web-dev-qa-db-ja.com

UbuntuサーバーをDDOSから保護するにはどうすればよいですか?

現在、適切に動作する古いPCを購入し、Ubuntu(16.04)サーバーに変えています。彼らは本当にうまく動作しますが、私は彼らのためにDDOS保護を設定する方法を疑問に思っていました。

2
Micah Dragoo

DDoSは、非常に巧妙な攻撃であり、準備や耐性があります。ウェブサイトの規模がそれほど大きくない場合、プラットフォームを攻撃する労力と時間に投資することに興味がある人やチームはいないでしょう。

しかし、あなたのサイトがそれをダウンさせるレベルに成長するなら、悪い人や体にとってfunかもしれません、あなたはこれらの提案をしたいかもしれません:

  1. サードパーティプラットフォームを使用する:非常に一般的なものは CloudFlare ですが、他にも多くのオプションがあります。あなたが愛し、あなたのニーズに最適なものに乗ってください。

  2. DDoS緩和戦略が実施されている でVPSプロバイダーを選択します。 DigitalOceanもその1つです。

  3. 独自のサーバーファームまたはデータセンターを運営している場合、トラフィックをその場で処理して不良なものを回避するように設計されたハードウェアに投資したい場合があります。ソフトウェアはそれを行うことができますが、タスク用に設計されたハードウェアはたまたま高速です。言うよりも簡単ですが、攻撃時のヒットを大幅に減らすことができます。

  4. Googleのように大きくなったとしても、DDoSについてそれほど心配する必要はありません。インフラストラクチャはおそらく、インターネットトラフィック全体を数倍飲み込むのに十分なためです。

2
Rexford

ストレージスペースを拡張し、必要に応じて拡張できるため、検証済みのVPS販売者からサーバーを購入することをお勧めします。 Amazonはそのようなオプションの1つです。

古いPCをサーバーとして使用したい場合は、ファイアウォールを設置するのが最善の方法です。ただし、セキュリティは、帯域幅、Webサイトのホストに使用したソフトウェアの脆弱性、Webサイトのコーディング、その他多くの要素を含むがこれらに限定されない多数の要因に依存するため、100%の保護は保証されません。もの。

0
7_R3X