Ho un progetto scolastico in cui devo implementare un'infrastruttura basata su Kerberos (AS, TGS e server di risorse). È già stato fatto e funzionante, ma ho iniziato a pensare a come proteggere l'Authentication Server da DDOS e sebbene non sia un requisito del progetto, sono molto curioso di sapere come dovrebbe essere fatto. Il server di autenticazione riceve nome utente e password per autenticare un utente, quali contromisure devono essere implementate per evitare un attacco ?
Grazie.