DDoS meno numerosi ma più mirati: perché saturare la connessione resta un rischio concreto per le PMI

Attacchi DDoS mirati e protezione della rete

Gli attacchi DDoS stanno evolvendo: non conta soltanto quanti eventi vengono osservati, ma quanto precisamente gli aggressori riescono a dirigere botnet e traffico contro servizi specifici. Per una PMI che dipende da VPN, centralino cloud, e-commerce o applicazioni SaaS, anche un’interruzione relativamente breve può bloccare l’operatività.

Volumetrico non significa semplice

Un DDoS può saturare banda, apparati di frontiera o risorse applicative. Aumentare la velocità della linea non è quindi una protezione sufficiente: l’attacco può spostarsi verso protocolli o servizi più costosi da elaborare.

Perché il firewall da solo non basta

Se il collegamento Internet è già saturo a monte, il firewall aziendale non può eliminare traffico che ha già occupato tutta la capacità disponibile. La mitigazione efficace richiede spesso intervento del provider o servizi distribuiti di scrubbing/CDN.

Checklist

  • identificare i servizi pubblici realmente critici;
  • verificare le protezioni DDoS offerte dall’ISP;
  • usare CDN/WAF dove appropriato;
  • predisporre connettività secondaria per servizi gestibili in failover;
  • definire contatti e procedura di escalation con provider e fornitori.

La continuità parte dalla rete

Backup e alta disponibilità dei server non aiutano se utenti e clienti non possono raggiungerli. La connettività deve quindi entrare nel business continuity plan.

FAQ

Una seconda FTTH protegge dai DDoS?

Può aiutare in alcuni scenari di continuità, ma non sostituisce una vera mitigazione DDoS.

Le PMI vengono attaccate?

Sì: botnet e campagne automatizzate non sono limitate alle grandi imprese.

Fonti: analisi e report di settore pubblicati a settembre 2026 sull’evoluzione degli attacchi DDoS.