Prevenzione degli attacchi DDoS
Un modo efficace per prevenire gli attacchi di DDoS rivolti ai server Web è quello di ridurre le richieste che raggiungono tali server. Le richieste possono arrivare al server di origine dall'applicazione web e da connessioni dirette al server stesso.
Riduzione delle richieste di applicazioni al server di origine
Utilizzo della cache per scaricare il traffico
Una cache memorizza copie delle risorse a cui si accede di frequente, come immagini e file CSS. Quando una risorsa viene memorizzata nella cache, che sia sul browser dell'utente o su un server Content Delivery Network (CDN), le richieste per quella risorsa non devono andare al vostro server di origine. Queste risorse vengono invece servite direttamente dalla cache.
Durante un attacco DDoS, la cache riduce il numero di richieste che arrivano al vostro server di origine, rendendo più difficile per il vostro server essere sopraffatto dal traffico.
Utilizzo di un Web Application Firewall (WAF) per filtrare il traffico dannoso
Un WAF crea uno scudo tra un'applicazione Web e Internet. Il WAF controlla le richieste web in entrata e filtra il traffico potenzialmente dannoso per mitigare gli attacchi più comuni.
Impedire le connessioni esterne
In generale, il vostro server di origine dovrebbe accettare solo le richieste provenienti dalla vostra applicazione web, soprattutto nel contesto degli attacchi DDoS. Il traffico che aggira la vostra applicazione web aggira anche qualsiasi WAF o cache che avete e ha una maggiore possibilità di travolgere la vostra origine.