सुरक्षा
Null route क्या है?
A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.
Null route क्यों मायने रखता है
ग्राहक के दृष्टिकोण से, नल रूट एक सफल हमले से अप्रभेद्य है: सेवा अप्राप्य है, जो वास्तव में हमलावर चाहता था। यह मौजूद है क्योंकि विकल्प बदतर हो सकता है — एक साझा अपलिंक को संतृप्त करने के लिए पर्याप्त बड़ा हमला इसके पीछे के हर अन्य ग्राहक को नीचा दिखाता है, इसलिए हमले के अधीन पता बाकी की रक्षा के लिए अपस्ट्रीम पर गिरा दिया जाता है। एक प्रदाता जो जल्दी से नल-रूटिंग का सहारा लेता है, वह आपको बता रहा है कि उसकी स्क्रबिंग क्षमता पतली है। OnionVPS पहले फ़िल्टर करता है और नल-रूट केवल तब करता है जब कोई हमला उससे अधिक हो जो एज साइड इफेक्ट के बिना अवशोषित कर सकता है, और जब ऐसा होता है तो प्रभावित ग्राहक को सूचित करता है, न कि उन्हें एक आउटेज का निदान करने के लिए छोड़ देता है जिसका उनके सर्वर पर कोई कारण नहीं है।
व्यवहार में Null route
जब हमला किनारे को संतृप्त करता है, तो पता ऊपर की ओर गिरा दिया जाता है। आप सर्वर को अंधेरे में देखते हैं: कोई पिंग नहीं, कोई कनेक्शन नहीं, और पैनल मार्ग को शून्य के रूप में दिखाता है। इससे आपको एक ऐसी समस्या का निदान करने में समय लगता है जो बॉक्स पर नहीं है, और आप लड़ाई हार जाते हैं—हमलावर जीत जाता है। OnionVPS पहले फ़िल्टर करता है और केवल तब शून्य-मार्ग करता है जब ट्रैफ़िक उस सीमा से अधिक हो जाता है जिसे किनारा पड़ोसियों को नुकसान पहुँचाए बिना सोख सकता है। पहले पैनल की जाँच करें; यदि यह शून्य मार्ग कहता है, तो प्रतीक्षा करें और लॉग साफ रखें।
लोग Null route के बारे में क्या गलत समझते हैं
लोग मानते हैं कि शून्य मार्ग का मतलब है हमला विफल। गलत: इसका मतलब है कि आपकी सेवा डाउन है, जो हमलावर चाहता था। शून्य मार्ग नेटवर्क के लिए एक सुरक्षात्मक उपाय है, आपके बॉक्स के लिए सुरक्षा नहीं। आप साफ नहीं हो रहे हैं—आप अलग-थलग हैं। सुधार यह है कि इसे एक संकेत के रूप में देखें कि शमन क्षमता पार हो गई थी, और इसे ट्रिगर करने के लिए पर्याप्त बड़े हमलों की योजना बनाएं।
Null route — सामान्य प्रश्न
शून्य मार्ग सक्रिय होने पर मेरे ट्रैफ़िक का क्या होता है?
आपके IP पर सभी ट्रैफ़िक नेटवर्क किनारे पर हटा दिया जाता है। आपका सर्वर कुछ भी प्राप्त करना बंद कर देता है, और कनेक्शन टूट जाते हैं। बाहरी पर्यवेक्षकों के लिए, यह बिल्कुल सफल हमले जैसा दिखता है—सेवा अप्राप्य है। यह तब तक ऐसा ही रहता है जब तक शून्य मार्ग नहीं हटाया जाता, जो हमले के शांत होने पर निर्भर करता है।
क्या शून्य मार्ग मेरे खाते पर अन्य सेवाओं को प्रभावित करता है?
केवल उस विशिष्ट IP पते पर ट्रैफ़िक जो शून्य-मार्ग किया गया है, हटा दिया जाता है। एक ही खाते पर अन्य IP—जैसे कि एक अलग IPv4 या आपका IPv6 सबनेट—अप्रभावित रहते हैं। इसलिए यदि आपके पास कई पते हैं, तो आप अक्सर अन्य सेवाओं को चालू रख सकते हैं जबकि हमला किया गया पता ब्लैकहोल हो जाता है।
सुरक्षा से अधिक
- LUKS
- LUKS मानक Linux फुल-डिस्क एन्क्रिप्शन प्रारूप है, जो एन्क्रिप्टेड वॉल्यूम पर ही एक हेडर में कुंजी सामग्री संग्रहीत करता है।
- DDoS
- DDoS हमला कई स्रोतों से एक साथ ट्रैफिक या महंगे अनुरोधों के साथ लक्ष्य को भर देता है, ताकि बैंडविड्थ, कनेक्शन स्थिति या प्रोसेसिंग क्षमता समाप्त हो जाए।
- ट्रैफिक स्क्रबिंग
- स्क्रबिंग फ़िल्टरिंग बुनियादी ढांचे के माध्यम से ट्रैफिक को रूट करती है जो हमले के पैकेट को त्याग देता है और वैध लोगों को आगे बढ़ाता है।
- fail2ban
- fail2ban बार-बार प्रमाणीकरण विफलताओं के लिए लॉग फ़ाइलों की निगरानी करता है और अस्थायी रूप से अपमानजनक पतों को फ़ायरवॉल करता है।