सुरक्षा

DDoS क्या है?

इसे भी कहा जाता है: distributed denial of service
परिभाषा

A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.

DDoS क्यों मायने रखता है

लेयर 3 और 4 पर वॉल्यूमेट्रिक हमलों को अपस्ट्रीम स्क्रबिंग द्वारा रोका जाता है; लेयर 7 पर एप्लिकेशन-लेयर हमले ऐसे अनुरोध भेजते हैं जो वैध दिखते हैं और प्रोटोकॉल-जागरूक फ़िल्टरिंग की आवश्यकता होती है।

व्यवहार में DDoS

जब DDoS आपके बॉक्स पर हमला करता है, तो आप पहले तीन चीज़ें देखते हैं: प्रदाता की ओर इनग्रेस बैंडविड्थ, कनेक्शन टेबल उपयोग, और लोड सॉकेट्स है या CPU। शामिल 12 Tbps तक की क्षमता वाली always-on L3/L4 स्क्रबिंग के साथ, अधिकांश वॉल्यूमेट्रिक शोर आप तक कभी नहीं पहुँचता। L7 फ्लड के लिए जो वास्तविक अनुरोधों जैसे दिखते हैं, आप $9/माह पर DDoS Pro जोड़ते हैं और फ़िल्टरिंग ट्यून करते हैं। इसे गलत करें और आप हमले की अवधि में डाउन रहेंगे, घंटों जलाते हुए जब आपकी सेवा अप्राप्य होती है।

लोग DDoS के बारे में क्या गलत समझते हैं

लोग सोचते हैं कि DDoS केवल बैंडविड्थ की समस्या है, इसलिए वे बड़ा पाइप खरीदते हैं और काम खत्म मानते हैं। सुधार: कई हमले कनेक्शन-स्टेट या एप्लिकेशन-लेयर होते हैं — वे आपकी conntrack टेबल को थका देते हैं या आपके CPU को वैध दिखने वाले अनुरोधों को पार्स करने में व्यस्त रखते हैं। लेयर 3 और 4 पर स्क्रबिंग उन्हें नहीं रोकती; आपको लेयर 7 पर प्रोटोकॉल-जागरूक फ़िल्टरिंग की आवश्यकता है।

DDoS — सामान्य प्रश्न

कितनी DDoS सुरक्षा शामिल है?

हर योजना में 12 Tbps तक की एज स्क्रबिंग क्षमता के साथ always-on DDoS शमन शामिल है। यह वॉल्यूमेट्रिक L3/L4 हमलों को संभालता है। L7 पर एप्लिकेशन-लेयर हमलों के लिए, आप $9/माह पर DDoS Pro जोड़ सकते हैं, शीर्ष पर अतिरिक्त फ़िल्टरिंग के लिए।

DDoS के दौरान मेरा सर्वर अभी भी डाउन क्यों जाता है?

वॉल्यूमेट्रिक हमलों को आपके इंस्टेंस तक पहुँचने से पहले अपस्ट्रीम पर स्क्रब किया जाता है, लेकिन लेयर 7 हमले ऐसे अनुरोध भेजते हैं जो वैध दिखते हैं। वे L3/L4 फ़िल्टर से फिसल जाते हैं और आपके एप्लिकेशन को अभिभूत कर देते हैं। आपको L7 सुरक्षा की आवश्यकता है, जैसे DDoS Pro, साथ ही अपनी स्वयं की एप्लिकेशन-स्तरीय दर सीमित करना।

DDoS कहाँ चर्चा में आता है

सुरक्षा से अधिक

LUKS
LUKS मानक Linux फुल-डिस्क एन्क्रिप्शन प्रारूप है, जो एन्क्रिप्टेड वॉल्यूम पर ही एक हेडर में कुंजी सामग्री संग्रहीत करता है।
ट्रैफिक स्क्रबिंग
स्क्रबिंग फ़िल्टरिंग बुनियादी ढांचे के माध्यम से ट्रैफिक को रूट करती है जो हमले के पैकेट को त्याग देता है और वैध लोगों को आगे बढ़ाता है।
नल रूट
नल रूट एक IP पते पर सभी ट्रैफिक को त्याग देता है, लक्ष्य को पूरी तरह से अप्राप्य बनाकर व्यापक नेटवर्क की रक्षा करता है।
fail2ban
fail2ban बार-बार प्रमाणीकरण विफलताओं के लिए लॉग फ़ाइलों की निगरानी करता है और अस्थायी रूप से अपमानजनक पतों को फ़ायरवॉल करता है।