Computer Weekly製品ガイド
DDoS攻撃を阻止するトラフィックスクラビング
企業が直面する脅威の一つにDDoS攻撃がある。ほとんどのスクラビングサービスはそうした攻撃に対抗する一助になるが、無傷の状態を保つためにはさらに包括的な対策が必要だ。
2018年2月、世界最大規模の分散型サービス拒否(DDoS)攻撃になると思われた事案が、発生から20分で食い止められた。DDoS対策サービスが実装されていたおかげだった。
オンラインコード管理サービス「GitHub」に対する攻撃で、1.3Tbpsものトラフィックが毎秒1億2690万パケットというペースで押し寄せた。攻撃開始から10分でGitHubは異変に気付き、トラフィックをAkamai TechnologiesのDDoS対策サービス「Prolexic」(訳注)に転送。同サービスが不正なトラフィックを仕分けして遮断した。
訳注:旧Prolexic Technologiesのサービス。2014年にAkamaiに買収された。
複雑な脅威
DDoS攻撃は企業が直面する脅威の中でも特に複雑だ。個々のハッカーや犯罪組織、国家の狙いは、特定企業のネットワークやWebサイト、ルーターのようなネットワークコンポーネントを圧倒することにある。組織はまず、トラフィックの急増が正規の現象なのか攻撃なのかを見極める必要がある。
DDoS代行サービスを利用すれば、技術スキルがほぼ皆無でも比較的簡単に大規模なDDoS攻撃を開始できる。170Gbps以上のトラフィックを発生させた攻撃は、ゲーム配信プラットフォーム「Steam」のチャットルームやIRC(Internet Relay Chat)を通じて組織され、参加メンバーの多くがダウンロードしたツールを使っていた。
中には検出が難しい攻撃もある。特筆すべき攻撃として、持続的ではなく数分間隔のバーストを連続して発生させ、狙った相手のDNSサーバを圧倒する手口がある。「トラフィックの洪水が長期間にわたって押し寄せるため、防御疲れを生じさせる。この種の攻撃は回避どころか検知も非常に難しい」とセルト氏は言う。
スクラビング
2018年2月の攻撃に対抗するためGitHubが利用したのは、DDoS対策技術として知られるスクラビングサービスだった。これを使えば、特定範囲のIPアドレスに送り付けられたトラフィックはデータセンターにリダイレクトされ、そこで攻撃用のトラフィックが「スクラブ(洗浄)」される。その後、クリーンなトラフィックのみが本来のIPアドレスに転送される。
Gartnerのカウル氏によると、DDoSスクラビングを手掛けるプロバイダーのほとんどが3~7のスクラビングセンターを持ち、大抵は複数国に分散させている。
それぞれのセンターは、DDoS対策装置と、トラフィックを流入させるための大量の帯域幅(350Gbpsを超す場合もある)で構成される。顧客が攻撃を受けると「ボタンを押して」全トラフィックを最も近いスクラビングセンターにリダイレクトし、洗浄する。
スクラビングセンターを利用する方法は2種類ある。一つはトラフィックを常時(24時間連続で)スクラビングセンターを経由させる方法。もう一つは攻撃発生時にオンデマンドでトラフィックをリダイレクトする方法だ。
攻撃とITインフラの複雑性を考慮して、幅広い攻撃経路で守りを固めるため、ハイブリッドの防御手段を採用する組織が増えている。バッカー氏によれば、防御の第一線としてオンプレミスシステムを配備し、それが圧倒された場合はスクラビングセンターが介入する方法を採ることもある。
IDCのローチェ氏は言う。「不正なトラフィックをスクラビングセンターに転送してダウンタイムを減らすためには、クラウドとオンプレミスシステムを連携させてネットワークの前面に実装し、攻撃がコアネットワーク資産とデータに到達する前に阻止しなければならない」
スクラビングセンターはほとんどの場合、DNSサーバやメール中継のようなIPベースアプリケーションなど、顧客の環境にあるインフラを守るために使う。コンテンツ配信ネットワーク(CDN)ベースのDDoS対策サービスを利用して、Webおよびモバイルアプリケーションを保護したりモノのインターネット(IoT)アプリケーションのAPIトラフィックを保護したりすることもできる。
Akamaiのセルト氏は言う。「CDNベースのアプローチは、SQLインジェクションやクロスサイトスクリプティング、リモートファイル挿入、botで自動化された認証情報悪用攻撃といったアプリケーションレイヤー攻撃からアプリケーションを守ることができる」
「複数のDDoS対策を異なる層に導入すれば、単一のセキュリティ製品や単一のサービスプロバイダーとの契約に勝る対策になる。包括的な対策のためには、クラウドスクラビングセンターやCDN、DNS保護、エッジおよびアプリケーションDDoSアプライアンスを検討する必要がある」
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
4
生データを隠してデータ連携 KDDIが4000万人の顧客情報を安全に分析できた理由
-
5
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
6
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
7
エンジニアの生産性はどう測る? マネジメントに不可欠な可視化の実現方法とは
-
8
大阪証券取引所がHiRDBで実現した「世界トップレベルの応答速度」を誇る新売買システム
-
9
IT製品の導入に関するアンケート「PC&デバイス」編
-
10
「IoT通信環境の構築・運用」に関するアンケート
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー