Respuesta a los ataques DDoS
La red CIS mitiga automáticamente los grandes ataques DDoS, pero estos ataques aún pueden afectar a su aplicación. Todos los usuarios deben realizar los siguientes pasos para asegurar mejor su aplicación.
-
Asegúrese de que el parámetro
ruleset_phase(conddos_l7) de la API del conjunto de reglas está configurado con los valores predeterminados (nivel de sensibilidad alto y acciones de mitigación) para una activación óptima de DDoS. -
Implementar reglas personalizadas WAF y reglas de limitación de velocidad para aplicar un modelo de seguridad combinado positivo y negativo.
-
Limite el tráfico entrante a lo que su aplicación realmente necesita.
- Reduzca el tráfico permitido a su sitio web en función de su uso conocido.
- Restrinja el acceso para que sólo las direcciones IP CIS puedan acceder a su origen. Como precaución de seguridad adicional, considere la posibilidad de ponerse en contacto con su proveedor de alojamiento y solicitar nuevas direcciones IP del servidor de origen si han sido atacados directamente en el pasado.
- Asegúrate de que tu origen no está expuesto a Internet.
-
Si tiene activada la gestión de bots, considere integrarla en sus reglas WAF personalizadas para mitigar aún más los ataques automatizados.
-
Active el almacenamiento en caché en la medida de lo posible para minimizar la sobrecarga de su origen durante eventos de alto tráfico.
Para ayudar a contrarrestar la aleatoriedad de los ataques, actualice la configuración de su caché para excluir la cadena de consulta como clave de caché. Para contrarrestar la aleatoriedad de los ataques, actualice la configuración de su caché para excluir la cadena de consulta como clave de caché. Cuando se excluye, la caché de CIS absorbe las peticiones de ataque no mitigadas en lugar de reenviarlas a su origen. El almacenamiento en caché es un componente importante de una postura de seguridad multicapa.