Reaktion auf DDoS
Das CIS Netzwerk entschärft automatisch große DDoS Angriffe, aber diese Angriffe können Ihre Anwendung immer noch beeinträchtigen. Alle Benutzer sollten die folgenden Schritte ausführen, um ihre Anwendung besser zu schützen.
-
Stellen Sie sicher, dass der Parameter
ruleset_phase(mitddos_l7) in der Regelsatz-API auf die Standardeinstellungen (hohe Empfindlichkeitsstufe und Schadensbegrenzungsmaßnahmen) für eine optimale Aktivierung von DDoS eingestellt ist. -
Wenden Sie benutzerdefinierte WAF-Regeln und Regeln zur Ratenbegrenzung an, um ein kombiniertes positives und negatives Sicherheitsmodell durchzusetzen.
-
Beschränken Sie den eingehenden Datenverkehr auf das, was Ihre Anwendung tatsächlich benötigt.
- Reduzieren Sie den Datenverkehr, der auf Ihre Website geleitet wird, basierend auf Ihrer bekannten Nutzung.
- Schränken Sie den Zugriff so ein, dass nur IP-Adressen CIS auf Ihren Ursprung zugreifen können. Als zusätzliche Sicherheitsmaßnahme sollten Sie in Erwägung ziehen, Ihren Hosting-Anbieter zu kontaktieren und neue IP-Adressen für den Ursprungsserver anzufordern, falls dieser in der Vergangenheit direkt angegriffen wurde.
- Vergewissern Sie sich, dass Ihr Ursprung nicht mit dem Internet verbunden ist.
-
Wenn Sie die Bot-Verwaltung aktiviert haben, sollten Sie in Erwägung ziehen, sie in Ihre benutzerdefinierten WAF-Regeln zu integrieren, um automatisierte Angriffe weiter zu entschärfen.
-
Aktivieren Sie die Zwischenspeicherung so weit wie möglich, um die Belastung Ihres Ursprungs bei hohem Verkehrsaufkommen zu minimieren.
Um der Angriffs-Randomisierung entgegenzuwirken, aktualisieren Sie Ihre Cache-Einstellungen, um die Abfragezeichenfolge als Cache-Schlüssel auszuschließen. Um der Zufallsgenerierung entgegenzuwirken, aktualisieren Sie Ihre Cache-Einstellungen, um die Abfragezeichenfolge als Cache-Schlüssel auszuschließen. Wenn dies nicht der Fall ist, absorbiert der CIS Cache unbehandelte Angriffsanfragen, anstatt sie an Ihren Ursprung weiterzuleiten. Die Zwischenspeicherung ist eine wichtige Komponente eines mehrschichtigen Sicherheitskonzepts.