ビジネスが攻撃されている時、最も恐ろしい結末は攻撃そのものではありません——それはプロバイダーが あなたの IP を完全に遮断すること です。その手法を ブラックホール化(ブラックホール化) と呼び、マーケティングコピーが認める以上にずっと一般的です。
皮肉なことに、技術的には「保護」と呼ばれますが、結果として 攻撃者は追加の手間なしで勝利します。彼らはあなたをブリーチする必要すらなく、自社のプロバイダーが代わりに停止させるのです。
ブラックホール化の仕組み
ブラックホール化(BGP 用語では RTBH——Remote Triggered Black Hole——とも呼ばれる null ルーティング)は実に単純です:
ある IP へのトラフィックが設定閾値を超えると、ISP またはクラウドプロバイダーはその IP 宛のトラフィック すべて を(攻撃も正当も区別なく)エッジルーターで廃棄するルートを注入します。
- ✅ 攻撃トラフィックは確かに止まる
- ❌ 正当なユーザーのトラフィックも一緒に廃棄される——すべての顧客、すべての地域、すべてのリクエスト
- ❌ 攻撃が終わるまでビジネスは完全にオフラインになる
プロバイダー側からすれば、これは「良き隣人」の衛生習慣:自社ネットワーク(と他の有料テナント)をあなたの攻撃トラフィックから守る。あなた側からすれば、プロバイダーが最悪のタイミングで自社サービスを一方的に終了した ことを意味する。そのルートは攻撃窓全体——数分から数時間——続き、設定を誤った環境では攻撃よりずっと長く残ることもあります。
なぜプロバイダーはこれを行うのか
3つの動機を理解すれば、プロバイダーが信頼できるか判断できます。
1. コスト抑制
攻撃トラフィックの洗浄は実際の金がかかる——洗浄アプライアンス、中継帯域、コンピュート。共有プールではあなたの攻撃が他の顧客が払ったキャパシティを消費する。ブラックホール化は 最も安価な対応:1つのルーティングコマンド、ほぼゼロコスト。すでにあなたのアカウントで利益が薄いプロバイダーにとって、それは最小抵抗の道です。
2. ビジネスモデルのインセンティブ
これが決定的な点です。プロバイダーが 洗浄トラフィック量で課金 するなら、その収入は攻撃規模と連動する——しかし数百Gbpsの攻撃を洗浄する限界費用は高く、超過分で彼らが赤字になるかもしれない。「ある点を超えたらブラックホール化」は、攻撃への対応よりあなたを落とす方が商業的に合理的になるためです。
逆に:固定料金モデル のプロバイダーだけが、利害が正しく一致します。どれだけ激しく叩かれても収入は変わらず費用は管理可能——だから最適な動きは攻撃を 実際に止める ことであり、攻撃者に勝利を渡すことではない。だから料金構造(マーケティングではなく)が、火中の振る舞いを予測するのです。
3. 責任回避
一部のプロバイダーは「一定規模以上の攻撃は対象外」を利用規約に書き込みます。その条項が、いかなる契約違反の申し立てもなく、合法的にあなたをブラックホール化する抜け穴です。
ブラックホール化の本当のコスト
具体的にしましょう。1時間 2,000ドル のオンライン売上がある eコマースだとします。プラン上限は洗浄 500 Gbps、攻撃者が 600 Gbps の UDP フラッドを送る——あなたの閾値を「わずかに上回る」よう意図的に、彼らが何を誘発するかを知って:
| 項目 | ブラックホール化の帰結 |
|---|---|
| 停止 | 攻撃が続く限り(数時間の可能性も)ダウン |
| 収益 | 期間中オンライン売上はゼロ——1時間あたり2,000ドル消失、しかも攻撃は安く維持できる |
| 顧客喪失 | ユーザーは待たない——競合から買い、しばしば二度と戻らない |
| ブランド毀損 | 「必要な時に落ちていた」は取り返しがつかない |
| SEO影響 | 長期の不全は数週間検索順位を下げる |
| 攻撃者の勝利 | 恐喝者はあなたが容易に屈するを見て次回要求をエスカレート |
攻撃者はこれを当てにします。彼らはあなたのプラン上限を知っているから、閾値を「わずかに上回る」規模のキャンペーンでオフラインにするだけで足りる——そしてほとんど何もかからない。ブラックホールが攻撃の全体であり、フラッドは単なる引き金に過ぎない。
多くのチームが忘れる復旧の罠
攻撃が止まった後も、ブラックホール化は二日酔いを残します。チームが「終わった、復旧した」と考える2つの罠:
- ルート伝播の遅れ。 ブラックホールルートが引かれ再伝播するのに時間がかかる。監視は「攻撃終了」を示しても、世界中の一部ユーザーはその後数分から数時間、引き続き廃棄される。
- DNSとCDNのキャッシュが不全を記憶する。 ブラックアウト中、リゾルバと下流キャッシュはあなたのエンドポイントを不健全とマークし、ルートが回復した後も障害や古い状態を提供し続ける——だから見かけの稼働率は TTL サイクル分現実より遅れる。
本当の解決策は、最初からブラックホール化されないことだけです。
私たちの立場:決してブラックホール化しない
AwayDDoS は鉄則で運用します:攻撃中もブラックホール化もサージ料金も一切なし。
具体的には:
- 膨大な洗浄キャパシティ——グローバルノードの合算キャパシティが Tbps 級のフラッド(NTP 約556倍、Memcached 約5万倍の増幅を含む)をハード上限なしに吸収するので、600 Gbps の攻撃など日常の出来事。
- 二層洗浄アーキテクチャ——近源洗浄が先にピークを希釈し、次に深層洗浄が精密にフィルタリングするので、キャパシティとアプライアンスは価値のある箇所に使われ、無造作に全部を廃棄しない。
- 固定料金——コストは攻撃規模と連動しないため、あなたの稼働率と利害が完全に一致する。
- 7×24専門運用——セキュリティチームが攻撃中に介入しポリシーを調整し、ブロックリストを落として立ち去るだけではない。
あなたにとっての実感は単純:攻撃が起きても、ユーザーは何も起きたと知らない。 停止なし、復旧遅れなし、「落ちていた」事後報告なし。
調達時にブラックホール条項を見抜く方法
次の4つを問い、どう答えるかを見てください:
- [ ] 「攻撃トラフィックがプランを超えたら、ブラックホール化されますか?」
- [ ] 「攻撃中に価格が上昇、あるいはアップグレードが必要になりますか?」
- [ ] 「利用規約に『一定規模以上の攻撃は対象外』とありますか?」
- [ ] 「攻撃中のブラックホール化なしを書面で約束しますか?」
2つ目と3つ目の質問への曖昧な回答は、ブラックホール化リスクの強いシグナル——そして本当の攻撃が来た瞬間、ベンダーの利害があなたの稼働率から離反するシグナルです。
まとめ
ブラックホール化は保護失敗の印であり、保護手法ではない。 「防御」がビジネスを止めるとは、攻撃者の仕事を代わりに片付けてやるようなもの——しかもその上後始末の二日酔いまで残す。
プロバイダーを評価する時は、極端な攻撃をどう扱うかを必ず確認してください。それはどの帯域数字より多くを語ります。
AwayDDoS は攻撃中の ブラックホール化ゼロ を約束します。完全な保護アーキテクチャと固定料金モデルについては ご相談 を——あるいは DDoS対策プロバイダの選び方:5つの重要指標 をどうぞ。