ウェブ開発
- 投稿するには今すぐ登録するかサインインしてください
- 最近のアクティビティ
- よくある質問
- ガイドライン
一般的な議論
-
クリエイター
トピック
-
DDoS 攻撃からウェブサイトを保護するにはどうすればいいですか?
trackourshipment512 ·約2年8ヶ月前
ウェブサイトに無効なトラフィックが発生していることに気づきました。安全を確保するための最適な解決策をご提案いただけますか?
-
クリエイター
トピック
すべてのコメント
-
著者
返信
-
-
2023年1月15日午前5時32分#4023070
返信先: DDoS 攻撃からウェブサイトを保護するにはどうすればいいですか?
kees_b · 約2年8ヶ 月前
DDOS 攻撃からウェブサイトを保護するにはどうすればいいですか? への返信
「無効なトラフィック」とは具体的に何を意味しますか?
https://www.cloudflare.com/ はDDoS対策サービスを提供しています。他にも同様のサービスを提供する企業があります。サイトをホスティングしている会社に相談してください。ただし、無料ではありません。
ただし、サイトがDDOS攻撃を受けたからといって、サイトが安全でなくなるわけではありません。ただアクセスできなくなるだけです。コンテンツは安全です。
- この返信は 2 年 8 か月前にkees_bによって変更されました。
- この返信は 2 年 8 か月前にkees_bによって変更されました。
- この返信は 2 年 8 か月前にkees_bによって変更されました。
- この返信は 2 年 8 か月前にkees_bによって変更されました。
- この返信は 2 年 8 か月前にkees_bによって変更されました。
-
2023年1月25日午前2時8分#4027413
返信先: DDoS 攻撃からウェブサイトを保護するにはどうすればいいですか?
auraitsollutions · 約2年8ヶ 月前
DDOS 攻撃からウェブサイトを保護するにはどうすればいいですか? への返信
ウェブアプリケーションファイアウォール(WAF)は、DDoS攻撃の検出とブロックに役立ちます。ホスティングサーバーとサイト訪問者の間に保護層として機能し、悪意のあるHTTP/HTTPSトラフィックをすべてフィルタリング・ブロックします。
-
2023年1月30日午前2時09分#4029689
ウェブ開発
arusikumarioff 投稿· 約2年8ヶ月前
DDOS 攻撃からウェブサイトを保護するにはどうすればいいですか? への返信
サービス拒否(DoS)攻撃は、ウェブサイトやアプリケーションなどの標的システムへの、許可されたエンドユーザーによるアクセスを妨害しようとする悪意のある試みです。攻撃者は大量のパケットやリクエストを頻繁に生成し、最終的に標的システムを圧倒します。分散型サービス拒否(DDoS)攻撃では、攻撃者は多数の侵害された、または制御されたソースを使用して攻撃を仕掛けます。DDoS
攻撃は一般的に、標的となる開放型システム相互接続(OSI)モデルの層によって分類できます。ネットワーク層(層3)、トランスポート層(層4)、プレゼンテーション層(層6)、アプリケーション層(層7)が最も頻繁に発生します。
攻撃可能な領域を縮小して攻撃者の選択肢を制限し、単一の場所で防御を構築できるようにすることは、DDoS攻撃を軽減するための最初の方法の一つです。アプリケーションやリソースに対して、通信の受信を予期しないポート、プロトコル、またはアプリケーションが開かれないようにする必要があります。これにより、潜在的な攻撃ポイントが減り、緩和策を集中させることができます。これを実現するには、インターネットトラフィックをデータベースサーバーなどのインフラストラクチャの特定のコンポーネントに直接ルーティングし、処理リソースをコンテンツ配信ネットワーク(CDN)やロードバランサーの背後に隠すという方法もあります。場合によっては、ファイアウォールやアクセス制御リスト(ACL)を使用して、アクセスするトラフィックを制御することも可能です。 -
2023年2月6日午前5時58分#4032927
DDoS 攻撃からウェブサイトを保護するにはどうすればいいですか?
arusikumarioff 投稿· 約2年8ヶ月前
DDOS 攻撃からウェブサイトを保護するにはどうすればいいですか? への返信
ウェブサイトをDDOS攻撃から保護するのは難しい場合がありますが、必要な対策を講じれば可能です。まずは、発生している攻撃の種類を特定することです。DDOS攻撃には、主にボリューム型とプロトコルベースの2種類があります。
最も一般的に使用される攻撃はボリューム型攻撃で、標的のウェブサイトへのトラフィックを飽和させ、ウェブサイトの速度を低下させたり、アクセスを完全に遮断したりするために使用されます。プロトコルベースの攻撃は、HTTPやFTPなどのアプリケーションプロトコルの脆弱性を悪用するために使用されます。
攻撃の種類がわかったら、ウェブサイトを保護するために必要な対策を講じ始めることができます。具体的には以下の対策が挙げられます。
1. 悪意のあるリクエストをフィルタリングするために、Webアプリケーションファイアウォール(WAF)をインストールします。2
. 大量のトラフィックを処理できる信頼性の高いサーバーとホスティングサービスに投資します。3
. 自動スクリプトによるリクエストの送信を防ぐために、フォームにCAPTCHAを実装します。ネットワーク トラフィックを定期的に監視し、疑わしいアクティビティに対してアラートを設定します。
-
-
著者
返信
3件の返信スレッドを表示