सुरक्षा
Traffic scrubbing क्या है?
Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.
Traffic scrubbing क्यों मायने रखता है
ऑलवेज-ऑन स्क्रबिंग लगातार फ़िल्टर करता है; ऑन-डिमांड स्क्रबिंग केवल एक बार हमले का पता चलने पर ट्रैफिक को डायवर्ट करता है, जिसका मतलब है कि हर हमले के पहले मिनट सफल होते हैं।
व्यवहार में Traffic scrubbing
ट्रैफ़िक स्क्रबिंग का अभ्यास में मतलब है कि आपका प्रोवाइडर एज पर आपके ट्रैफ़िक को फ़िल्टरिंग हार्डवेयर से गुज़ारता है जब अटैक ट्रैफ़िक डिटेक्ट होता है, अटैक पैटर्न से मेल खाने वाले पैकेट्स को डिस्कार्ड करके बाकी को आपके इंस्टेंस तक भेजता है। आप अपने इनबाउंड पैकेट रेट्स और कनेक्शन स्टेट्स की निगरानी करते हैं कि स्क्रबिंग चालू है या लेजिटिमेट ट्रैफ़िक ड्रॉप हो रहा है। रूट बदलना, बुरे सोर्स को नल-रूट करना, या पोर्ट फ़िल्टर एडजस्ट करना पैनल या API पर किया जाता है। अगर आप गलत करते हैं, तो आप या तो अटैक ट्रैफ़िक स्वीकार करते हैं या लेजिटिमेट रिक्वेस्ट खो देते हैं, ऑन-डिमांड अटैक के पहले मिनट डिटेक्शन और स्क्रबिंग चालू होने तक सफल होते हैं।
लोग Traffic scrubbing के बारे में क्या गलत समझते हैं
एक आम गलती यह मानना है कि स्क्रबिंग एक स्विच है जिसे आप अटैक शुरू होने पर फ्लिप कर सकते हैं। ग़लतफ़हमी: 'मैं परेशानी दिखते ही स्क्रबिंग चालू कर दूँगा।' सही बात: हमेशा-चालू स्क्रबिंग लगातार फ़िल्टर करती है, इसलिए यह आपकी कार्रवाई के बिना चालू होती है। ऑन-डिमांड स्क्रबिंग केवल डिटेक्शन के बाद डायवर्ट करती है, मतलब हर अटैक के पहले मिनट सफल होते हैं। अपनी हमेशा-चालू सुरक्षा कॉन्फ़िगर करें और ज़रूरत से पहले उसकी प्रतिक्रिया टेस्ट करें।
Traffic scrubbing — सामान्य प्रश्न
क्या ट्रैफ़िक स्क्रबिंग मेरे सर्वर को धीमा कर देती है?
स्क्रबिंग थोड़ी लेटेंसी जोड़ सकती है क्योंकि आपका ट्रैफ़िक फ़िल्टरिंग इन्फ्रास्ट्रक्चर के ज़रिए एक अतिरिक्त हॉप लेता है। ज़्यादातर इस्तेमाल के लिए, प्रभाव सुरक्षा की तुलना में नगण्य है। हमेशा-चालू स्क्रबिंग लगातार फ़िल्टर करती है, इसलिए रूट सुसंगत रहता है। आप स्क्रबिंग चालू और बंद होने पर रिस्पॉन्स टाइम टेस्ट कर सकते हैं कि यह आपके वर्कलोड के लिए मायने रखता है या नहीं।
स्क्रबिंग नल रूट से कैसे अलग है?
नल रूट आपके IP पते पर सारा ट्रैफ़िक ड्रॉप कर देता है, जिससे अटैक के दौरान आप प्रभावी रूप से ऑफ़लाइन हो जाते हैं। स्क्रबिंग केवल अटैक पैकेट्स को डिस्कार्ड करके लेजिटिमेट वाले को फॉरवर्ड करती है। अगर अटैक आपकी स्क्रबिंग क्षमता से अधिक हो जाता है, तो नल रूट फॉलबैक है। हमेशा-चालू मिटिगेशन में 12 Tbps तक की एज स्क्रबिंग शामिल है, और आप मैन्युअल रिस्पॉन्स के रूप में नल रूटिंग कॉन्फ़िगर कर सकते हैं।
Traffic scrubbing कहाँ चर्चा में आता है
- हर प्लान में क्या शामिल है? पूर्ण रूट एक्सेस, कस्टम कर्नेल समर्थन के साथ KVM वर्चुअलाइज़ेशन, कस्टम ISO अपलोड, एक आउट-ऑफ-बैंड VNC कंसोल, एक IPv4 पता, एक रूटेड IPv6 /64, हमेशा-चालू DDoS…
- क्या सेटअप शुल्क या छिपे हुए शुल्क हैं? कोई सेटअप शुल्क नहीं, कोई प्रोविज़निंग शुल्क नहीं, और कोई बैंडविड्थ ओवरेज बिलिंग नहीं। प्लान मूल्य में ट्रांसफर भत्ता, DDoS शमन, एक IPv4 पता, एक रूटेड IPv6…
- OnionVPS को अन्य VPS प्रदाताओं से क्या अलग बनाता है? चार चीजें: किसी भी प्रकार का कोई पहचान सत्यापन नहीं, क्रिप्टो-केवल भुगतान जिसमें कोई कार्ड या बैंक शामिल नहीं, 116 देशों में 138 स्थान जिनमें वास्तविक अपतट…
सुरक्षा से अधिक
- LUKS
- LUKS मानक Linux फुल-डिस्क एन्क्रिप्शन प्रारूप है, जो एन्क्रिप्टेड वॉल्यूम पर ही एक हेडर में कुंजी सामग्री संग्रहीत करता है।
- DDoS
- DDoS हमला कई स्रोतों से एक साथ ट्रैफिक या महंगे अनुरोधों के साथ लक्ष्य को भर देता है, ताकि बैंडविड्थ, कनेक्शन स्थिति या प्रोसेसिंग क्षमता समाप्त हो जाए।
- नल रूट
- नल रूट एक IP पते पर सभी ट्रैफिक को त्याग देता है, लक्ष्य को पूरी तरह से अप्राप्य बनाकर व्यापक नेटवर्क की रक्षा करता है।
- fail2ban
- fail2ban बार-बार प्रमाणीकरण विफलताओं के लिए लॉग फ़ाइलों की निगरानी करता है और अस्थायी रूप से अपमानजनक पतों को फ़ायरवॉल करता है।