Segurança
O que é Null route?
A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.
Porque é que Null route importa
Do ponto de vista do cliente, uma rota nula é indistinguível de um ataque bem-sucedido: o serviço está inacessível, que é exatamente o que o atacante queria. Existe porque a alternativa pode ser pior — um ataque grande o suficiente para saturar um uplink partilhado degrada todos os outros clientes atrás dele, então o endereço sob ataque é descartado a montante para proteger o resto. Um fornecedor que recorre rapidamente à rota nula está a dizer-lhe que a sua capacidade de limpeza é fraca. A OnionVPS filtra primeiro e só usa rota nula quando um ataque excede o que a borda consegue absorver sem danos colaterais, e informa o cliente afetado quando isso acontece, em vez de o deixar a diagnosticar uma interrupção que não tem causa no seu servidor.
Null route na prática
Quando um ataque satura o limite da rede, o endereço é descartado a montante. Vê o servidor ficar offline: sem ping, sem ligações, e o painel mostra a rota como anulada. Custa-lhe tempo a diagnosticar um problema que não está na máquina, e perde a luta—o atacante vence. A OnionVPS filtra primeiro e só anula a rota quando o tráfego excede o que o limite consegue absorver sem prejudicar vizinhos. Verifique o painel primeiro; se indicar rota anulada, aguarde e mantenha os registos limpos.
O que se costuma entender mal sobre Null route
As pessoas assumem que uma rota anulada significa que o ataque falhou. Errado: significa que o seu serviço está em baixo, que é o que o atacante queria. A rota anulada é uma medida de proteção para a rede, não uma defesa para a sua máquina. Não está a ser filtrado—está isolado. A correção é vê-la como um sinal de que a capacidade de mitigação foi excedida, e planear ataques suficientemente grandes para a ativar.
Null route — perguntas frequentes
O que acontece ao meu tráfego quando uma rota anulada está ativa?
Todo o tráfego para o seu IP é descartado no limite da rede. O seu servidor deixa de receber qualquer coisa, e as ligações caem. Para observadores externos, parece exatamente um ataque bem-sucedido—o serviço fica inacessível. Assim permanece até a rota anulada ser levantada, o que depende do ataque diminuir.
Uma rota anulada afeta outros serviços na minha conta?
Apenas o tráfego para o endereço IP específico com rota anulada é descartado. Outros IPs na mesma conta—como outro IPv4 ou a sua sub-rede IPv6—não são afetados. Portanto, se tiver vários endereços, muitas vezes pode manter outros serviços a funcionar enquanto o atacado está em buraco negro.
Mais de segurança
- LUKS
- LUKS é o formato padrão de encriptação de disco completo em Linux, armazenando material de chave num cabeçalho no próprio volume encriptado.
- DDoS
- Um ataque DDoS inunda um alvo com tráfego ou pedidos dispendiosos de muitas fontes ao mesmo tempo, para esgotar largura de banda, estado de conexão ou capacidade de processamento.
- Filtragem de tráfego
- A filtragem roteia o tráfego através de infraestrutura de filtragem que descarta pacotes de ataque e encaminha os legítimos.
- fail2ban
- O fail2ban monitoriza ficheiros de log para falhas repetidas de autenticação e bloqueia temporariamente os endereços ofensivos no firewall.