Sicherheit
Was ist Null route?
A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.
Warum Null route wichtig ist
Aus Kundensicht ist eine Null-Route von einem erfolgreichen Angriff nicht zu unterscheiden: Der Dienst ist unerreichbar, genau das wollte der Angreifer. Sie existiert, weil die Alternative schlimmer sein kann – ein Angriff, der groß genug ist, um einen gemeinsamen Uplink zu sättigen, beeinträchtigt jeden anderen Kunden dahinter, daher wird die angegriffene Adresse vorgeschaltet gedroppt, um den Rest zu schützen. Ein Anbieter, der schnell zur Null-Route greift, zeigt damit, dass seine Scrubbing-Kapazität dünn ist. OnionVPS filtert zuerst und nutzt Null-Routen nur, wenn ein Angriff das übersteigt, was die Edge ohne Kollateralschäden absorbieren kann, und informiert den betroffenen Kunden, wenn es passiert, anstatt ihn eine Störung diagnostizieren zu lassen, die keine Ursache auf seinem Server hat.
Null route in der Praxis
Wenn ein Angriff den Edge sättigt, wird die Adresse upstream verworfen. Sie sehen, wie der Server dunkel wird: kein Ping, keine Verbindungen, und das Panel zeigt die Route als genullt. Das kostet Sie Zeit bei der Diagnose eines Problems, das nicht auf dem Server liegt, und Sie verlieren den Kampf – der Angreifer gewinnt. OnionVPS filtert zuerst und null-routet nur, wenn der Datenverkehr die Kapazität übersteigt, die der Edge absorbieren kann, ohne Nachbarn zu beeinträchtigen. Prüfen Sie zuerst das Panel; wenn es "Null Route" anzeigt, warten Sie es ab und halten Sie die Logs sauber.
Was Leute bei Null route falsch machen
Die Leute nehmen an, dass eine Null-Route bedeutet, der Angriff sei fehlgeschlagen. Falsch: Es bedeutet, dass Ihr Dienst ausgefallen ist, und genau das wollte der Angreifer. Die Null-Route ist eine Schutzmaßnahme für das Netzwerk, nicht eine Verteidigung für Ihren Server. Sie werden nicht bereinigt – Sie werden isoliert. Die Korrektur besteht darin, dies als Zeichen zu sehen, dass die Mitigationskapazität überschritten wurde, und für Angriffe zu planen, die groß genug sind, um sie auszulösen.
Null route – häufige Fragen
Was passiert mit meinem Datenverkehr, wenn eine Null-Route aktiv ist?
Der gesamte Datenverkehr zu Ihrer IP wird am Netzwerkrand verworfen. Ihr Server empfängt nichts mehr und Verbindungen brechen ab. Für externe Beobachter sieht es genau wie ein erfolgreicher Angriff aus – der Dienst ist unerreichbar. Das bleibt so, bis die Null-Route aufgehoben wird, was davon abhängt, dass der Angriff nachlässt.
Betrifft eine Null-Route andere Dienste in meinem Konto?
Nur der Datenverkehr zu der spezifischen IP-Adresse, die genullt wird, wird verworfen. Andere IPs im selben Konto – wie eine andere IPv4 oder Ihr IPv6-Subnetz – sind nicht betroffen. Wenn Sie also mehrere Adressen haben, können Sie andere Dienste oft weiterbetreiben, während die angegriffene geblackholed ist.
Mehr aus sicherheit
- LUKS
- LUKS ist das Standard-Linux-Full-Disk-Encryption-Format, das Schlüsselmaterial in einem Header auf dem verschlüsselten Volume selbst speichert.
- DDoS
- Ein DDoS-Angriff überflutet ein Ziel mit Traffic oder teuren Anfragen von vielen Quellen gleichzeitig, um Bandbreite, Verbindungsstatus oder Verarbeitungskapazität zu erschöpfen.
- Traffic-Bereinigung (Scrubbing)
- Beim Scrubbing wird der Verkehr durch Filterinfrastruktur geleitet, die Angriffspakete verwirft und legitime weiterleitet.
- fail2ban
- fail2ban überwacht Logdateien auf wiederholte Anmeldefehler und sperrt die offensiven Adressen temporär per Firewall.