Engelleme Yöntemleri
- Genel engelleme yöntemleri
- SYN Flood için Syncookie/SynProxy
- UDP flood için rate limiting
- HTTP Get flood için rate limiting/session limiting
- ACK flood için scrubbing
- FIN flood için scrubbing
- ICMP flood için firewall özellikleri
Günümüz “Enterprise Security” Ürünleri
- Saldırganın silahlarını ve gücünü gördük, buna karşılık güvenlik dünyasının ürettiği savunma sistemlerinin özelliklerine ve güçlerine bakalım
- Firewall/IPS sistemleri DDOS saldırılarına nr kadar dayanıklı….
– Gelebilecek itirazlar: Firewall/IPS sistemleri DDOS engelleme amaçlı değildir(!)