Keamanan
Apa itu DDoS?
A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.
Mengapa DDoS penting
Serangan volumetrik di lapisan 3 dan 4 dihentikan oleh pembersihan hulu; serangan lapisan aplikasi di lapisan 7 mengirim permintaan yang terlihat sah dan membutuhkan penyaringan yang sadar protokol.
DDoS dalam praktik
Saat DDoS menghantam server Anda, Anda memantau tiga hal pertama: bandwidth masuk di sisi penyedia, pemanfaatan tabel koneksi, dan apakah bebannya pada soket atau CPU. Dengan pembersihan L3/L4 yang selalu aktif hingga 12 Tbps termasuk, sebagian besar kebisingan volumetrik tidak pernah mencapai Anda. Untuk banjir L7 yang terlihat seperti permintaan nyata, Anda menambahkan DDoS Pro seharga $9/bulan dan menyesuaikan penyaringan. Jika salah, Anda akan down selama jendela serangan, menghabiskan waktu berjam-jam sementara layanan Anda tidak dapat diakses.
Kesalahan umum tentang DDoS
Orang mengira DDoS hanya masalah bandwidth, jadi mereka membeli jalur yang lebih besar dan menganggap selesai. Koreksi: banyak serangan adalah status koneksi atau lapisan aplikasi — mereka menghabiskan tabel conntrack Anda atau membuat CPU Anda memproses permintaan yang tampak sah. Pembersihan di lapisan 3 dan 4 tidak menghentikan itu; Anda perlu penyaringan yang sadar protokol di lapisan 7.
DDoS — pertanyaan umum
Berapa banyak perlindungan DDoS yang termasuk?
Setiap paket termasuk mitigasi DDoS yang selalu aktif dengan kapasitas pembersihan tepi hingga 12 Tbps. Itu menangani serangan volumetrik L3/L4. Untuk serangan lapisan aplikasi di L7, Anda dapat menambahkan DDoS Pro seharga $9/bulan untuk penyaringan tambahan di atasnya.
Mengapa server saya masih down saat DDoS?
Serangan volumetrik dibersihkan di hulu sebelum mencapai instance Anda, tetapi serangan lapisan 7 mengirim permintaan yang tampak sah. Mereka lolos dari penyaring L3/L4 dan membanjiri aplikasi Anda. Anda memerlukan perlindungan L7, seperti DDoS Pro, ditambah pembatasan tingkat di level aplikasi Anda sendiri.
Di mana DDoS muncul
- Apa saja yang termasuk dalam setiap paket? Akses root penuh, virtualisasi KVM dengan dukungan kernel kustom, unggahan ISO kustom, konsol VNC out-of-band, satu alamat IPv4, IPv6 /64 yang dirutekan, m…
- Apa yang membuat OnionVPS berbeda dari penyedia VPS lainnya? Empat hal: tanpa verifikasi identitas dalam bentuk apa pun, pembayaran khusus kripto tanpa kartu atau bank, 138 lokasi di 116 negara termasuk yurisdiksi le…
- Apakah ada biaya pengaturan atau biaya tersembunyi? Tidak ada biaya pengaturan, tidak ada biaya provisioning, dan tidak ada tagihan kelebihan bandwidth. Harga paket sudah termasuk jatah transfer, mitigasi DD…
- Apa itu proteksi DDoS dan apakah saya membutuhkannya? Proteksi DDoS menyaring lalu lintas serangan di hulu server Anda sehingga permintaan sah tetap tiba. Itu harus selalu aktif agar berguna — mitigasi yang ak…
- Perlindungan DDoS jaringan vs proxy CDN Penyaringan tingkat jaringan menyaring lalu lintas serangan di hulu server Anda pada lapisan 3 dan 4, dan ini berfungsi untuk protokol apa pun — server gam…
Lainnya dari keamanan
- LUKS
- LUKS adalah format enkripsi disk penuh Linux standar, menyimpan materi kunci di header pada volume terenkripsi itu sendiri.
- Pembersihan lalu lintas
- Pembersihan merutekan lalu lintas melalui infrastruktur penyaringan yang membuang paket serangan dan meneruskan yang sah.
- Null route
- Null route membuang semua lalu lintas ke alamat IP, melindungi jaringan yang lebih luas dengan membuat target sepenuhnya tidak dapat dijangkau.
- fail2ban
- fail2ban memantau file log untuk kegagalan autentikasi berulang dan sementara memblokir alamat yang bermasalah.