Seguridad

¿Qué es Traffic scrubbing?

También conocido como: DDoS mitigation
Definición

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Por qué es importante Traffic scrubbing

La limpieza siempre activa filtra de forma continua; la limpieza bajo demanda desvía el tráfico solo cuando se detecta un ataque, lo que significa que los primeros minutos de cada ataque tienen éxito.

Traffic scrubbing en la práctica

La limpieza de tráfico en la práctica significa que el borde de tu proveedor desvía tu tráfico a través de hardware de filtrado cuando se detecta tráfico de ataque, descartando paquetes que coinciden con patrones de ataque y reenviando el resto a tu instancia. Supervisas tus tasas de paquetes entrantes y estados de conexión para ver si la limpieza se está activando o si se está descartando tráfico legítimo. Cambiar rutas, anular rutas de fuentes maliciosas o ajustar filtros de puertos se hace en el panel o en la API. Si te equivocas, o aceptas tráfico de ataque o pierdes solicitudes legítimas, con los primeros minutos de un ataque bajo demanda teniendo éxito hasta que la detección active la limpieza.

Lo que se suele malinterpretar sobre Traffic scrubbing

Un error común es asumir que la limpieza es un interruptor que puedes activar cuando empieza un ataque. El concepto erróneo: «Activaré la limpieza cuando vea problemas». La corrección: la limpieza siempre activa filtra continuamente, por lo que se activa sin tu acción. La limpieza bajo demanda solo desvía después de la detección, lo que significa que los primeros minutos de cada ataque tienen éxito. Configura tu protección siempre activa y prueba su capacidad de respuesta antes de necesitarla.

Traffic scrubbing — preguntas frecuentes

¿La limpieza de tráfico ralentiza mi servidor?

La limpieza puede añadir una ligera latencia porque tu tráfico da un salto adicional a través de la infraestructura de filtrado. Para la mayoría de los casos de uso, el impacto es insignificante en comparación con la protección. La limpieza siempre activa filtra continuamente, por lo que la ruta es consistente. Puedes probar los tiempos de respuesta con y sin la limpieza activada para ver si importa para tu carga de trabajo.

¿En qué se diferencia la limpieza de una anulación de ruta?

Una anulación de ruta descarta todo el tráfico hacia tu dirección IP, sacándote efectivamente de línea durante un ataque. La limpieza descarta solo los paquetes de ataque y reenvía los legítimos. Si un ataque desborda tu capacidad de limpieza, la anulación de ruta es el recurso de respaldo. La mitigación siempre activa incluye limpieza en el borde de hasta 12 Tbps, y puedes configurar la anulación de ruta como respuesta manual.

Más de seguridad

LUKS
LUKS es el formato estándar de cifrado de disco completo en Linux, que almacena el material de claves en un encabezado en el propio volumen cifrado.
DDoS
Un ataque DDoS inunda un objetivo con tráfico o solicitudes costosas desde muchas fuentes a la vez, para agotar el ancho de banda, el estado de las conexiones o la capacidad de procesamiento.
Ruta nula
Una ruta nula descarta todo el tráfico hacia una dirección IP, protegiendo la red en general al hacer que el objetivo sea completamente inalcanzable.
fail2ban
fail2ban monitoriza los archivos de registro para detectar fallos de autenticación repetidos y bloquea temporalmente las direcciones ofensivas en el cortafuegos.