Keamanan
Apa itu Traffic scrubbing?
Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.
Mengapa Traffic scrubbing penting
Pembersihan selalu aktif menyaring secara terus-menerus; pembersihan sesuai permintaan mengalihkan lalu lintas hanya setelah serangan terdeteksi, yang berarti menit-menit pertama dari setiap serangan berhasil.
Traffic scrubbing dalam praktik
Praktik traffic scrubbing berarti infrastruktur edge penyedia Anda mengalihkan lalu lintas Anda melalui perangkat penyaring ketika lalu lintas serangan terdeteksi, membuang paket yang sesuai dengan pola serangan dan meneruskan sisanya ke instance Anda. Pantau tingkat paket masuk dan status koneksi Anda untuk melihat apakah scrubbing aktif atau lalu lintas sah sedang dibuang. Mengubah rute, null-routing sumber buruk, atau menyesuaikan filter port dilakukan melalui panel atau API. Jika Anda salah, Anda akan menerima lalu lintas serangan atau kehilangan permintaan sah, ketika menit-menit awal serangan on-demand berhasil sebelum deteksi memicu scrubbing.
Kesalahan umum tentang Traffic scrubbing
Kesalahan umum adalah menganggap scrubbing seperti saklar yang bisa diaktifkan saat serangan dimulai. Kesalahpahaman: 'Saya akan mengaktifkan scrubbing saat melihat masalah.' Koreksinya: scrubbing selalu aktif menyaring secara terus-menerus, jadi ia bekerja tanpa tindakan Anda. Scrubbing on-demand hanya mengalihkan setelah deteksi, artinya menit-menit awal setiap serangan akan berhasil. Konfigurasikan perlindungan selalu aktif Anda dan uji responsivitasnya sebelum Anda membutuhkannya.
Traffic scrubbing — pertanyaan umum
Apakah traffic scrubbing memperlambat server saya?
Scrubbing dapat menambah sedikit latensi karena lalu lintas Anda melewati hop ekstra melalui infrastruktur penyaringan. Untuk sebagian besar kasus penggunaan, dampaknya tidak signifikan dibandingkan perlindungan yang diberikan. Scrubbing selalu aktif menyaring terus-menerus, jadi rute tetap konsisten. Anda dapat menguji waktu respons dengan dan tanpa scrubbing untuk melihat apakah itu berpengaruh pada beban kerja Anda.
Bagaimana scrubbing berbeda dari null route?
Null route membuang semua lalu lintas ke alamat IP Anda, secara efektif membuat Anda offline selama serangan. Scrubbing hanya membuang paket serangan dan meneruskan yang sah. Jika serangan melebihi kapasitas scrubbing Anda, null route adalah cadangan. Mitigasi selalu aktif mencakup scrubbing edge hingga 12 Tbps, dan Anda dapat mengonfigurasi null routing sebagai respons manual.
Di mana Traffic scrubbing muncul
- Apa saja yang termasuk dalam setiap paket? Akses root penuh, virtualisasi KVM dengan dukungan kernel kustom, unggahan ISO kustom, konsol VNC out-of-band, satu alamat IPv4, IPv6 /64 yang dirutekan, m…
- Apakah ada biaya pengaturan atau biaya tersembunyi? Tidak ada biaya pengaturan, tidak ada biaya provisioning, dan tidak ada tagihan kelebihan bandwidth. Harga paket sudah termasuk jatah transfer, mitigasi DD…
- Apa yang membuat OnionVPS berbeda dari penyedia VPS lainnya? Empat hal: tanpa verifikasi identitas dalam bentuk apa pun, pembayaran khusus kripto tanpa kartu atau bank, 138 lokasi di 116 negara termasuk yurisdiksi le…
Lainnya dari keamanan
- LUKS
- LUKS adalah format enkripsi disk penuh Linux standar, menyimpan materi kunci di header pada volume terenkripsi itu sendiri.
- DDoS
- Serangan DDoS membanjiri target dengan lalu lintas atau permintaan yang mahal dari banyak sumber sekaligus, untuk menghabiskan bandwidth, keadaan koneksi, atau kapasitas pemrosesan.
- Null route
- Null route membuang semua lalu lintas ke alamat IP, melindungi jaringan yang lebih luas dengan membuat target sepenuhnya tidak dapat dijangkau.
- fail2ban
- fail2ban memantau file log untuk kegagalan autentikasi berulang dan sementara memblokir alamat yang bermasalah.