Seguridad
¿Qué es Traffic scrubbing?
Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.
Por qué es importante Traffic scrubbing
La limpieza siempre activa filtra de forma continua; la limpieza bajo demanda desvía el tráfico solo cuando se detecta un ataque, lo que significa que los primeros minutos de cada ataque tienen éxito.
Traffic scrubbing en la práctica
La limpieza de tráfico en la práctica significa que el borde de tu proveedor desvía tu tráfico a través de hardware de filtrado cuando se detecta tráfico de ataque, descartando paquetes que coinciden con patrones de ataque y reenviando el resto a tu instancia. Supervisas tus tasas de paquetes entrantes y estados de conexión para ver si la limpieza se está activando o si se está descartando tráfico legítimo. Cambiar rutas, anular rutas de fuentes maliciosas o ajustar filtros de puertos se hace en el panel o en la API. Si te equivocas, o aceptas tráfico de ataque o pierdes solicitudes legítimas, con los primeros minutos de un ataque bajo demanda teniendo éxito hasta que la detección active la limpieza.
Lo que se suele malinterpretar sobre Traffic scrubbing
Un error común es asumir que la limpieza es un interruptor que puedes activar cuando empieza un ataque. El concepto erróneo: «Activaré la limpieza cuando vea problemas». La corrección: la limpieza siempre activa filtra continuamente, por lo que se activa sin tu acción. La limpieza bajo demanda solo desvía después de la detección, lo que significa que los primeros minutos de cada ataque tienen éxito. Configura tu protección siempre activa y prueba su capacidad de respuesta antes de necesitarla.
Traffic scrubbing — preguntas frecuentes
¿La limpieza de tráfico ralentiza mi servidor?
La limpieza puede añadir una ligera latencia porque tu tráfico da un salto adicional a través de la infraestructura de filtrado. Para la mayoría de los casos de uso, el impacto es insignificante en comparación con la protección. La limpieza siempre activa filtra continuamente, por lo que la ruta es consistente. Puedes probar los tiempos de respuesta con y sin la limpieza activada para ver si importa para tu carga de trabajo.
¿En qué se diferencia la limpieza de una anulación de ruta?
Una anulación de ruta descarta todo el tráfico hacia tu dirección IP, sacándote efectivamente de línea durante un ataque. La limpieza descarta solo los paquetes de ataque y reenvía los legítimos. Si un ataque desborda tu capacidad de limpieza, la anulación de ruta es el recurso de respaldo. La mitigación siempre activa incluye limpieza en el borde de hasta 12 Tbps, y puedes configurar la anulación de ruta como respuesta manual.
Dónde aparece Traffic scrubbing
- ¿Qué incluye cada plan? Acceso root completo, virtualización KVM con soporte de kernel personalizado, carga de ISO personalizada, consola VNC fuera de banda, una dirección IPv4, u…
- ¿Hay tarifas de configuración o cargos ocultos? No hay tarifa de configuración, ni cargo por aprovisionamiento, ni facturación por exceso de ancho de banda. El precio del plan incluye la cuota de transfe…
- ¿Qué hace diferente a OnionVPS de otros proveedores de VPS? Cuatro cosas: sin verificación de identidad de ningún tipo, pago solo con criptomonedas sin tarjeta ni banco, 138 ubicaciones en 116 países incluidas juris…
Más de seguridad
- LUKS
- LUKS es el formato estándar de cifrado de disco completo en Linux, que almacena el material de claves en un encabezado en el propio volumen cifrado.
- DDoS
- Un ataque DDoS inunda un objetivo con tráfico o solicitudes costosas desde muchas fuentes a la vez, para agotar el ancho de banda, el estado de las conexiones o la capacidad de procesamiento.
- Ruta nula
- Una ruta nula descarta todo el tráfico hacia una dirección IP, protegiendo la red en general al hacer que el objetivo sea completamente inalcanzable.
- fail2ban
- fail2ban monitoriza los archivos de registro para detectar fallos de autenticación repetidos y bloquea temporalmente las direcciones ofensivas en el cortafuegos.