Segurança
O que é Traffic scrubbing?
Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.
Porque é que Traffic scrubbing importa
A filtragem sempre ativa filtra continuamente; a filtragem sob demanda desvia o tráfego apenas quando um ataque é detetado, o que significa que os primeiros minutos de cada ataque têm sucesso.
Traffic scrubbing na prática
Na prática, a limpeza de tráfego significa que a borda do seu fornecedor desvia o seu tráfego através de hardware de filtragem quando é detetado tráfego de ataque, descartando pacotes que coincidem com padrões de ataque e encaminhando o resto para a sua instância. Monitoriza as suas taxas de pacotes recebidos e estados de ligação para ver se a limpeza está a ser ativada ou se tráfego legítimo está a ser descartado. Mudar rotas, anular rotas de fontes maliciosas ou ajustar filtros de portas é feito no painel ou na API. Se errar, ou aceita tráfego de ataque ou perde pedidos legítimos, com os primeiros minutos de um ataque on-demand a terem sucesso até a deteção ativar a limpeza.
O que se costuma entender mal sobre Traffic scrubbing
Um erro comum é assumir que a limpeza é um interruptor que se pode ligar quando um ataque começa. O equívoco: 'Vou ativar a limpeza quando vir problemas.' A correção: a limpeza sempre ativa filtra continuamente, por isso engaja sem a sua ação. A limpeza on-demand só desvia após deteção, o que significa que os primeiros minutos de cada ataque têm sucesso. Configure a sua proteção sempre ativa e teste a sua capacidade de resposta antes de precisar dela.
Traffic scrubbing — perguntas frequentes
A limpeza de tráfego atrasa o meu servidor?
A limpeza pode adicionar latência ligeira porque o seu tráfego faz um salto extra através de infraestrutura de filtragem. Para a maioria dos casos de uso, o impacto é insignificante comparado com a proteção. A limpeza sempre ativa filtra continuamente, por isso a rota é consistente. Pode testar os tempos de resposta com e sem limpeza ativada para ver se isso importa para a sua carga de trabalho.
Como é que a limpeza difere de uma rota nula?
Uma rota nula descarta todo o tráfego para o seu endereço IP, efetivamente tirando-o do ar durante um ataque. A limpeza descarta apenas pacotes de ataque e encaminha os legítimos. Se um ataque sobrecarregar a sua capacidade de limpeza, uma rota nula é o plano de recurso. A mitigação sempre ativa inclui limpeza na borda até 12 Tbps, e pode configurar rota nula como resposta manual.
Onde Traffic scrubbing surge
- O que está incluído em todos os planos? Acesso root completo, virtualização KVM com suporte a kernels personalizados, upload de ISO personalizado, consola VNC fora de banda, um endereço IPv4, um …
- Existem taxas de configuração ou custos ocultos? Sem taxa de configuração, sem taxa de provisionamento e sem faturação por excesso de transferência. O preço do plano inclui a franquia de transferência, mi…
- O que torna a OnionVPS diferente de outros fornecedores de VPS? Quatro coisas: nenhuma verificação de identidade de qualquer tipo, pagamento apenas em criptomoedas sem cartão ou banco, 138 localizações em 116 países inc…
Mais de segurança
- LUKS
- LUKS é o formato padrão de encriptação de disco completo em Linux, armazenando material de chave num cabeçalho no próprio volume encriptado.
- DDoS
- Um ataque DDoS inunda um alvo com tráfego ou pedidos dispendiosos de muitas fontes ao mesmo tempo, para esgotar largura de banda, estado de conexão ou capacidade de processamento.
- Rota nula
- Uma rota nula descarta todo o tráfego para um endereço IP, protegendo a rede mais ampla ao tornar o alvo completamente inacessível.
- fail2ban
- O fail2ban monitoriza ficheiros de log para falhas repetidas de autenticação e bloqueia temporariamente os endereços ofensivos no firewall.