なぜWeb3インフラが格好の標的か
分散インフラにはDDoSの高価値標的となる3特徴があります。
- 公開RPCポート — 多くのノードがRPCを公開提供、攻撃者は侵入なく同時要求で圧迫、すべてのdAppを巻き込む。
- オフラインのバリデータはスラッシング — PoSバリデータがネットワーク障害で落ちるとプロトコルがスラッシュ。DDoSが直接の経済攻撃に。
- ブリッジは単一障害点 — ブリッジ契約は少数リレーノードに依存、叩けばクロスチェーン資産が凍結、1チェーン超え。
Web3サービスの主な攻撃
| 攻撃種別 | 手法 | 結果 |
|---|---|---|
| RPCフラッド | 大量同時要求でノードRPCを飽和 | ノード応答停止、dApp・ウォレット offline |
| 直接ノードIP直撃 | 前面防護を迂回しオリジンIPを直撃 | バリデータ offline・スラッシュ |
| mempoolスパム | 低コストゴミ取引でmempoolを洪水 | 正当取引が詰まない |
| ブリッジリレー攻撃 | ブリッジリレーノードへの容積攻撃 | クロスチェーン資産凍結・ブリッジ offline |
AwayDDoSのWeb3保護プラン
1. RPCゲートウェイ洗浄
すべてのRPC要求は保護ノードを先通り、レート制限と行動フィンガープリントで悪意要求を精密フィルタ、通常呼び出しとブロック照会は無影響。
2. バリデータIP隠蔽
ノードは洗浄センターIPのみ許可、オリジンIPは露出せず、攻撃者は前面を迂回して直撃不能——スラッシュリスクを根で排除。
3. mempoolと取引レート制限
取引放送を頻度と署名ベースラインで検査、ゴミと重複送信を破棄、正当取引を時間内に詰める。
4. L2・クロスチェーンブリッジ保護
Rollupシーケンサとクロスチェーンリレーノードにトンネル保護、単一障害点が資産を凍結するのを防ぎクロスチェーンサービスを継続稼働。
Web3チームが私たちを選ぶ理由
- 低遅延オリジンルーティング — ブロック確定は遅延敏感、インテリジェントルーティングがノード同期を速くし見落としを回避。
- 非標準ポート・P2P対応 — ノードP2PとRPCプロトコル全カバー、HTTPに限定せず。
- ブラックホール化なし — 攻撃中もノードを止めず、オンチェーンサービスを稼働。詳細は DDoSブラックホール化とは? を参照。
- 7×24専門運用 — 午前3時の攻撃にも付き添い。
- 固定料金 — ヒットが激しいほど請求が膨らむのはブロックチェーン事業にも許容不能。
推奨導入方式
多くのWeb3チームは 入口DNS誘導+GRE/BGPトンネル(コアノードとクロスチェーンリレー保護) を組み合わせ。前者は分単位・運用ゼロ、後者はサブネット全体を保護下に。3モード比較は 対策ソリューション を参照。