सुरक्षा
DDoS क्या है?
A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.
DDoS क्यों मायने रखता है
लेयर 3 और 4 पर वॉल्यूमेट्रिक हमलों को अपस्ट्रीम स्क्रबिंग द्वारा रोका जाता है; लेयर 7 पर एप्लिकेशन-लेयर हमले ऐसे अनुरोध भेजते हैं जो वैध दिखते हैं और प्रोटोकॉल-जागरूक फ़िल्टरिंग की आवश्यकता होती है।
व्यवहार में DDoS
जब DDoS आपके बॉक्स पर हमला करता है, तो आप पहले तीन चीज़ें देखते हैं: प्रदाता की ओर इनग्रेस बैंडविड्थ, कनेक्शन टेबल उपयोग, और लोड सॉकेट्स है या CPU। शामिल 12 Tbps तक की क्षमता वाली always-on L3/L4 स्क्रबिंग के साथ, अधिकांश वॉल्यूमेट्रिक शोर आप तक कभी नहीं पहुँचता। L7 फ्लड के लिए जो वास्तविक अनुरोधों जैसे दिखते हैं, आप $9/माह पर DDoS Pro जोड़ते हैं और फ़िल्टरिंग ट्यून करते हैं। इसे गलत करें और आप हमले की अवधि में डाउन रहेंगे, घंटों जलाते हुए जब आपकी सेवा अप्राप्य होती है।
लोग DDoS के बारे में क्या गलत समझते हैं
लोग सोचते हैं कि DDoS केवल बैंडविड्थ की समस्या है, इसलिए वे बड़ा पाइप खरीदते हैं और काम खत्म मानते हैं। सुधार: कई हमले कनेक्शन-स्टेट या एप्लिकेशन-लेयर होते हैं — वे आपकी conntrack टेबल को थका देते हैं या आपके CPU को वैध दिखने वाले अनुरोधों को पार्स करने में व्यस्त रखते हैं। लेयर 3 और 4 पर स्क्रबिंग उन्हें नहीं रोकती; आपको लेयर 7 पर प्रोटोकॉल-जागरूक फ़िल्टरिंग की आवश्यकता है।
DDoS — सामान्य प्रश्न
कितनी DDoS सुरक्षा शामिल है?
हर योजना में 12 Tbps तक की एज स्क्रबिंग क्षमता के साथ always-on DDoS शमन शामिल है। यह वॉल्यूमेट्रिक L3/L4 हमलों को संभालता है। L7 पर एप्लिकेशन-लेयर हमलों के लिए, आप $9/माह पर DDoS Pro जोड़ सकते हैं, शीर्ष पर अतिरिक्त फ़िल्टरिंग के लिए।
DDoS के दौरान मेरा सर्वर अभी भी डाउन क्यों जाता है?
वॉल्यूमेट्रिक हमलों को आपके इंस्टेंस तक पहुँचने से पहले अपस्ट्रीम पर स्क्रब किया जाता है, लेकिन लेयर 7 हमले ऐसे अनुरोध भेजते हैं जो वैध दिखते हैं। वे L3/L4 फ़िल्टर से फिसल जाते हैं और आपके एप्लिकेशन को अभिभूत कर देते हैं। आपको L7 सुरक्षा की आवश्यकता है, जैसे DDoS Pro, साथ ही अपनी स्वयं की एप्लिकेशन-स्तरीय दर सीमित करना।
DDoS कहाँ चर्चा में आता है
- हर प्लान में क्या शामिल है? पूर्ण रूट एक्सेस, कस्टम कर्नेल समर्थन के साथ KVM वर्चुअलाइज़ेशन, कस्टम ISO अपलोड, एक आउट-ऑफ-बैंड VNC कंसोल, एक IPv4 पता, एक रूटेड IPv6 /64, हमेशा-चालू DDoS…
- OnionVPS को अन्य VPS प्रदाताओं से क्या अलग बनाता है? चार चीजें: किसी भी प्रकार का कोई पहचान सत्यापन नहीं, क्रिप्टो-केवल भुगतान जिसमें कोई कार्ड या बैंक शामिल नहीं, 116 देशों में 138 स्थान जिनमें वास्तविक अपतट…
- क्या सेटअप शुल्क या छिपे हुए शुल्क हैं? कोई सेटअप शुल्क नहीं, कोई प्रोविज़निंग शुल्क नहीं, और कोई बैंडविड्थ ओवरेज बिलिंग नहीं। प्लान मूल्य में ट्रांसफर भत्ता, DDoS शमन, एक IPv4 पता, एक रूटेड IPv6…
- DDoS सुरक्षा क्या है और क्या मुझे इसकी आवश्यकता है? DDoS सुरक्षा आपके सर्वर के ऊपर की ओर आक्रमण ट्रैफ़िक को फ़िल्टर करती है ताकि वैध अनुरोध अभी भी पहुँचें। यह उपयोगी होने के लिए हमेशा-चालू होना चाहिए — आक्रम…
- नेटवर्क DDoS सुरक्षा बनाम CDN प्रॉक्सी नेटवर्क-स्तरीय स्क्रबिंग आपके सर्वर के अपस्ट्रीम, लेयर 3 और 4 पर हमले के ट्रैफ़िक को फ़िल्टर करती है, और यह किसी भी प्रोटोकॉल के लिए काम करती है — गेम सर्व…
सुरक्षा से अधिक
- LUKS
- LUKS मानक Linux फुल-डिस्क एन्क्रिप्शन प्रारूप है, जो एन्क्रिप्टेड वॉल्यूम पर ही एक हेडर में कुंजी सामग्री संग्रहीत करता है।
- ट्रैफिक स्क्रबिंग
- स्क्रबिंग फ़िल्टरिंग बुनियादी ढांचे के माध्यम से ट्रैफिक को रूट करती है जो हमले के पैकेट को त्याग देता है और वैध लोगों को आगे बढ़ाता है।
- नल रूट
- नल रूट एक IP पते पर सभी ट्रैफिक को त्याग देता है, लक्ष्य को पूरी तरह से अप्राप्य बनाकर व्यापक नेटवर्क की रक्षा करता है।
- fail2ban
- fail2ban बार-बार प्रमाणीकरण विफलताओं के लिए लॉग फ़ाइलों की निगरानी करता है और अस्थायी रूप से अपमानजनक पतों को फ़ायरवॉल करता है।