Sicurezza

Cos'è Traffic scrubbing?

Conosciuto anche come: DDoS mitigation
Definizione

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Perché Traffic scrubbing è importante

Il filtraggio sempre attivo filtra in continuazione; il filtraggio su richiesta devia il traffico solo dopo che un attacco è stato rilevato, il che significa che i primi minuti di ogni attacco riescono.

Traffic scrubbing in pratica

Nello scrubbing del traffico in pratica, il tuo provider ti protegge instradando il traffico attraverso hardware di filtraggio quando viene rilevato traffico di attacco, scartando i pacchetti che corrispondono ai pattern di attacco e inoltrando il resto alla tua istanza. Monitori le velocità dei pacchetti in ingresso e gli stati delle connessioni per capire se lo scrubbing è attivo o se il traffico legittimo viene lasciato cadere. Eseguire modifiche alle route, null-routing di sorgenti malevole o regolare i filtri di porta si fa dal pannello o tramite API. Se ci sbagli, o accetti il traffico di attacco o perdi richieste legittime, con i primi minuti di un attacco on-demand che riescono fino a quando il rilevamento non attiva lo scrubbing.

Errori comuni su Traffic scrubbing

Un errore comune è pensare che lo scrubbing sia un interruttore da attivare quando inizia un attacco. L'idea sbagliata: 'Attiverò lo scrubbing quando vedo problemi.' La correzione: lo scrubbing sempre attivo filtra in continuazione, quindi si impegna senza richiedere la tua azione. Lo scrubbing on-demand instrada solo dopo il rilevamento, il che significa che i primi minuti di ogni attacco riescono. Configura la tua protezione sempre attiva e testa la sua reattività prima di averne bisogno.

Traffic scrubbing — domande frequenti

Lo scrubbing del traffico rallenta il mio server?

Lo scrubbing può aggiungere una lieve latenza perché il tuo traffico compie un salto extra attraverso l'infrastruttura di filtraggio. Per la maggior parte dei casi d'uso, l'impatto è trascurabile rispetto alla protezione. Lo scrubbing sempre attivo filtra in continuazione, quindi la route è coerente. Puoi testare i tempi di risposta con e senza scrubbing attivo per vedere se è rilevante per il tuo carico di lavoro.

In cosa lo scrubbing è diverso da una null route?

Una null route lascia cadere tutto il traffico verso il tuo indirizzo IP, mettendoti efficacemente offline durante un attacco. Lo scrubbing scarta solo i pacchetti di attacco e inoltra quelli legittimi. Se un attacco supera la tua capacità di scrubbing, una null route è il ripiego. La mitigazione sempre attiva include scrubbing perimetrale fino a 12 Tbps, e puoi configurare il null routing come risposta manuale.

Altro da sicurezza

LUKS
LUKS è il formato standard di crittografia completa del disco su Linux, che memorizza il materiale della chiave in un header sul volume crittografato stesso.
DDoS
Un attacco DDoS inonda un bersaglio con traffico o richieste costose da molte fonti contemporaneamente, per esaurire banda, stato delle connessioni o capacità di elaborazione.
Null route
Una null route scarta tutto il traffico verso un indirizzo IP, proteggendo la rete più ampia rendendo il bersaglio completamente irraggiungibile.
fail2ban
fail2ban monitora i file di log per ripetuti errori di autenticazione e blocca temporaneamente gli indirizzi responsabili tramite firewall.