Типы защиты от DDoS-атак | Защита от атак с использованием протоколов Типы атак: Land, Fraggle, Smurf, WinNuke, Ping of Death, Teardrop и атаки с флагом ошибки TCP Защита веб-приложений Типы атак: флудинг HTTP GET, HTTP POST, медленная отправка заголовков HTTP, медленная отправка post-сообщений HTTP, флудинг HTTPS, SSL DoS/DDoS, атаки, усиленные с помощью веб-сайтов WordPress, RUDY, LOIC; проверка действительности пакета. Защита от атак сканирования и прослушивания сети Типы атак: сканирование портов и адресов, отслеживание маршрута передачи пакетов с помощью команды Tracert (трассировка исходного IP-адреса, временные метки и маршруты с записью) Защита приложений DNS Типы атак: флудинг запросов DNS, флудинг ответов DNS, атаки на кэш DNS (DNS cache poisoning); ограничение по отправителям Защита от атак сетевого типа Типы атак: флудинг SYN, SYN-ACK, ACK, FIN, RST, UDP, IP, ICMP, флудинг фрагментированных запросов TCP, UDP, флудинг фрагментированных запросов UDP, флудинг IP, ICMP, флудинг запросов на установление TCP-соединения, Sockstress, ретрансляция TCP и отправка пустых пакетов TCP Защита приложений SIP Типы атак: флудинг SIP/методом SIP (Register, Deregistration, Authentication и Call); ограничение по отправителям Защита от атак, усиленных с помощью UDP Типы атак: NTP, DNS, SSDP, Chargen, TFTP, SNMP, NetBIOS, QOTD, Quake Network Protocol, Portmapper, Microsoft SQL Resolution Service, RIPv1 и Steam Protocol Фильтр Фильтрация пакетов IP, TCP, UDP, ICMP, DNS, SIP и HTTP Фильтрация по местоположению Блокировка или ограничение трафика на основе информации об исходном IP-адресе Защита от атак, направленных на базы данных сигнатур Типы атак: RUDY, slowhttptest, slowloris, LOIC, AnonCannon, RefRef, ApacheKill и ApacheBench; автоматическое еженедельное обновление баз данных сигнатур Защита от атак на базе репутации IP-адресов Быстрое отражение атаки путем трассировки самых активных (5 миллионов) зомби-вторжений и автоматического ежедневного обновления базы данных IP Reputation. Обучение поведенческой модели локального доступа с целью создания динамического средства IP Reputation на основе информации о локальных сеансах, быстрая переадресация трафика услуг и повышение качества обслуживания |