Keamanan

Apa itu DDoS?

Juga dikenal sebagai: distributed denial of service
Definisi

A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.

Mengapa DDoS penting

Serangan volumetrik di lapisan 3 dan 4 dihentikan oleh pembersihan hulu; serangan lapisan aplikasi di lapisan 7 mengirim permintaan yang terlihat sah dan membutuhkan penyaringan yang sadar protokol.

DDoS dalam praktik

Saat DDoS menghantam server Anda, Anda memantau tiga hal pertama: bandwidth masuk di sisi penyedia, pemanfaatan tabel koneksi, dan apakah bebannya pada soket atau CPU. Dengan pembersihan L3/L4 yang selalu aktif hingga 12 Tbps termasuk, sebagian besar kebisingan volumetrik tidak pernah mencapai Anda. Untuk banjir L7 yang terlihat seperti permintaan nyata, Anda menambahkan DDoS Pro seharga $9/bulan dan menyesuaikan penyaringan. Jika salah, Anda akan down selama jendela serangan, menghabiskan waktu berjam-jam sementara layanan Anda tidak dapat diakses.

Kesalahan umum tentang DDoS

Orang mengira DDoS hanya masalah bandwidth, jadi mereka membeli jalur yang lebih besar dan menganggap selesai. Koreksi: banyak serangan adalah status koneksi atau lapisan aplikasi — mereka menghabiskan tabel conntrack Anda atau membuat CPU Anda memproses permintaan yang tampak sah. Pembersihan di lapisan 3 dan 4 tidak menghentikan itu; Anda perlu penyaringan yang sadar protokol di lapisan 7.

DDoS — pertanyaan umum

Berapa banyak perlindungan DDoS yang termasuk?

Setiap paket termasuk mitigasi DDoS yang selalu aktif dengan kapasitas pembersihan tepi hingga 12 Tbps. Itu menangani serangan volumetrik L3/L4. Untuk serangan lapisan aplikasi di L7, Anda dapat menambahkan DDoS Pro seharga $9/bulan untuk penyaringan tambahan di atasnya.

Mengapa server saya masih down saat DDoS?

Serangan volumetrik dibersihkan di hulu sebelum mencapai instance Anda, tetapi serangan lapisan 7 mengirim permintaan yang tampak sah. Mereka lolos dari penyaring L3/L4 dan membanjiri aplikasi Anda. Anda memerlukan perlindungan L7, seperti DDoS Pro, ditambah pembatasan tingkat di level aplikasi Anda sendiri.

Lainnya dari keamanan

LUKS
LUKS adalah format enkripsi disk penuh Linux standar, menyimpan materi kunci di header pada volume terenkripsi itu sendiri.
Pembersihan lalu lintas
Pembersihan merutekan lalu lintas melalui infrastruktur penyaringan yang membuang paket serangan dan meneruskan yang sah.
Null route
Null route membuang semua lalu lintas ke alamat IP, melindungi jaringan yang lebih luas dengan membuat target sepenuhnya tidak dapat dijangkau.
fail2ban
fail2ban memantau file log untuk kegagalan autentikasi berulang dan sementara memblokir alamat yang bermasalah.