セキュリティ
【セキュリティ】DDoS攻撃とは?個人サーバーにできる備え
2026年8月17日
この記事はAIが下書きを作成しています。内容に誤りに気づいた場合はお問い合わせよりお知らせください。
レン
DDoS攻撃ってニュースで聞くけど、あれって大企業が狙われるやつだよね?
ウィルスン
必ずしもそうではない。DDoSは『大量の通信を浴びせてサービスを止める』攻撃だ。狙いは金銭要求のこともあれば、単なる嫌がらせのこともある。ゲームサーバーなどは個人運営でも標的になりやすいのだよ。
プロクラ
侵入されるわけじゃないから情報は盗まれない。でもサービスが止まるという意味では深刻だね。
個人規模でできる対策
プロクラ
正直に言うと、大規模なDDoSを個人のVPS単体で防ぎ切るのは無理なんだ。だから『自力で耐える』のではなく『前段で受け止めてもらう』のが基本戦略になるよ。
- CDN/WAFサービスを前段に置く(攻撃トラフィックをそこで吸収してもらう)
- サーバーの実IPアドレスを隠す(直接狙われないようにする)
- VPS事業者のDDoS防御オプションの有無を確認しておく
- nginxのrate limitで、1IPあたりのリクエスト数を制限する
守りは「重ねる」のが基本
攻撃
ファイア ウォール
不要な入口を塞ぐ
SSH 鍵認証
総当たりを無効化
OS更新
既知の穴を埋める
サーバー
1つ破られても次の層で止まる。どれか1つでは不十分
レン
小規模な攻撃なら、自分でも何とかできる?
プロクラ
うん。nginxのlimit_req設定で、1つのIPから短時間に大量のリクエストが来たら弾く、という制御ができる。これだけでも軽度の攻撃や、行儀の悪いクローラーには効果があるよ。
ウィルスン
覚えておけ。DDoSは『防ぐ』より『受け流す』ものだ。そして何より、事前に備えのないサーバーほど簡単に沈む。攻撃が始まってから慌てても遅いのだよ。