
Postado originalmente por
Suquinhou
Vcs que manjam dessas coisas, como que sites gigantes como PayPal, Google entre outros se protegem desses ataques? Eles usam o serviço desses tipos de empresa como a Prolexic?
Também, na maioria elas possuem data centers próprios. Google, Amazon, Microsoft, Facebook entre outras não pagam para empresas terceirizadas para hospedar seus serviços, elas mesmo possuem data centers para isso.
Ou seja, toda a rede do datacenter é dedicado apenas ao serviço deles, ao invés de ser dedicado a diversos serviços diferentes como é o caso dos servidores do Tibia que ficam ao lado de diversos outros servidores que fornecem outros tipos de serviço.
Fora os filtros e métodos de proteção contra DDoS que são adotadas, a vantagem de ter uma rede estruturada própria é porque o DDoS funciona da seguinte forma.
Quando o atacante inicia o ataque a um servidor, digamos que seja gerado 5 gigaByte, se a rede do servidor vitima não for de 5 gigaByte ou maior, ele colocara todos os pacotes em fila para suportar a demanda, pois ele não consegue fazer o download de tudo que está chegando, ou irá interromper o serviço momentaneamente.
Vou dar um exemplo pratico, se você tem uma internet GVT de 35 mega, significa que se você for atacado com até 35 mega você não sofrera, mas se passar disso, sua conexão para.
Resumindo, como estas empresas possuem cabeamento estruturado próprio, sem dividir com ninguém, elas acabam tendo uma taxa de conexão altíssima, quase impossível de ser alcançada por algum ataque de negação de serviço.
Outro ponto que influencia muito é o tipo de serviço fornecido. No tibia é extremamente necessário uma conexão estável e limpa, porém serviços como Paypal, não necessitam de uma conexão totalmente pura para estar funcionando, pois este é teoricamente muito mais leve que um servidor de jogo.
Por isto, esses tipos de serviços também acabam sendo muito mais difíceis de serem derrubados, eles conseguem resistir mais.