HTTP Flood, Excessive VERB

Атакующий бот генерирует большое количество HTTP запросов к серверу жертвы. В большинстве случаев это GET запросы на получение максимально больших элементов сайта. Каждый бот может генерировать большое количество легитимных запросов (более 10 раз в секунду). Таким образом, злоумышленнику не нужно иметь большую армию ботов для осуществления данного вида атаки. VERB атаки осуществляются ботами с реальных IP-адресов, поэтому количество адресов источников сопоставимо количеству используемых ботов. Кроме GET запросов также могут посылаться POST запросы и осуществляться другие HTTP действия, приводящие к одному и тому же результату - перегрузке веб-сервера жертвы и его недоступности. Среди способов возможных способов защиты стоит отметить следующие: настройка ограничений клиентских сессий; установка дорогостоящих аппаратных комплексов анализа и очистки трафика. Мы предлагаем нашим клиентам оптимальное решение - защиту с помощью программно-аппаратной платформы собственной разработки для обеспечения сервиса высшего уровня.

Комментарии

Популярные сообщения из этого блога

Атака с модификацией поля TOS (Type of Service (TOS) flood)

заказать ddos

Абузоустойчивый хостинг