Supponiamo che non vi siano vulnerabilità nel livello applicazione, un disco e nessun firewall fisico (solo le regole iptables nel server stesso), quindi in questo caso tutto l'attacco DDoS consiste nel sovraccaricare processore, RAM e disco file system causando alla fine enormi quantità di dati di log dal firewall del server (non sono sicuro che ciò accada in uno scenario ordinario).
Esempi ipotetici (ai miei occhi) di inconvenienti dei dati memorizzati:
-
Disco sovraccaricato dai dati del registro del firewall causato da DDoS.
-
La necessità di spostare il disco su un altro sistema per pulire i file di registro.
-
Sovraccarico del disco che causa danni o perdita di dati memorizzati.
Questo è per illustrare un po 'la gamma di inconvenienti, noti o ipotetici, di cui sto parlando (conservazione e integrità dei dati e conservazione specifica), quando le condizioni sono descritte in precedenza.
Tornando alla domanda originale, è obbligatorio aggiungere un firewall fisico per prevenire questo tipo di inconvenienti? O ci sono altri tipi di soluzioni alternative mantenendo la stessa configurazione fisica?