要点
- アクセスサーバーは設計上公開されているため、攻撃の標的になります。
- プロバイダーレベルのDDoS対策を利用し、アクセスポイントを分散させます。
- 攻撃が起こる前に対応計画を準備しておきます。
ブローカーが狙われる理由
攻撃は、恐喝、競合による妨害、相場急変時の業務妨害などを目的に行われます。数分間の停止でも、顧客の不満や機会損失につながりかねません。
対策の選択肢
- ホスティング事業者またはネットワークプロバイダーによるDDoS緩和。
- 異なる拠点への複数のアクセスサーバー配置。
- ネットワークエッジでのレート制限とフィルタリング。
- 管理インターフェースを公開インターネットから切り離すこと。
対応計画
- 検知とアラート。
- プロバイダー側の連絡先。
- 影響を受けていないアクセスポイントへの顧客の切り替え。
- 顧客向け連絡文のテンプレート。
セキュリティ・DDoS対策をご覧ください。