Keamanan

Apa itu Traffic scrubbing?

Juga dikenal sebagai: DDoS mitigation
Definisi

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Mengapa Traffic scrubbing penting

Pembersihan selalu aktif menyaring secara terus-menerus; pembersihan sesuai permintaan mengalihkan lalu lintas hanya setelah serangan terdeteksi, yang berarti menit-menit pertama dari setiap serangan berhasil.

Traffic scrubbing dalam praktik

Praktik traffic scrubbing berarti infrastruktur edge penyedia Anda mengalihkan lalu lintas Anda melalui perangkat penyaring ketika lalu lintas serangan terdeteksi, membuang paket yang sesuai dengan pola serangan dan meneruskan sisanya ke instance Anda. Pantau tingkat paket masuk dan status koneksi Anda untuk melihat apakah scrubbing aktif atau lalu lintas sah sedang dibuang. Mengubah rute, null-routing sumber buruk, atau menyesuaikan filter port dilakukan melalui panel atau API. Jika Anda salah, Anda akan menerima lalu lintas serangan atau kehilangan permintaan sah, ketika menit-menit awal serangan on-demand berhasil sebelum deteksi memicu scrubbing.

Kesalahan umum tentang Traffic scrubbing

Kesalahan umum adalah menganggap scrubbing seperti saklar yang bisa diaktifkan saat serangan dimulai. Kesalahpahaman: 'Saya akan mengaktifkan scrubbing saat melihat masalah.' Koreksinya: scrubbing selalu aktif menyaring secara terus-menerus, jadi ia bekerja tanpa tindakan Anda. Scrubbing on-demand hanya mengalihkan setelah deteksi, artinya menit-menit awal setiap serangan akan berhasil. Konfigurasikan perlindungan selalu aktif Anda dan uji responsivitasnya sebelum Anda membutuhkannya.

Traffic scrubbing — pertanyaan umum

Apakah traffic scrubbing memperlambat server saya?

Scrubbing dapat menambah sedikit latensi karena lalu lintas Anda melewati hop ekstra melalui infrastruktur penyaringan. Untuk sebagian besar kasus penggunaan, dampaknya tidak signifikan dibandingkan perlindungan yang diberikan. Scrubbing selalu aktif menyaring terus-menerus, jadi rute tetap konsisten. Anda dapat menguji waktu respons dengan dan tanpa scrubbing untuk melihat apakah itu berpengaruh pada beban kerja Anda.

Bagaimana scrubbing berbeda dari null route?

Null route membuang semua lalu lintas ke alamat IP Anda, secara efektif membuat Anda offline selama serangan. Scrubbing hanya membuang paket serangan dan meneruskan yang sah. Jika serangan melebihi kapasitas scrubbing Anda, null route adalah cadangan. Mitigasi selalu aktif mencakup scrubbing edge hingga 12 Tbps, dan Anda dapat mengonfigurasi null routing sebagai respons manual.

Lainnya dari keamanan

LUKS
LUKS adalah format enkripsi disk penuh Linux standar, menyimpan materi kunci di header pada volume terenkripsi itu sendiri.
DDoS
Serangan DDoS membanjiri target dengan lalu lintas atau permintaan yang mahal dari banyak sumber sekaligus, untuk menghabiskan bandwidth, keadaan koneksi, atau kapasitas pemrosesan.
Null route
Null route membuang semua lalu lintas ke alamat IP, melindungi jaringan yang lebih luas dengan membuat target sepenuhnya tidak dapat dijangkau.
fail2ban
fail2ban memantau file log untuk kegagalan autentikasi berulang dan sementara memblokir alamat yang bermasalah.