×
追加記事
防御レイヤー主な対策有効性
ISP・DDoS対策基盤上流フィルタリング・スクラビング非常に高い
ルーター・FWICMP種別制御、pps制限高い
IPSICMP異常量・異常パターン検知高い
Linux nftablesEcho Requestレート制限中
Linux sysctlICMP応答制御補助
WAF原則HTTP/HTTPS対象低い
EDRCPU・ネットワーク異常の観測補助

特に重要なのは、攻撃トラフィックがインターネット回線を埋めてしまった後でサーバーがDROPしても遅いという点です。

MITRE ATT&CKも、攻撃量が対象ネットワークの容量を超える場合には、ISPやDDoS対策事業者などを利用して上流で攻撃トラフィックを処理する必要があるとしています。


2. この記事で分かること

この記事では、次の内容を扱います。

  • ICMPとは何か

  • Pingの仕組み

  • ICMPフラッドの仕組み

  • PingフラッドとSmurf攻撃の違い

  • DoSとDDoSの違い

  • IPv4とIPv6の違い

  • ICMPフラッドを確認する方法

  • Linuxでの確認方法

  • nftablesによるレート制御

  • ISP・IPS・WAF・EDRの役割

  • 再発防止方法

  • やってはいけない対策


3. 対象読者・前提環境

この記事は、次のような読者を想定しています。