Serverovny.cz/Fórum/Můžou firewally úplně ochránit server před DDoS útoky?

Můžou firewally úplně ochránit server před DDoS útoky?

Zajímalo by mě, jestli je pravda, že firewally jsou schopné úplně ochránit server před DDoS útoky. Mám pocit, že je to téma, které se hodně řeší, ale zároveň mi přijde, že odpovědi na to jsou různé. Někde čtu, že firewally dokážou filtrovat určitý typ provozu a tím pádem umí zabránit tomu, aby se na server dostávaly škodlivé požadavky, ale na druhou stranu se říká, že DDoS útoky jsou tak masivní a komplexní, že je vlastně nemožné se jim úplně vyhnout. Jak moc tedy firewally zlepšují bezpečnost serveru? Může firewall udělat něco víc než jen blokovat určité IP adresy nebo typy provozu? Co když útočníci použijí techniky jako IP spoofing nebo botnety? To pak firewall stejně nezabere, ne? A co třeba kombinace s jinými bezpečnostními opatřeními? Je to lepší variantou? Rád bych slyšel názory odborníků a zkušenějších uživatelů. Jaké máte zkušenosti s ochranou serverů před těmito útoky? Je možné se na firewally spolehnout, nebo by měl mít každý správce serveru i jiná řešení pro zabezpečení? Jaké jsou nejlepší praktiky a co doporučujete pro ochranu před DDoS?

175 slov
1.8 minut čtení
7. 1. 2024
Martina Netolická

Firewally sice umí nějakou ochranu poskytnout, ale nemůžeš se na ně zcela spolehnout, když jde o DDoS útoky. DDoS je prostě masivní a zaměřuje se na zahlcení serveru, takže i když nějaké požadavky blokuješ, útočníci můžou použít techniky jako IP spoofing a botnety, což firewally často nezvládnou. Základní firewall ti pomůže s blokováním určitých IP adres nebo typů provozu, ale to je tak všechno. Ideální je kombinovat firewall s dalšími opatřeními – třeba s load balancerem, který může rozdělovat provoz, nebo s anti-DDoS službami, které umějí detekovat a neutralizovat útoky už na úrovni sítě. Takže jo, firewally jsou důležité, ale nepostačující. Rozhodně doporučuju mít víc vrstev zabezpečení a být připravený na různé scénáře. V dnešní době už to ani jinak nejde.

121 slov
1.2 minut čtení
5. 4. 2023
Jarmila Janoušková

Firewally určitě zlepší bezpečnost serveru, ale nejsou všemocné, zejména proti DDoS útokům. Můžeš mít firewall, který umí filtrovat provoz a blokovat určité IP adresy, ale pokud jde o masivní útoky, jako jsou ty z botnetů, pak to moc nepomůže. Útočníci často používají techniky, jako je IP spoofing, takže i když se pokusíš zablokovat konkrétní adresy, stále můžeš být pod palbou.

Nejlepší praktiky jsou kombinace různých bezpečnostních opatření. Můžeš zvážit použití specializovaných DDoS ochranných služeb nebo CDN (Content Delivery Network), které mají vestavěnou ochranu proti těmto útokům. Takže je dobrý mít firewall jako první linii obrany, ale rozhodně bys měl mít i další úrovně ochrany. Je to takový víc vrstevnatý přístup než spoléhat se jen na jeden nástroj. A jo, zkušenosti lidí říkají, že nikdy není špatné mít plán B pro případ, že by tě někdo přece jenom rozebral.

138 slov
1.4 minut čtení
11. 8. 2023
Jitka Prchalová
Serverovny.cz/Články/Ochrana před DDoS
Implementace firewally a jejich role v obraně proti DDoS útokůmČlánek se zabývá významem firewallů při ochraně serverových infrastruktur před DDoS útoky a ukazuje, jak správné nastavení může zvýšit bezpečnost syst...
1000 slov
10 minut čtení
6. 4. 2020
Petra Svobodová
Přečíst článek
Podobné otázky