Ich frage mich, ob die maximale Geschwindigkeit einer Netzwerkkarte die Wahrscheinlichkeit verringern würde, dass ein DDoS eine von zu Hause gehostete Website beeinträchtigt.
In diesem Szenario hoste ich meine Website von einem Android-Tablet aus, bei dem die maximale Geschwindigkeit für eingehende / ausgehende Nachrichten 10 MBit / s beträgt.
networking
home-server
denial-of-service
TheJamaicanGuy
quelle
quelle
Antworten:
Nicht wirklich. Möglicherweise könnte die Netzwerkbandbreite so weit gesättigt sein, dass die Netzwerkverbindung unbrauchbar wird, aber eine schnellere Netzwerkverbindung würde dies nicht verhindern. Es würde das Unvermeidliche nur um Sekunden / Minuten verzögern.
Die wichtigsten nachteiligen Auswirkungen eines DDoS-Angriffs sind nicht die Netzwerkverbindung selbst, sondern die dahinter stehenden Dienste. Wenn Sie also eine klassische LAMP-Stack-Website (Linux, Apache, MySQL und PHP) betreiben, ist ein DDoS-Angriff für diese Dienste am schädlichsten. Die Auswirkungen hängen davon ab, wie die Site codiert ist und wie diese Subsysteme funktionieren.
Angenommen, Ihre Site verwendet Tonnen von Datenbankaufrufen. Und Sie haben es wirklich nur in Ihrer Desktop-Entwicklungsumgebung getestet, in der Sie die einzige Verwendung haben. Dann ist die Realität, dass bereits ein minimaler Datenverkehr dazu führen kann, dass Ihr Datenbankserver aufgrund der grundlegenden Entwicklung der Site erstickt. Wenn Sie vordefinierte CMS-Systeme oder Frameworks verwenden, nehmen wir an, jemand entdeckt einen Exploit für dieses CMS oder Framework. Dann könnte er Ihre Site basierend auf diesem Exploit und als nächstes, was Sie wissen, verprügeln. Ihre Site ist ausgefallen.
Grundsätzlich konzentriere ich mich auf den Datenbankaspekt (MySQL), basierend auf meiner Erfahrung mit Webentwicklung, Engineering und Linux-Systemadministration im Wert von über 20 Jahren. Und wenn ich in die Welt der Ruby-on-Rails und Apps einsteige, die MongoDB als Datenspeicher verwenden, sehe ich ähnliche Probleme. Im Allgemeinen ist die Datenbank so ziemlich das schwächste Glied auf einer dynamischen Website, und das Fehlen einer ordnungsgemäßen Konfiguration / Optimierung führt dazu, dass Ihre Website schneller heruntergefahren wird, als Sie sich vorstellen können. Ich habe einmal eine Site verwaltet, auf der der Entwickler über 400 (!!!) individuelle MySQL-Aufrufe für eine einfache Seite erstellt hat. und der Entwickler war sich der Tatsache nicht bewusst, dass mehr als 400 Aufrufe von MySQL die Seite verlangsamen würden. Details wie diese sind wichtig.
Wenn DDoS ein Problem darstellt - Sie jedoch keine Lust haben, die Leistung Ihrer Basis-Webserver-Softwareinstallation zu optimieren -, würde ich empfehlen, den RAM auf diesem Server aufzupumpen und möglicherweise schnellere Festplatten zu installieren. Darüber hinaus spielt die Geschwindigkeit der Netzwerkkarte bestenfalls keine Rolle.
quelle
Grundsätzlich nein. Es gibt verschiedene DDOS-Arten von Angriffen, von denen einige nur sehr wenig Bandbreite erfordern. Beispiel: Ein Syn-Angriff, bei dem der Angreifer ein Syn-Paket an Ihre Site sendet und sagt: "Hey, ich möchte eine Verbindung herstellen." Ihr Server reserviert eine kleine Menge Speicher und sendet eine Synchronisierungsantwort. Die Adresse wurde gefälscht, so dass es nirgendwo hin geht. Der Angreifer spült und wiederholt nur und benötigt nur sehr wenig Bandbreite auf seiner Seite. Währenddessen wird auf Ihrem Server weiterhin Speicher zugewiesen, um die gefälschten Sitzungen einzurichten, in denen Ihr Server im Grunde genommen keinen Arbeitsspeicher mehr hat. Dies ist nur eine Art von Angriff und einige Server sind resistent, aber es gibt viele andere Arten. Es ist nicht der LAN-Port, der bei solchen Angriffen gesättigt wird, sondern Ihr Server-RAM.
quelle
Zusätzlich zu den anderen Antworten hier müssen DDoS-Angriffe häufig nicht einmal Ihren Webserver erreichen. Viele Typen treffen das Modem / den Router Ihrer öffentlichen IP und überlasten diese Schnittstelle.
Wenn Sie ein internes Gigabit-Netzwerk von Ihrem Router / Switch zu Ihrem Webserver hatten, aber nur eine 20-MB-Verbindungsverbindung zu Ihrem ISP, ist letzteres von einem DDoS-Angriff betroffen.
Selbst eine gute Firewall, die verhindert, dass diese Angriffe Ihren Webserver erreichen, verhindert den Angriff nicht, da so viel Verkehr / Rauschen vorhanden ist, dass legitime Anforderungen übersehen werden / aufgrund des Knotens keine Antworten erhalten können, bevor der Webserver überlastet wird.
quelle