सुरक्षा

Traffic scrubbing क्या है?

इसे भी कहा जाता है: DDoS mitigation
परिभाषा

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Traffic scrubbing क्यों मायने रखता है

ऑलवेज-ऑन स्क्रबिंग लगातार फ़िल्टर करता है; ऑन-डिमांड स्क्रबिंग केवल एक बार हमले का पता चलने पर ट्रैफिक को डायवर्ट करता है, जिसका मतलब है कि हर हमले के पहले मिनट सफल होते हैं।

व्यवहार में Traffic scrubbing

ट्रैफ़िक स्क्रबिंग का अभ्यास में मतलब है कि आपका प्रोवाइडर एज पर आपके ट्रैफ़िक को फ़िल्टरिंग हार्डवेयर से गुज़ारता है जब अटैक ट्रैफ़िक डिटेक्ट होता है, अटैक पैटर्न से मेल खाने वाले पैकेट्स को डिस्कार्ड करके बाकी को आपके इंस्टेंस तक भेजता है। आप अपने इनबाउंड पैकेट रेट्स और कनेक्शन स्टेट्स की निगरानी करते हैं कि स्क्रबिंग चालू है या लेजिटिमेट ट्रैफ़िक ड्रॉप हो रहा है। रूट बदलना, बुरे सोर्स को नल-रूट करना, या पोर्ट फ़िल्टर एडजस्ट करना पैनल या API पर किया जाता है। अगर आप गलत करते हैं, तो आप या तो अटैक ट्रैफ़िक स्वीकार करते हैं या लेजिटिमेट रिक्वेस्ट खो देते हैं, ऑन-डिमांड अटैक के पहले मिनट डिटेक्शन और स्क्रबिंग चालू होने तक सफल होते हैं।

लोग Traffic scrubbing के बारे में क्या गलत समझते हैं

एक आम गलती यह मानना है कि स्क्रबिंग एक स्विच है जिसे आप अटैक शुरू होने पर फ्लिप कर सकते हैं। ग़लतफ़हमी: 'मैं परेशानी दिखते ही स्क्रबिंग चालू कर दूँगा।' सही बात: हमेशा-चालू स्क्रबिंग लगातार फ़िल्टर करती है, इसलिए यह आपकी कार्रवाई के बिना चालू होती है। ऑन-डिमांड स्क्रबिंग केवल डिटेक्शन के बाद डायवर्ट करती है, मतलब हर अटैक के पहले मिनट सफल होते हैं। अपनी हमेशा-चालू सुरक्षा कॉन्फ़िगर करें और ज़रूरत से पहले उसकी प्रतिक्रिया टेस्ट करें।

Traffic scrubbing — सामान्य प्रश्न

क्या ट्रैफ़िक स्क्रबिंग मेरे सर्वर को धीमा कर देती है?

स्क्रबिंग थोड़ी लेटेंसी जोड़ सकती है क्योंकि आपका ट्रैफ़िक फ़िल्टरिंग इन्फ्रास्ट्रक्चर के ज़रिए एक अतिरिक्त हॉप लेता है। ज़्यादातर इस्तेमाल के लिए, प्रभाव सुरक्षा की तुलना में नगण्य है। हमेशा-चालू स्क्रबिंग लगातार फ़िल्टर करती है, इसलिए रूट सुसंगत रहता है। आप स्क्रबिंग चालू और बंद होने पर रिस्पॉन्स टाइम टेस्ट कर सकते हैं कि यह आपके वर्कलोड के लिए मायने रखता है या नहीं।

स्क्रबिंग नल रूट से कैसे अलग है?

नल रूट आपके IP पते पर सारा ट्रैफ़िक ड्रॉप कर देता है, जिससे अटैक के दौरान आप प्रभावी रूप से ऑफ़लाइन हो जाते हैं। स्क्रबिंग केवल अटैक पैकेट्स को डिस्कार्ड करके लेजिटिमेट वाले को फॉरवर्ड करती है। अगर अटैक आपकी स्क्रबिंग क्षमता से अधिक हो जाता है, तो नल रूट फॉलबैक है। हमेशा-चालू मिटिगेशन में 12 Tbps तक की एज स्क्रबिंग शामिल है, और आप मैन्युअल रिस्पॉन्स के रूप में नल रूटिंग कॉन्फ़िगर कर सकते हैं।

सुरक्षा से अधिक

LUKS
LUKS मानक Linux फुल-डिस्क एन्क्रिप्शन प्रारूप है, जो एन्क्रिप्टेड वॉल्यूम पर ही एक हेडर में कुंजी सामग्री संग्रहीत करता है।
DDoS
DDoS हमला कई स्रोतों से एक साथ ट्रैफिक या महंगे अनुरोधों के साथ लक्ष्य को भर देता है, ताकि बैंडविड्थ, कनेक्शन स्थिति या प्रोसेसिंग क्षमता समाप्त हो जाए।
नल रूट
नल रूट एक IP पते पर सभी ट्रैफिक को त्याग देता है, लक्ष्य को पूरी तरह से अप्राप्य बनाकर व्यापक नेटवर्क की रक्षा करता है।
fail2ban
fail2ban बार-बार प्रमाणीकरण विफलताओं के लिए लॉग फ़ाइलों की निगरानी करता है और अस्थायी रूप से अपमानजनक पतों को फ़ायरवॉल करता है।