Sécurité

Qu'est-ce que Null route ?

Également connu sous le nom de: blackhole
Définition

A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.

Pourquoi Null route est important

Du point de vue du client, une route nulle est impossible à distinguer d'une attaque réussie : le service est injoignable, ce qui est précisément ce que l'attaquant voulait. Elle existe parce que l'alternative peut être pire — une attaque assez large pour saturer un uplink partagé dégrade tous les autres clients derrière lui, donc l'adresse attaquée est abandonnée en amont pour protéger le reste. Un fournisseur qui recourt rapidement à la route nulle vous dit que sa capacité de filtrage est mince. OnionVPS filtre d'abord et ne fait une route nulle que lorsque l'attaque dépasse ce que le bord peut absorber sans dommages collatéraux, et informe le client affecté quand cela arrive plutôt que de le laisser diagnostiquer une panne sans cause sur son serveur.

Null route en pratique

Lorsqu'une attaque sature le bord du réseau, l'adresse est blackholée en amont. Vous voyez le serveur devenir injoignable : pas de ping, pas de connexions, et le panneau affiche une route nullifiée. Vous perdez du temps à diagnostiquer un problème qui ne vient pas de la machine, et vous perdez le combat — l'attaquant gagne. OnionVPS filtre d'abord et ne nullifie la route que lorsque le trafic dépasse ce que le bord peut absorber sans nuire aux voisins. Vérifiez d'abord le panneau ; s'il indique une route nullifiée, attendez que cela passe et gardez les journaux propres.

Ce qu'on comprend mal à propos de Null route

Les gens supposent qu'une route nullifiée signifie que l'attaque a échoué. Faux : cela signifie que votre service est indisponible, ce qui est exactement ce que voulait l'attaquant. La route nullifiée est une mesure de protection pour le réseau, pas une défense pour votre machine. Vous n'êtes pas filtré — vous êtes isolé. Il faut le voir comme un signe que la capacité de mitigation a été dépassée, et prévoir des attaques assez volumineuses pour la déclencher.

Null route — questions fréquentes

Que devient mon trafic lorsqu'une route nullifiée est active ?

Tout le trafic vers votre IP est supprimé au bord du réseau. Votre serveur cesse de recevoir quoi que ce soit, et les connexions tombent. Pour un observateur externe, cela ressemble exactement à une attaque réussie — le service est injoignable. Cela reste ainsi jusqu'à ce que la route nullifiée soit levée, ce qui dépend de l'apaisement de l'attaque.

Une route nullifiée affecte-t-elle les autres services de mon compte ?

Seul le trafic vers l'adresse IP spécifique qui est nullifiée est supprimé. Les autres IP du même compte — comme une autre IPv4 ou votre sous-réseau IPv6 — ne sont pas affectées. Donc si vous avez plusieurs adresses, vous pouvez souvent garder d'autres services actifs pendant que celui attaqué est blackholé.

Plus de sécurité

LUKS
LUKS est le format standard de chiffrement de disque complet sous Linux, stockant le matériel de clé dans un en-tête sur le volume chiffré lui-même.
DDoS
Une attaque DDoS inonde une cible de trafic ou de requêtes coûteuses provenant de nombreuses sources à la fois, afin d'épuiser la bande passante, l'état des connexions ou la capacité de traitement.
Filtrage du trafic
Le filtrage achemine le trafic à travers une infrastructure de filtrage qui rejette les paquets d'attaque et transmet les paquets légitimes.
fail2ban
fail2ban surveille les fichiers journaux pour détecter les échecs d'authentification répétés et bloque temporairement les adresses fautives.