_ Tri n khai ngu n t n công: Các bi n pháp phòng ch ng t n công ể ở ồ ấ ệ ố ấ
DDoS đ c tri n khai g n ngu n c a t n công. Ph ng pháp này nh m ượ ể ở ầ ồ ủ ấ ươ ằ
h n ch các m ng ng i dùng tham giaạ ế ạ ườ
t n công DDoS. M t s bi n pháp c th bao g m:ấ ộ ố ệ ụ ể ồ
+ Th c hi n l c các gói tin s d ng đ a ch gi m o t i các b đ nh tuy n ự ệ ọ ử ụ ị ỉ ả ạ ạ ộ ị ế
c ng m ng;ở ổ ạ
+ S d ng các t ng l a có kh năng nh n d ng và gi m t n su t chuy n ử ụ ườ ử ả ậ ạ ả ầ ấ ể
các gói tin ho c yêu c u không đ c xác nh n.ặ ầ ượ ậ
_ Tri n khai đích t n công: Các bi n pháp phòng ch ng t n công DDoS ể ở ấ ệ ố ấ
đ c tri n khai g n đích c a t n công, t c là t i b đ nh tuy n c ng ượ ể ở ầ ủ ấ ứ ạ ộ ị ế ở ổ
m ng ho c b đ nh tuy n c a h th ngđích. Các bi n pháp c th có th ạ ặ ộ ị ế ủ ệ ố ệ ụ ể ể
g m:ồ
+ Truy tìm đ a ch IP: G m các k thu t nh n d ng đ a ch và ng i dùng ị ỉ ồ ỹ ậ ậ ạ ị ỉ ườ
gi m o.ả ạ
+ L c và đánh d u các gói tin: Các gói tin h p l đ c đánh d u sao cho ọ ấ ợ ệ ượ ấ
h th ng n n nhân có th phân bi t các gói tin h p l và gói tin t n công. ệ ố ạ ể ệ ợ ệ ấ
M t s k thu t l c và đánhộ ố ỹ ậ ọ
d u gói tin đ c đ xu t g m: L c IP d a trên l ch s , L c d a trên đ m ấ ượ ề ấ ồ ọ ự ị ử ọ ự ế
hop, Nh n d ng đ ng d n,…ậ ạ ườ ẫ
_ Tri n khai m ng đích t n công: Các bi n pháp phòng ch ng t n công ể ở ạ ấ ệ ố ấ
DDoS đ c tri nượ ể
khai các b đ nh tuy n c a m ng đích d a trên l c gói tin, phát hi n và ở ộ ị ế ủ ạ ự ọ ệ
l c các gói tin đ c h i.ọ ộ ạ
2. D a trên giao th c m ngự ứ ạ
Các bi n pháp phòng ch ng t n công DDoS đ c chia nh theo t ng ệ ố ấ ượ ỏ ầ
m ng: IP, TCP và ng d ngạ ứ ụ