ICMP Misuse est une technique DDoS qui vise la disponibilité des systèmes en surchargeant l'infrastructure. Cette page explique l'attaque, les capacités d'atténuation et le rôle de WEDOS Global.
Description
Exploite les messages ICMP à des fins de reconnaissance ou pour submerger la cible de trafic.
Capacités d'atténuation
Anycast : Oui, disperse le trafic ICMP entre les nœuds.
NGINX Proxy : Non, non applicable au trafic ICMP.
HAProxy : Non, non pertinent pour les attaques ICMP.
IDS Suricata : Oui, détecte des modèles de messages ICMP inhabituels.
WAF : Non, non applicable au trafic ICMP.
Règles OWASP : Non, sans rapport avec les menaces ICMP.
Solution anycast complexe - WEDOS Global (ou Cloudflare par exemple) : Oui, atténue efficacement l'utilisation abusive de l'ICMP.
Solutions
Configurer les pare-feu pour qu'ils éliminent le trafic ICMP inutile et utiliser des systèmes IDS.
Pourquoi WEDOS Global ?
WEDOS Global offre une protection périphérique basée sur Anycast qui filtre le trafic malveillant avant qu'il n'atteigne vos systèmes centraux. Pour les types de DDoS tels que les abus ICMP, WEDOS offre un filtrage global évolutif associé à des stratégies de détection avancées et à une assistance 24/7.
WEDOS Global peut-il vous aider ?
WEDOS Global est très efficace contre cette attaque grâce à l'Anycast global et au filtrage intelligent.