Attualmente sto lavorando a un progetto che costruisce un sistema di difesa contro gli attacchi HTTP GET Flooding. Quando si verificano attacchi DDoS, il volume del traffico su un server aumenta improvvisamente di molto più del normale. Tuttavia, poiché il processo di rilevamento richiede tempo, il sistema di difesa non può immediatamente mitigare gli attacchi. Quindi suppongo che prima che il processo di rilevamento scopra gli indirizzi IP degli attaccanti, il mio meccanismo di difesa ha bisogno di un meccanismo per bloccare casualmente i flussi verso il server per evitare l'overload delle risorse del server.
Il mio approccio a blocco casuale può essere efficace? C'è un altro modo per mitigare gli attacchi DDoS durante il periodo di rilevamento?