- multiple inward proxies naar je productieserver(s)
- gebruik proxies bij verschillende isps
- zorg dat je productieservers alleen bereikbaar zijn vanaf
je proxies
- gebruik veel dns servers
- zorg dat je proxies en dns servers gebruik maken van tcp
syn cookies om tcp syn floods te kunnen filteren
- zorg voor genoeg bandbreedte op alle proxies/dns
- zorg dat je realtime dns wijzigingen kunt doen, zodat je
proxies die down gaan door een aanval kunt weghalen uit de dns
kortom, dit wil je alleen doen als de dreiging van een
aanval groot is, want het kost een paar centen.
wil je bv alleen je dns beveiligen, dan kan je dat ook
uitbesteden, bv bij
https://www.ultradns.com/proxying is trouwens ook gewoon uit te besteden, maar
goedkoop is het niet.