Cybersecurity-Docs

Mitigação de Ataques de Negação de Serviço (DoS/DDoS)

Data de Publicação: 13 de Agosto de 2025
Autora: Patrícia Canossa Gagliardi

Introdução

Um ataque de Negação de Serviço visa tornar um computador, um serviço ou uma rede inteira indisponível para seus usuários legítimos. Ele alcança isso ao sobrecarregar o alvo com tráfego espúrio ou ao enviar requisições malformadas que causam falhas ou consomem todos os seus recursos. É fundamental distinguir entre dois tipos de ataque:

Essa distinção é o fator mais importante para definir a estratégia de mitigação, pois as defesas que funcionam para um DoS são, em grande parte, ineficazes contra um DDoS em larga escala.


1. Tipos de Ataques de Negação de Serviço

Os ataques DoS/DDoS podem ser classificados pelo recurso que eles visam exaurir.


2. Mitigando Ataques de Origem Interna e DoS Simples (Defesa Local)

Esta camada de defesa foca em fortalecer a própria rede para impedir que ela seja usada como plataforma de ataque e para bloquear ataques de fonte única.


3. O Desafio Moderno: Mitigando Ataques DDoS em Larga Escala

As defesas locais falham contra um DDoS volumétrico por uma razão simples: o ataque satura o link de internet antes que o tráfego chegue ao firewall para ser filtrado. Se o link da rede é de 1 Gbps e recebe um ataque de 10 Gbps, o firewall nunca terá a chance de analisar os pacotes. O “cano” já está entupido.

A solução padrão da indústria é a Mitigação em Nuvem (Cloud-based Scrubbing).


4. Detecção e Resposta

A detecção precoce é fundamental.

Conclusão

A estratégia de mitigação de Negação de Serviço (DoS ou DDoS) depende inteiramente da escala e da natureza do ataque. Controles de segurança locais, como as tecnologias anti-spoofing e as ACLs, são essenciais para a higiene da rede e para a defesa contra ataques simples de fonte única. No entanto, para enfrentar a realidade dos ataques DDoS distribuídos em larga escala, a única defesa viável é a parceria com um serviço de mitigação em nuvem especializado, que possua a capacidade e a inteligência necessárias para absorver a inundação e garantir a continuidade do negócio.