Verhinderung von DDoS Angriffen
Eine wirksame Methode zur Verhinderung von DDoS Angriffen auf Ihre Webserver ist die Reduzierung der Anfragen, die diese Server erreichen. Anfragen können sowohl von Ihrer Webanwendung als auch von direkten Verbindungen zum Server selbst an Ihren Ursprungsserver gerichtet werden.
Verringerung der Anwendungsanforderungen an Ihren Ursprungsserver
Caching zur Entlastung des Datenverkehrs
Ein Cache speichert Kopien von häufig aufgerufenen Ressourcen wie Bildern und CSS-Dateien. Wenn eine Ressource im Cache gespeichert ist - sei es im Browser eines Benutzers oder auf einem Content Delivery Network (CDN)-Server -, müssen die Anfragen für diese Ressource nicht an Ihren Ursprungsserver weitergeleitet werden. Diese Ressourcen werden stattdessen direkt aus dem Cache bedient.
Bei einem Angriff auf DDoS reduziert das Caching die Anzahl der Anfragen, die an Ihren Ursprungsserver gehen, wodurch es für Ihren Server schwieriger wird, vom Datenverkehr überwältigt zu werden.
Verwendung einer Web Application Firewall (WAF) zum Filtern von bösartigem Datenverkehr
Eine WAF schafft einen Schutzschild zwischen einer Webanwendung und dem Internet. Die WAF prüft eingehende Webanfragen und filtert potenziell bösartigen Datenverkehr, um gängige Angriffe zu entschärfen.
Verhindern von externen Verbindungen
Im Allgemeinen sollte Ihr Ursprungsserver nur Anfragen akzeptieren, die von Ihrer Webanwendung stammen, insbesondere im Zusammenhang mit DDoS Angriffen. Datenverkehr, der Ihre Webanwendung umgeht, umgeht auch alle WAF- oder Caching-Systeme, die Sie haben, und hat eine größere Chance, Ihren Ursprung zu überwältigen.