Как стать автором
Обновить

Комментарии 6

Хоть пост и реклама Arbor, но хотелось бы больше подробностей, живых примеров атак на дата-центры и описание процесса противодействия и восстановления после атаки.
Когда вы пишите «DDoS», какой смысл вы вкладываете в первую букву 'D'? Что-то меняется если атака идёт не distributed, а вполне себе с одной AS (но, допустим, с фальшивыми source'ами?)
Букву D в этом акрониме нужно воспринимать очень просто — более чем один атакующий хост в некой одной, общей атаке, имеющей общий признак. Т.е. несколько независимых атак нельзя классифицировать как DDoS.
В этом описани, что-то меняется от того, что атакует один хост, а не несколько?
Убирается первая D. И незачем строить из себя идиота. :)
То есть никакой разницы нет. Тогда не имеет смысл использовать аббревиатуру DDoS, потому что деление между DoS и DDoS состоит в том, что в случае DoS обычно на границе можно локализовать и зафильтровать засранца, а в DDoS оно валится со всех сторон. Если доступа к маршрутизаторам с BGP нет, и речь идёт о udp-флуде (не tcp). не следует использовать аббревиатуру DDoS — это излишнее уточнение.

Особенно меня смешат товарищи, которые объявляют DDoS'ом обычный флуд с rand-source (это уже просто в принципе неправильно).
Зарегистрируйтесь на Хабре, чтобы оставить комментарий