Keamanan

Apa itu Null route?

Juga dikenal sebagai: blackhole
Definisi

A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.

Mengapa Null route penting

Dari sudut pandang pelanggan, null route tidak dapat dibedakan dari serangan yang berhasil: layanan tidak dapat dijangkau, yang justru diinginkan penyerang. Ini ada karena alternatifnya bisa lebih buruk — serangan yang cukup besar untuk memenuhi tautan naik bersama akan menurunkan setiap pelanggan lain di belakangnya, sehingga alamat yang diserang dijatuhkan di hulu untuk melindungi sisanya. Penyedia yang cepat menggunakan null-routing memberi tahu Anda bahwa kapasitas pembersihannya tipis. OnionVPS menyaring terlebih dahulu dan hanya null-route ketika serangan melebihi apa yang dapat diserap oleh edge tanpa kerusakan tambahan, dan memberi tahu pelanggan yang terkena dampak ketika itu terjadi daripada membiarkan mereka mendiagnosis pemadaman yang tidak ada penyebabnya di server mereka.

Null route dalam praktik

Ketika serangan memenuhi tepi jaringan, alamat IP akan dijatuhkan di hulu. Anda melihat server menjadi gelap: tidak ada ping, tidak ada koneksi, dan panel menunjukkan rute sebagai null. Ini menghabiskan waktu Anda untuk mendiagnosis masalah yang bukan pada server, dan Anda kalah dalam pertarungan—penyerang menang. OnionVPS menyaring terlebih dahulu dan melakukan null-route hanya ketika lalu lintas melebihi kapasitas tepi yang dapat ditangani tanpa mengganggu tetangga. Periksa panel terlebih dahulu; jika tertulis null route, tunggu saja dan jaga log tetap bersih.

Kesalahan umum tentang Null route

Orang mengira null route berarti serangan gagal. Salah: itu berarti layanan Anda down, yang justru diinginkan penyerang. Null route adalah tindakan perlindungan untuk jaringan, bukan pertahanan untuk server Anda. Anda tidak sedang dibersihkan—Anda diisolasi. Koreksinya adalah melihatnya sebagai tanda bahwa kapasitas mitigasi telah terlampaui, dan rencanakan untuk serangan yang cukup besar untuk memicunya.

Null route — pertanyaan umum

Apa yang terjadi pada lalu lintas saya ketika null route aktif?

Semua lalu lintas ke IP Anda dibuang di tepi jaringan. Server Anda berhenti menerima apa pun, dan koneksi terputus. Bagi pengamat luar, ini terlihat persis seperti serangan yang berhasil—layanan tidak dapat dijangkau. Ini berlanjut sampai null route dicabut, yang tergantung pada meredanya serangan.

Apakah null route memengaruhi layanan lain di akun saya?

Hanya lalu lintas ke alamat IP tertentu yang di-null-route yang dibuang. IP lain di akun yang sama—seperti IPv4 lain atau subnet IPv6 Anda—tidak terpengaruh. Jadi jika Anda memiliki beberapa alamat, Anda sering dapat menjaga layanan lain tetap berjalan sementara yang diserang di-blackhole.

Lainnya dari keamanan

LUKS
LUKS adalah format enkripsi disk penuh Linux standar, menyimpan materi kunci di header pada volume terenkripsi itu sendiri.
DDoS
Serangan DDoS membanjiri target dengan lalu lintas atau permintaan yang mahal dari banyak sumber sekaligus, untuk menghabiskan bandwidth, keadaan koneksi, atau kapasitas pemrosesan.
Pembersihan lalu lintas
Pembersihan merutekan lalu lintas melalui infrastruktur penyaringan yang membuang paket serangan dan meneruskan yang sah.
fail2ban
fail2ban memantau file log untuk kegagalan autentikasi berulang dan sementara memblokir alamat yang bermasalah.