( csabka | 2015. 03. 31., k – 23:40 )

Alábbi lehetőséget tudom javasolni:

I. "előre menekülés"

  1. új IP-cím kérése a szolgálatótól
  2. DNS-(eke)t az új IP-re átíratod
  3. régi IP címet pihentettni egy route blackhole -ba (tűzfalt megelőzi így optimálisabb) pl: szolgáltató által
  4. amennyiben a szolgáltatód támogatja/hajlandó rá, BGP hirdetésben azt a címet behirdeti, hogy blacklisted (ami a DDOS áldozat) így megszűnhet az ISP-d terhelése is -saját érdekük-

II. Reverse proxyk (pl nginx) beüzemelése

  1. elindítasz 2 reverse proxy -lehetőleg két különböző gép legyen (egyiket pl az eredeti IP-n, bár nem érdemes, csak ha nagyon fontos) másikat egy új IP-n.
  2. web szervert egy 3. gépen futtasd, amit pl privát címen látnak a reverse proxyk
  3. DNS-ben mind a két reverse proxy IP-t megadod A rekorddal -esetleg érdemes a támadott címet kihagyni addig, amíg támadás alatt állsz-
  4. DDOS támadással, ha csak az egyik címedet hasaltatják el, a csak SYN miatt a HTTP szerveredig nem jut el a kérés...