Web3 & ブロックチェーン

Web3・ブロックチェーン向けDDoS対策

ノード・RPC・ブリッジの全チェーン保護。分散インフラの安定最優先計画。

なぜWeb3インフラが格好の標的か

分散インフラにはDDoSの高価値標的となる3特徴があります。

  • 公開RPCポート — 多くのノードがRPCを公開提供、攻撃者は侵入なく同時要求で圧迫、すべてのdAppを巻き込む。
  • オフラインのバリデータはスラッシング — PoSバリデータがネットワーク障害で落ちるとプロトコルがスラッシュ。DDoSが直接の経済攻撃に。
  • ブリッジは単一障害点 — ブリッジ契約は少数リレーノードに依存、叩けばクロスチェーン資産が凍結、1チェーン超え。

Web3サービスの主な攻撃

攻撃種別手法結果
RPCフラッド大量同時要求でノードRPCを飽和ノード応答停止、dApp・ウォレット offline
直接ノードIP直撃前面防護を迂回しオリジンIPを直撃バリデータ offline・スラッシュ
mempoolスパム低コストゴミ取引でmempoolを洪水正当取引が詰まない
ブリッジリレー攻撃ブリッジリレーノードへの容積攻撃クロスチェーン資産凍結・ブリッジ offline

AwayDDoSのWeb3保護プラン

1. RPCゲートウェイ洗浄

すべてのRPC要求は保護ノードを先通り、レート制限と行動フィンガープリントで悪意要求を精密フィルタ、通常呼び出しとブロック照会は無影響。

2. バリデータIP隠蔽

ノードは洗浄センターIPのみ許可、オリジンIPは露出せず、攻撃者は前面を迂回して直撃不能——スラッシュリスクを根で排除。

3. mempoolと取引レート制限

取引放送を頻度と署名ベースラインで検査、ゴミと重複送信を破棄、正当取引を時間内に詰める。

4. L2・クロスチェーンブリッジ保護

Rollupシーケンサとクロスチェーンリレーノードにトンネル保護、単一障害点が資産を凍結するのを防ぎクロスチェーンサービスを継続稼働。

Web3チームが私たちを選ぶ理由

  • 低遅延オリジンルーティング — ブロック確定は遅延敏感、インテリジェントルーティングがノード同期を速くし見落としを回避。
  • 非標準ポート・P2P対応 — ノードP2PとRPCプロトコル全カバー、HTTPに限定せず。
  • ブラックホール化なし — 攻撃中もノードを止めず、オンチェーンサービスを稼働。詳細は DDoSブラックホール化とは? を参照。
  • 7×24専門運用 — 午前3時の攻撃にも付き添い。
  • 固定料金 — ヒットが激しいほど請求が膨らむのはブロックチェーン事業にも許容不能。

推奨導入方式

多くのWeb3チームは 入口DNS誘導+GRE/BGPトンネル(コアノードとクロスチェーンリレー保護) を組み合わせ。前者は分単位・運用ゼロ、後者はサブネット全体を保護下に。3モード比較は 対策ソリューション を参照。