Hvordan kan en enterprise-wide nettverk hindre denial-of-service angrep?

For store bedriftsnettverk som er i stand til å tolerere nedetid som følge av et DoS angrep, ville jeg foreslå å forske anti-DoS-produkter, for eksempel de som tilbys av Mazu Networks Inc., Prolexic Technologies Inc. og Cisco Systems Mange av disse produktene forsøke å identifisere og utelukke ondsinnet trafikk ved å skape et utgangspunkt på " normal " trafikk, deretter sammenligne normale trafikkmønstre med trafikktopper som kan være en indikasjon på et DoS angrep. De gjør også noen interessante påvisning av DoS trafikk ved å prøve å finne mønstre i Time To Live (TTL) verdier, hashing datainnhold, og leter etter andre TCP /IP-mønstre som kan indikere et DoS-angrep.

Dessverre, uansett hvor effektive disse produktene er, kan det være mulig for en angriper å overmanne en organisasjons innkommende nettverksbåndbredde. Det er derfor jeg anbefaler på det sterkeste å bli kjent med sikkerhet kontaktpunkt med din ISP. Å ha et godt forhold til sikkerhet kontakt kan bety forskjellen mellom å få hjelp i tilfelle av en hendelse eller blir videresendt til salg for å kjøpe ekstra båndbredde

Mer informasjon:.
DoS angrep kan påvirke en DNS-server. Lær hvordan du kan minimere sikkerhetsrisikoen.
Hindre DoS angrep med program-nivå brannmurer.