Ich versuche gerade allgemein zu verstehen, wie DDOS Schutzmechanismen funktionieren.
Mal angenommen eine Firma mietet 10 Server, wie würde man diese 10 Server dann vor DDOS Angriffen Schützen?
Erklärt man die 10 Server zum Teil einer DMZ und hängt dann vor diese einen weiteren Server, der dann den ganzen ungewünschten Traffic filtert und den gewünschten Traffic durchlässt und wenn ja, wie verhindert man, dass dieser dann selbst überlastet wird?
Wenn ich das richtig verstehe, dann hilft da ja nur noch mehr Bandbreite und Rechenleistung als der Angreifer sie mit seinem Botnetz zur Verfügung hat.
Aber gibt es da noch andere Lösungen?
EDIT:
Dann hätte ich noch eine Ergänzungsfrage die zum Thema passt:
Wie kann man sicherstellen, dass der Server für die Administration immer auf Anfragen eines bestimmten Rechners einer bestimmten IP reagieren kann, also auch dann, wenn der Server gerade einem DDOS ausgesetzt ist?
Die maximale Anzahl an TCP Connections scheint ja auch limitiert zu sein, wie stellt man sicher, dass wenigstens dieser eine Rechner während dem DDOS zum Administrieren den Server erreicht?
Mal angenommen eine Firma mietet 10 Server, wie würde man diese 10 Server dann vor DDOS Angriffen Schützen?
Erklärt man die 10 Server zum Teil einer DMZ und hängt dann vor diese einen weiteren Server, der dann den ganzen ungewünschten Traffic filtert und den gewünschten Traffic durchlässt und wenn ja, wie verhindert man, dass dieser dann selbst überlastet wird?
Wenn ich das richtig verstehe, dann hilft da ja nur noch mehr Bandbreite und Rechenleistung als der Angreifer sie mit seinem Botnetz zur Verfügung hat.
Aber gibt es da noch andere Lösungen?
EDIT:
Dann hätte ich noch eine Ergänzungsfrage die zum Thema passt:
Wie kann man sicherstellen, dass der Server für die Administration immer auf Anfragen eines bestimmten Rechners einer bestimmten IP reagieren kann, also auch dann, wenn der Server gerade einem DDOS ausgesetzt ist?
Die maximale Anzahl an TCP Connections scheint ja auch limitiert zu sein, wie stellt man sicher, dass wenigstens dieser eine Rechner während dem DDOS zum Administrieren den Server erreicht?
Last edited by a moderator: