DDoS
Distributed Denial-of-Service(分散型 サービス妨害 攻撃 )は、大量 の悪意 のあるトラフィックでターゲットサーバーを圧倒 し、正常 なサービス提供 を不可能 にする。
正常動作
通常 、サーバーは正規 ユーザーからのリクエストを処理 し、応答 できる。

攻撃タイプ
Application Layer Attack
アプリケーション層 攻撃 は HTTP/HTTPS などのアプリケーションプロトコルを狙 い、正規 リクエストを模倣 してサーバーリソースを消費 する。
主 な種類 :
- HTTP Flood
- Slowloris
- HTTP POST Attack

Protocol Attack - SYN Floods
プロトコル層 攻撃 は TCP 3方向 ハンドシェイクの脆弱性 を悪用 し、大量 の SYN パケットを送信 するが接続 を完了 しないため、サーバーの接続 リソースを枯渇 させる。

Volumetric / Amplification Attack
大量 トラフィック攻撃 は増幅 技術 (DNS Amplification、NTP Amplification など)を利用 して大量 のトラフィックを生成 し、ターゲットのネットワーク帯域 を圧倒 する。

防御対策
| レイヤー | 防御 方法 | 説明 |
|---|---|---|
| ネットワーク層 | CDN/WAF | トラフィックを分散 し、悪意 のあるリクエストをフィルタリング |
| アプリケーション層 | Rate Limiting | 単一 ソースからのリクエスト頻度 を制限 |
| インフラ | Over-provisioning | 十分 な帯域 とリソースを確保 |
| 監視 | 異常 検知 | トラフィック異常 をリアルタイムで監視 |