บริษัทใช้ระบบ API ที่เปิดให้บริการพนักงานภายนอก API นี้บ่งชี้ว่าข้อมูลได้รับ Rate Limiting แล้ว แต่เกิดการโจมตี DDoS ที่ทำให้ไม่มีผู้ใช้ที่ถูกต้องสามารถใช้บริการได้ ปัญหาคืออะไร
กAPI ต้องการป้องกันที่เข้มงวดขึ้น เช่น Web Application Firewall (WAF) และ CDN
ขRate Limiting ใช้ได้เฉพาะกับ IP Address เดียวเท่านั้น แต่ DDoS ใช้ Botnets จากหลาย IP
คระบบ API ไม่มี Encryption
งRate Limiting ไม่มีประสิทธิภาพเพราะ DDoS ปล่อยรหัสเดียวกัน
เฉลยอธิบาย
DDoS (Distributed Denial of Service) ใช้หลายเครื่องคอมพิวเตอร์หรือ Botnets จากหลาย IP Address เพื่อส่งปริมาณการร้องขอขนาดใหญ่ Rate Limiting แบบปกติอาจขัดขวางเพียง Single IP เท่านั้น สำหรับ DDoS ต้องใช้วิธีการป้องกันที่มีประสิทธิภาพมากขึ้น เช่น CDN ที่มีกำลังดำเนินการขนาดใหญ่ WAF และ Behavioral Analysis เพื่อแยกแหล่งที่มาจากสัตว์ร้ายโจมตี ตัวเลือก A ไม่ถูกต้องเกี่ยวกับการสาธารณ์ ตัวเลือก D ไม่เกี่ยวข้องกับ DDoS