Segurança

O que é Null route?

Também conhecido como: blackhole
Definição

A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.

Porque é que Null route importa

Do ponto de vista do cliente, uma rota nula é indistinguível de um ataque bem-sucedido: o serviço está inacessível, que é exatamente o que o atacante queria. Existe porque a alternativa pode ser pior — um ataque grande o suficiente para saturar um uplink partilhado degrada todos os outros clientes atrás dele, então o endereço sob ataque é descartado a montante para proteger o resto. Um fornecedor que recorre rapidamente à rota nula está a dizer-lhe que a sua capacidade de limpeza é fraca. A OnionVPS filtra primeiro e só usa rota nula quando um ataque excede o que a borda consegue absorver sem danos colaterais, e informa o cliente afetado quando isso acontece, em vez de o deixar a diagnosticar uma interrupção que não tem causa no seu servidor.

Null route na prática

Quando um ataque satura o limite da rede, o endereço é descartado a montante. Vê o servidor ficar offline: sem ping, sem ligações, e o painel mostra a rota como anulada. Custa-lhe tempo a diagnosticar um problema que não está na máquina, e perde a luta—o atacante vence. A OnionVPS filtra primeiro e só anula a rota quando o tráfego excede o que o limite consegue absorver sem prejudicar vizinhos. Verifique o painel primeiro; se indicar rota anulada, aguarde e mantenha os registos limpos.

O que se costuma entender mal sobre Null route

As pessoas assumem que uma rota anulada significa que o ataque falhou. Errado: significa que o seu serviço está em baixo, que é o que o atacante queria. A rota anulada é uma medida de proteção para a rede, não uma defesa para a sua máquina. Não está a ser filtrado—está isolado. A correção é vê-la como um sinal de que a capacidade de mitigação foi excedida, e planear ataques suficientemente grandes para a ativar.

Null route — perguntas frequentes

O que acontece ao meu tráfego quando uma rota anulada está ativa?

Todo o tráfego para o seu IP é descartado no limite da rede. O seu servidor deixa de receber qualquer coisa, e as ligações caem. Para observadores externos, parece exatamente um ataque bem-sucedido—o serviço fica inacessível. Assim permanece até a rota anulada ser levantada, o que depende do ataque diminuir.

Uma rota anulada afeta outros serviços na minha conta?

Apenas o tráfego para o endereço IP específico com rota anulada é descartado. Outros IPs na mesma conta—como outro IPv4 ou a sua sub-rede IPv6—não são afetados. Portanto, se tiver vários endereços, muitas vezes pode manter outros serviços a funcionar enquanto o atacado está em buraco negro.

Mais de segurança

LUKS
LUKS é o formato padrão de encriptação de disco completo em Linux, armazenando material de chave num cabeçalho no próprio volume encriptado.
DDoS
Um ataque DDoS inunda um alvo com tráfego ou pedidos dispendiosos de muitas fontes ao mesmo tempo, para esgotar largura de banda, estado de conexão ou capacidade de processamento.
Filtragem de tráfego
A filtragem roteia o tráfego através de infraestrutura de filtragem que descarta pacotes de ataque e encaminha os legítimos.
fail2ban
O fail2ban monitoriza ficheiros de log para falhas repetidas de autenticação e bloqueia temporariamente os endereços ofensivos no firewall.