Prevenzione degli attacchi DDoS

Un modo efficace per prevenire gli attacchi di DDoS rivolti ai server Web è quello di ridurre le richieste che raggiungono tali server. Le richieste possono arrivare al server di origine dall'applicazione web e da connessioni dirette al server stesso.

Percorsi delle richieste
I percorsi che le richieste possono seguire per raggiungere i vostri server

Riduzione delle richieste di applicazioni al server di origine

Utilizzo della cache per scaricare il traffico

Una cache memorizza copie delle risorse a cui si accede di frequente, come immagini e file CSS. Quando una risorsa viene memorizzata nella cache, che sia sul browser dell'utente o su un server Content Delivery Network (CDN), le richieste per quella risorsa non devono andare al vostro server di origine. Queste risorse vengono invece servite direttamente dalla cache.

Durante un attacco DDoS, la cache riduce il numero di richieste che arrivano al vostro server di origine, rendendo più difficile per il vostro server essere sopraffatto dal traffico.

Ridurre le richieste con la cache
Ridurre le richieste all'origine utilizzando la cache

Utilizzo di un Web Application Firewall (WAF) per filtrare il traffico dannoso

Un WAF crea uno scudo tra un'applicazione Web e Internet. Il WAF controlla le richieste web in entrata e filtra il traffico potenzialmente dannoso per mitigare gli attacchi più comuni.

Ridurre le richieste con WAF
Ridurre le richieste all'origine utilizzando WAF

Impedire le connessioni esterne

In generale, il vostro server di origine dovrebbe accettare solo le richieste provenienti dalla vostra applicazione web, soprattutto nel contesto degli attacchi DDoS. Il traffico che aggira la vostra applicazione web aggira anche qualsiasi WAF o cache che avete e ha una maggiore possibilità di travolgere la vostra origine.

Impedire le connessioni esterne
Impedire le richieste di connessione esterna all'origine