DDoS공격은 서비스 부인 측면의 새로운 변종으로서 인프라 중복이나 강력성에 관계없이 모든 인터넷 기반 엔터프라이즈를 크게 위협한다. 이러한 위험은 이 공격의 단순성 때문이다. 쉽게 공격을 설치하고 시작하는 데 필요한 도구를 얻어 구현할 수 있는 반면, 공격을 받은 사이트는 여러 시간 또는 며칠 동안 서비스 방해를 받을 수 있다.
인터넷을 사용하는 모든 기업은 즉각적인 조치를 취해야 한다. 여러분의 리소스가 공격을 받아 사용되는 것을 방지하기 위한 절차 및 구성을 구현해야 할 뿐만 아니라 공격이 시작된 후에는 충격을 줄이고 신속한 대응을 취할 수 있어야 한다.
DDoS는 승인 없이 서버나 네트워크와 같은 지정된 리소스를 서비스로부터 제거한다. 여러 시스템이 단일 목표에 대한 공격을 가하는 DDoS 공격이 그 다음 논리적 단계이다. 수백 또는 심지어 수천 개의 시스템에 워크로드를 분산시키는 것은 주요 DDoS 공격과 같은 집중적인 작업을 달성하는 최상의 방법 중 하나이다. 워크로드를 분산시키면 충격이 증가할 뿐만 아니라 공격을 중지하거나 공격자의 출처를 확인하기가 훨씬 어렵다.
DDoS 공격이 1999년 중반에 처음 보고된 이후 2000년 초에 Amazon.com, CNN.com, eBay 및 E-Trade와 같은 사이트를 강력하게 공격하면서 이들 공격에 대한 대응이 심각한 과제가 되었다. 여러분 혼자의 힘으로는 자신을 충분히 보호하지 못할 수도 있지만 전체 커뮤니티가 노력하면 이 상황을 향상시킬 수 있다.