Sicurezza
Cos'è Null route?
A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.
Perché Null route è importante
Dal punto di vista del cliente, una null route è indistinguibile da un attacco riuscito: il servizio è irraggiungibile, che è esattamente ciò che l'attaccante voleva. Esiste perché l'alternativa può essere peggiore: un attacco abbastanza grande da saturare un uplink condiviso degrada ogni altro cliente dietro di esso, quindi l'indirizzo sotto attacco viene scaricato a monte per proteggere il resto. Un provider che ricorre rapidamente al null routing ti sta dicendo che la sua capacità di filtraggio è limitata. OnionVPS filtra per primo e usa il null routing solo quando un attacco supera ciò che il perimetro può assorbire senza danni collaterali, e avvisa il cliente interessato quando accade, piuttosto che lasciarlo a diagnosticare un guasto che non ha causa sul suo server.
Null route in pratica
Quando un attacco satura il perimetro, l'indirizzo viene scartato a monte. Vedi il server sparire: niente ping, niente connessioni, e il pannello mostra la rotta come annullata. Ti costa tempo diagnosticare un problema che non è sul server, e perdi la battaglia: l'attaccante vince. OnionVPS filtra prima e annulla la rotta solo quando il traffico supera ciò che il perimetro può assorbire senza danneggiare i vicini. Controlla prima il pannello; se dice null route, aspetta che passi e tieni i log puliti.
Errori comuni su Null route
La gente presume che una null route significhi che l'attacco è fallito. Sbagliato: significa che il tuo servizio è giù, che è ciò che l'attaccante voleva. La null route è una misura protettiva per la rete, non una difesa per il tuo server. Non vieni ripulito: sei isolato. La correzione è vederla come un segno che la capacità di mitigazione è stata superata, e pianificare attacchi abbastanza grandi da innescarla.
Null route — domande frequenti
Cosa succede al mio traffico quando una null route è attiva?
Tutto il traffico verso il tuo IP viene scartato al perimetro della rete. Il tuo server smette di ricevere qualsiasi cosa e le connessioni cadono. Agli osservatori esterni, sembra esattamente un attacco riuscito: il servizio è irraggiungibile. Rimane così finché la null route non viene rimossa, il che dipende dall'esaurimento dell'attacco.
Una null route influisce sugli altri servizi del mio account?
Viene scartato solo il traffico verso lo specifico indirizzo IP che è in null route. Gli altri IP sullo stesso account, come un diverso IPv4 o la tua sottorete IPv6, non sono influenzati. Quindi, se hai più indirizzi, puoi spesso mantenere altri servizi attivi mentre quello attaccato è in blackhole.
Altro da sicurezza
- LUKS
- LUKS è il formato standard di crittografia completa del disco su Linux, che memorizza il materiale della chiave in un header sul volume crittografato stesso.
- DDoS
- Un attacco DDoS inonda un bersaglio con traffico o richieste costose da molte fonti contemporaneamente, per esaurire banda, stato delle connessioni o capacità di elaborazione.
- Filtraggio del traffico
- Il filtraggio instrada il traffico attraverso infrastrutture di filtro che scartano i pacchetti di attacco e inoltrano quelli legittimi.
- fail2ban
- fail2ban monitora i file di log per ripetuti errori di autenticazione e blocca temporaneamente gli indirizzi responsabili tramite firewall.