Sécurité
Qu'est-ce que Traffic scrubbing ?
Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.
Pourquoi Traffic scrubbing est important
Le filtrage permanent filtre en continu ; le filtrage à la demande ne redirige le trafic qu'une fois qu'une attaque est détectée, ce qui signifie que les premières minutes de chaque attaque réussissent.
Traffic scrubbing en pratique
En pratique, le filtrage du trafic signifie que le périphérique de votre fournisseur détourne votre trafic vers des équipements de filtrage lorsque du trafic d'attaque est détecté, éliminant les paquets correspondant à des schémas d'attaque et transmettant le reste à votre instance. Vous surveillez vos taux de paquets entrants et les états de connexion pour voir si le filtrage est actif ou si du trafic légitime est perdu. La modification des routes, le null-routing des sources malveillantes ou le réglage des filtres de ports se fait via le panneau ou l'API. Si vous vous trompez, vous acceptez soit le trafic d'attaque, soit perdez des requêtes légitimes, les premières minutes d'une attaque à la demande réussissant jusqu'à ce que la détection déclenche le filtrage.
Ce qu'on comprend mal à propos de Traffic scrubbing
Une erreur courante est de supposer que le filtrage est un interrupteur que vous pouvez activer au début d'une attaque. L'idée fausse : « J'activerai le filtrage quand je verrai des problèmes. » La correction : un filtrage toujours actif fonctionne en continu, il s'engage donc sans votre action. Le filtrage à la demande ne détourne qu'après détection, ce qui signifie que les premières minutes de chaque attaque réussissent. Configurez votre protection toujours active et testez sa réactivité avant d'en avoir besoin.
Traffic scrubbing — questions fréquentes
Le filtrage du trafic ralentit-il mon serveur ?
Le filtrage peut ajouter une légère latence car votre trafic passe par un saut supplémentaire à travers une infrastructure de filtrage. Pour la plupart des cas d'utilisation, l'impact est négligeable comparé à la protection. Un filtrage toujours actif fonctionne en continu, donc la route est constante. Vous pouvez tester les temps de réponse avec et sans filtrage pour voir si cela importe pour votre charge de travail.
En quoi le filtrage est-il différent d'une null route ?
Une null route supprime tout le trafic vers votre adresse IP, vous mettant hors ligne pendant une attaque. Le filtrage n'élimine que les paquets d'attaque et transmet les paquets légitimes. Si une attaque dépasse la capacité de filtrage, une null route est le filet de sécurité. La mitigation toujours active inclut un filtrage périphérique jusqu'à 12 Tbps, et vous pouvez configurer le null-routing comme réponse manuelle.
Où Traffic scrubbing intervient
- Qu'est-ce qui est inclus dans chaque plan ? Accès root complet, virtualisation KVM avec prise en charge de noyaux personnalisés, téléchargement d'ISO personnalisé, console VNC hors bande, une adresse…
- Y a-t-il des frais d'installation ou des frais cachés ? Aucun frais d'installation, aucun frais de provisionnement et aucune facturation de dépassement de bande passante. Le prix du plan comprend l'allocation de…
- Qu'est-ce qui rend OnionVPS différent des autres fournisseurs de VPS ? Quatre choses : aucune vérification d'identité d'aucune sorte, paiement crypto uniquement sans carte ni banque, 138 emplacements dans 116 pays, y compris d…
Plus de sécurité
- LUKS
- LUKS est le format standard de chiffrement de disque complet sous Linux, stockant le matériel de clé dans un en-tête sur le volume chiffré lui-même.
- DDoS
- Une attaque DDoS inonde une cible de trafic ou de requêtes coûteuses provenant de nombreuses sources à la fois, afin d'épuiser la bande passante, l'état des connexions ou la capacité de traitement.
- Route nulle
- Une route nulle rejette tout le trafic vers une adresse IP, protégeant le réseau plus large en rendant la cible complètement inaccessible.
- fail2ban
- fail2ban surveille les fichiers journaux pour détecter les échecs d'authentification répétés et bloque temporairement les adresses fautives.