セキュリティ

DoS 小規模レベル対策

 

 

  • サーバ側の対策
    FW, IPS/IDS, DoS対策モジュールの導入, カーネルチューニング(SYN flood….etc), Rate Limiting
  • クラウド側のFWでの遮断
    遮断後にログからサーバ側でのフィルタリング
  • 物理のスイッチでの遮断
    遮断後にログからサーバ側でのフィルタリング
  • CDN導入
  • クラウド型WAF
  • DDoS対応のクラウドを使う
    IBM Bluemixなど・・・DDoS検知でPublicIPでの公開が遮断されるものの、プライベートネットワークで設定操作可能
  • 海外IPからのアクセスを弾く
    GeoIP, ipsetなどで海外IPを弾き、国内IPのみ許可する。
    国内IPで犯罪行為する人は少ないので、認証系など特定ポートにこのフィルターをかけておくと固定IPでなくてもだいぶセキュアになりますよ!

 

 

 

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)