Segurança

O que é Traffic scrubbing?

Também conhecido como: DDoS mitigation
Definição

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Porque é que Traffic scrubbing importa

A filtragem sempre ativa filtra continuamente; a filtragem sob demanda desvia o tráfego apenas quando um ataque é detetado, o que significa que os primeiros minutos de cada ataque têm sucesso.

Traffic scrubbing na prática

Na prática, a limpeza de tráfego significa que a borda do seu fornecedor desvia o seu tráfego através de hardware de filtragem quando é detetado tráfego de ataque, descartando pacotes que coincidem com padrões de ataque e encaminhando o resto para a sua instância. Monitoriza as suas taxas de pacotes recebidos e estados de ligação para ver se a limpeza está a ser ativada ou se tráfego legítimo está a ser descartado. Mudar rotas, anular rotas de fontes maliciosas ou ajustar filtros de portas é feito no painel ou na API. Se errar, ou aceita tráfego de ataque ou perde pedidos legítimos, com os primeiros minutos de um ataque on-demand a terem sucesso até a deteção ativar a limpeza.

O que se costuma entender mal sobre Traffic scrubbing

Um erro comum é assumir que a limpeza é um interruptor que se pode ligar quando um ataque começa. O equívoco: 'Vou ativar a limpeza quando vir problemas.' A correção: a limpeza sempre ativa filtra continuamente, por isso engaja sem a sua ação. A limpeza on-demand só desvia após deteção, o que significa que os primeiros minutos de cada ataque têm sucesso. Configure a sua proteção sempre ativa e teste a sua capacidade de resposta antes de precisar dela.

Traffic scrubbing — perguntas frequentes

A limpeza de tráfego atrasa o meu servidor?

A limpeza pode adicionar latência ligeira porque o seu tráfego faz um salto extra através de infraestrutura de filtragem. Para a maioria dos casos de uso, o impacto é insignificante comparado com a proteção. A limpeza sempre ativa filtra continuamente, por isso a rota é consistente. Pode testar os tempos de resposta com e sem limpeza ativada para ver se isso importa para a sua carga de trabalho.

Como é que a limpeza difere de uma rota nula?

Uma rota nula descarta todo o tráfego para o seu endereço IP, efetivamente tirando-o do ar durante um ataque. A limpeza descarta apenas pacotes de ataque e encaminha os legítimos. Se um ataque sobrecarregar a sua capacidade de limpeza, uma rota nula é o plano de recurso. A mitigação sempre ativa inclui limpeza na borda até 12 Tbps, e pode configurar rota nula como resposta manual.

Mais de segurança

LUKS
LUKS é o formato padrão de encriptação de disco completo em Linux, armazenando material de chave num cabeçalho no próprio volume encriptado.
DDoS
Um ataque DDoS inunda um alvo com tráfego ou pedidos dispendiosos de muitas fontes ao mesmo tempo, para esgotar largura de banda, estado de conexão ou capacidade de processamento.
Rota nula
Uma rota nula descarta todo o tráfego para um endereço IP, protegendo a rede mais ampla ao tornar o alvo completamente inacessível.
fail2ban
O fail2ban monitoriza ficheiros de log para falhas repetidas de autenticação e bloqueia temporariamente os endereços ofensivos no firewall.