Můžou firewally úplně ochránit server před DDoS útoky?
Zajímalo by mě, jestli je pravda, že firewally jsou schopné úplně ochránit server před DDoS útoky. Mám pocit, že je to téma, které se hodně řeší, ale zároveň mi přijde, že odpovědi na to jsou různé. Někde čtu, že firewally dokážou filtrovat určitý typ provozu a tím pádem umí zabránit tomu, aby se na server dostávaly škodlivé požadavky, ale na druhou stranu se říká, že DDoS útoky jsou tak masivní a komplexní, že je vlastně nemožné se jim úplně vyhnout. Jak moc tedy firewally zlepšují bezpečnost serveru? Může firewall udělat něco víc než jen blokovat určité IP adresy nebo typy provozu? Co když útočníci použijí techniky jako IP spoofing nebo botnety? To pak firewall stejně nezabere, ne? A co třeba kombinace s jinými bezpečnostními opatřeními? Je to lepší variantou? Rád bych slyšel názory odborníků a zkušenějších uživatelů. Jaké máte zkušenosti s ochranou serverů před těmito útoky? Je možné se na firewally spolehnout, nebo by měl mít každý správce serveru i jiná řešení pro zabezpečení? Jaké jsou nejlepší praktiky a co doporučujete pro ochranu před DDoS?