DDoS?

Mitigação de DDoS se refere ao processo de proteger com sucesso um servidor ou rede alvo contra um ataque distribuído de negação de serviço (DDoS). Ao usar equipamentos de rede ou um serviço de proteção na nuvem especialmente projetados, uma vítima alvo consegue mitigar a ameaça de entrada.

Estágios da mitigação de DDoS

Existem quatro estágios de mitigação de um ataque de DDoS usando o provedor na nuvem:

  1. Detecção - para interromper um ataque distribuído, o site precisa ser capaz de distinguir um ataque do tráfego normal de grande volume. Se o lançamento de um produto ou outro anúncio deixar o site inundado com visitantes novos e legítimos, a última coisa que o site desejará será impedir ou, de outra forma, interromper o acesso ao seu conteúdo. A reputação de IP, padrões de ataques comuns e dados anteriores ajudam a detecção adequada.
  2. Resposta - nessa etapa, a rede de proteção contra DDoS responde a uma ameaça identificada descartando de forma inteligente o tráfego de bots mal-intencionados e absorvendo o restante do tráfego. Quando a rede usa page rules de WAF em ataques à camada de aplicação (L7) ou outro processo de filtragem para lidar com ataques de nível inferior (L3/L4), como ao memcached ou amplificação de NTP, é possível mitigar a tentativa na interrupção.
  3. Roteamento - quando roteia de forma inteligente o tráfego, uma solução eficaz de mitigação de DDoS dividirá o tráfego restante em blocos gerenciáveis e impedirá a negação de serviço.
  4. Adaptação - uma rede eficaz analisa padrões de tráfego, como repetições de blocos de IP ofensivos, ataques específicos originados em determinados países ou protocolos em particular que são usados indevidamente. Ao se adaptar aos padrões de ataques, um serviço de proteção pode se fortalecer contra futuros ataques.

Escolher o serviço de mitigação de DDoS

As soluções tradicionais de mitigação de DDoS envolviam a compra de equipamentos que se localizariam no local e filtrariam o tráfego de entrada. Essa abordagem envolve a compra e manutenção caras de equipamentos e, além disso, ter uma rede capaz de absorver um ataque. Se um ataque de DDoS for grande o suficiente, ele poderá derrubar a infraestrutura superior da rede e impedir que qualquer solução local seja eficaz. Quando adquirir um serviço de mitigação de DDoS na nuvem, determinadas características deverão ser avaliadas.

  1. Escalabilidade - uma solução eficaz precisa poder se adaptar às necessidades de um negócio em expansão e, também, responder aos crescentes tamanhos dos ataques de DDoS. Já ocorreram ataques maiores do que 1 TB por segundo (TBPS), e não há indícios de que a tendência do tamanho do tráfego de ataque diminua. A rede da Cloudflare é capaz de lidar com ataques de DDoS dez vezes maiores do que ataques que já ocorreram.
  2. Flexibilidade - poder criar políticas e padrões ad hoc permite que um ativo da Web se adapte a ameaças de entrada em tempo real. A capacidade de implantar page rules e disseminar as alterações por toda a rede é uma funcionalidade crucial para manter um site on-line durante um ataque.
  3. Confiabilidade - como um cinto de segurança, a proteção contra DDoS é algo que você só precisa quando precisa, mas quando chega esse momento é melhor que funcione. A confiabilidade de uma solução de DDoS é essencial para o sucesso de qualquer estratégia de proteção. Tenha certeza de que o serviço tenha taxas altas de tempo de disponibilidade e engenheiros de confiabilidade de sites que trabalhem 24 horas todos os dias para manterem a rede on-line e identificarem novas ameaças. Redundância, failover e rede extensa de data centers devem ser fundamentais para a estratégia da plataforma.
  4. Tamanho da rede - ataques de DDoS têm padrões que ocorrem em toda a Internet, pois protocolos e vetores de ataque específicos mudam com o tempo. Ter uma rede grande com extensiva transferência de dados permite que o provedor de mitigação de DDoS analise e responda a ataques rapidamente e com eficiência, normalmente, interrompendo-os antes de ocorrerem. A rede da Cloudflare executa solicitações da Internet para aproximadamente 10% das empresas Fortune 1.000 e, por isso, cria uma vantagem na análise de dados de tráfego de ataque em todo o mundo.