Ping of Death to technika DDoS, której celem jest zapewnienie dostępności systemu poprzez przeciążenie infrastruktury. Na tej stronie wyjaśniono ten atak, możliwości jego łagodzenia oraz rolę WEDOS Global.
Opis
Wysyła zbyt duże pakiety ping, aby zawiesić lub zablokować system docelowy.
Możliwości łagodzenia skutków
Anycast: Tak, rozprasza ruch, ale nie obsługuje bezpośrednio zbyt dużych pakietów.
NGINX Proxy: Nie, nieistotne dla zbyt dużych pakietów ICMP.
HAProxy: Nie, nieistotne dla ataków na poziomie ICMP.
IDS Suricata: Tak, wykrywa zbyt duże pakiety ICMP.
WAF: Nie, nieistotne dla ruchu ICMP.
Zasady OWASP: Nie, niezwiązane z ponadwymiarowymi pakietami.
Kompleksowe rozwiązanie anycast - WEDOS Global (lub na przykład Cloudflare): Tak, skutecznie łagodzi ataki Ping of Death.
Rozwiązania
Skonfiguruj zapory sieciowe tak, aby blokowały zbyt duże pakiety ICMP.
Dlaczego WEDOS Global?
WEDOS Global zapewnia ochronę brzegową opartą na technologii Anycast, która filtruje złośliwy ruch, zanim dotrze on do głównych systemów. W przypadku typów DDoS, takich jak Ping of Death, WEDOS oferuje skalowalne globalne filtrowanie w połączeniu z zaawansowanymi strategiami wykrywania i wsparciem 24/7.
Czy WEDOS Global może pomóc?
WEDOS Global jest bardzo skuteczny w walce z tym atakiem dzięki globalnemu Anycast i inteligentnemu filtrowaniu.