Запобігання DDoS в основному полягає в тому, щоб не бути ціллю. Не розміщуйте ігрові сервери, сайти для азартних ігор та порно та інші речі, які зазвичай дратують людей.
Пом'якшення DDoS-атаки відбувається у двох формах:
- вміння ігнорувати трафік і скидати зайве навантаження, що корисно, коли ви знаходитесь під атакою, яка намагається зняти вас, перевантажуючи ваші машини (а також стане в нагоді, якщо ви коли-небудь отримаєте "Slashdotted";
- можливість відхиляти зловживаний мережевий трафік вище за вас, щоб він не засмічував ваші посилання та не виводив з вами зв’язок.
Перший дещо залежить від того, що саме ви обслуговуєте, але зазвичай зводиться до певної комбінації кешування, обробки переповнення (виявлення, коли сервери "наповнені" та перенаправлення нових з'єднань на "вибачте" сторінку з низьким використанням ресурсів) і витончена деградація обробки запитів (наприклад, не роблячи динамічного відтворення зображень).
Останнє вимагає гарної комунікації з вашими потоками - попросіть номер телефону NOC-кодів ваших потоків нанести на внутрішню сторону повік (або, принаймні, на вікі-де-небудь, де не розміщено там же, де ваші виробничі сервери. .