Es así de simple: si el ataque DDoS causa que se cierre, ya sea por el daño que haga directamente o por su respuesta, entonces el atacante tiene éxito. Si un ataque tiene éxito, se realizará cada vez que el atacante quiera tener éxito.
La forma de reducir los ataques DDoS es asegurarse de que fallen . Si un ataque DDoS no destruye el sitio, no tiene sentido atacar.
Para prevenir ataques DDoS, necesitas poder sobrevivir a ellos.
En otras palabras, en lugar de gastar miles de dólares para tratar de mantener el servidor activo, ¿por qué no lo apaga (concede de los atacantes) y no gasta nada?
Porque entonces tendrás que cederte ante los atacantes cada vez que quieran algo.
Este es un escenario del mundo real desde el momento de los disturbios en Bosnia:
Usted opera un servicio de chat que está abierto a todos los interesados. También organiza eventos para varias empresas importantes, como chats con celebridades.
A algunos racistas de un país en particular cercano a los disturbios en Bosnia no les gustan ciertos canales que hablan un idioma asociado con una raza que no les gusta. Exigen que prohíban a los usuarios de ese país y cierran los canales de chat que hablan en ese idioma. Si no hace lo que le piden, lo harán en cada evento que realice en su servicio y causarán que pierda a sus principales clientes frente a sus competidores.
¿Qué haces? Y si cede a las amenazas, ¿cómo se lo explica a sus usuarios?
¿Quieres saber lo que realmente hicieron? Multiplicaron su capacidad de servidor por 10 y su ancho de banda de Internet por 20. Agregaron una persona DDoS de tiempo completo solo para monitorear y reaccionar a los ataques. Gastaron mucho dinero, pero pudieron emitir algunas palabras de resistencia a los racistas. Fue dinero bien gastado.