セキュリティ

Null routeとは?

別名: blackhole
定義

A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.

Null routeが重要な理由

顧客の視点から見ると、ヌルルートは攻撃の成功と区別がつきません。サービスが到達不能になるからです。これはまさに攻撃者が望んだことです。これは、代替手段がより悪い可能性があるために存在します。共有アップリンクを飽和させるほど大規模な攻撃は、その背後にある他のすべての顧客のパフォーマンスを低下させるため、攻撃を受けたアドレスは他を保護するために上流でドロップされます。ヌルルーティングにすぐに手を伸ばすプロバイダーは、スクラビング容量が薄いことを示しています。OnionVPSはまずフィルタリングし、攻撃がエッジが巻き添えなしに吸収できる量を超えた場合のみヌルルートし、その際は影響を受ける顧客に通知し、彼らがサーバー側に原因のない障害を診断するために放置することはありません。

実践でのNull route

攻撃がエッジを飽和させると、アドレスは上流でドロップされます。サーバーが暗転するのが見えます:pingも応答せず、接続もなく、パネルにはルートがヌルされていると表示されます。ボックスにない問題の診断に時間を費やし、戦いに負ける—攻撃者の勝ちです。OnionVPSはまずフィルタリングし、近隣に害を与えずにエッジが吸収できる量を超えた場合のみヌルルーティングします。まずパネルを確認してください;ヌルルートと表示されていれば、待ってログをきれいに保ちます。

Null routeについて人々が誤解していること

人々はヌルルートが攻撃の失敗を意味すると思い込んでいます。それは間違い:それはサービスがダウンしていることであり、攻撃者が望んでいたことです。ヌルルートはネットワークの保護手段であり、あなたのボックスの防御ではありません。スクラビングされているのではなく、隔離されているのです。正しい見方は、それを緩和容量が超過した兆候と捉え、それを引き起こす規模の攻撃に備えることです。

Null route — よくある質問

ヌルルートがアクティブなとき、私のトラフィックはどうなりますか?

あなたのIPへのすべてのトラフィックはネットワークエッジで破棄されます。サーバーは何も受信しなくなり、接続は切れます。外部の観測者には、それはまさに成功した攻撃のように見えます—サービスは到達不能です。ヌルルートが解除されるまで、その状態が続きます。解除は攻撃が収まるかどうかに依存します。

ヌルルートはアカウントの他のサービスに影響しますか?

ヌルルーティングされた特定のIPアドレスへのトラフィックのみがドロップされます。同じアカウントの他のIP—別のIPv4やIPv6サブネットなど—は影響を受けません。複数のアドレスを持っていれば、攻撃されたものがブラックホール化されている間も、他のサービスを稼働させ続けられることがよくあります。

セキュリティの詳細

LUKS
LUKSは標準的なLinuxフルディスク暗号化形式であり、暗号化されたボリューム自体のヘッダーにキーマテリアルを格納します。
DDoS
DDoS攻撃は、帯域幅、接続状態、処理能力を消耗させるために、多数のソースから一度に大量のトラフィックや高負荷なリクエストを標的に送りつけます。
トラフィックスクラビング(トラフィック浄化)
スクラビングは、攻撃パケットを破棄し正当なトラフィックを転送するフィルタリングインフラを通じてトラフィックをルーティングします。
fail2ban
fail2banはログファイルを監視して、繰り返される認証失敗を検出し、問題のアドレスを一時的にファイアウォールで遮断します。