Security

Что такое Traffic scrubbing?

Также известно как: DDoS mitigation
Определение

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Почему Traffic scrubbing важен

Постоянная очистка фильтрует непрерывно; очистка по требованию перенаправляет трафик только после обнаружения атаки, что означает, что первые минуты каждой атаки достигают цели.

Traffic scrubbing на практике

Практика очистки трафика означает, что на границе сети провайдера ваш трафик перенаправляется через фильтрующее оборудование при обнаружении атакующего трафика: пакеты, соответствующие шаблонам атаки, отбрасываются, а остальные передаются на ваш экземпляр. Вы отслеживаете скорость входящих пакетов и состояние соединений, чтобы понять, активна ли очистка или теряются легитимные запросы. Смена маршрутов, нулевой маршрут для плохих источников или настройка фильтров портов осуществляется в панели или через API. Если вы ошибаетесь, вы либо принимаете атакующий трафик, либо теряете легитимные запросы, при этом первые минуты атаки по требованию проходят успешно, пока сработает обнаружение и не включится очистка.

Что люди часто понимают неправильно в отношении Traffic scrubbing

Частая ошибка — предполагать, что очистка — это переключатель, который можно активировать, когда начинается атака. Заблуждение: «Я включу очистку, когда увижу проблему». Исправление: постоянно включённая очистка фильтрует непрерывно и срабатывает без ваших действий. Очистка по требованию начинает перенаправлять трафик только после обнаружения, поэтому первые минуты каждой атаки проходят успешно. Настройте постоянную защиту и проверьте её реакцию до того, как она понадобится.

Traffic scrubbing — частые вопросы

Замедляет ли очистка трафика мой сервер?

Очистка может добавить небольшую задержку, потому что ваш трафик проходит дополнительный узел через инфраструктуру фильтрации. Для большинства случаев это влияние ничтожно по сравнению с защитой. Постоянно включённая очистка фильтрует непрерывно, поэтому маршрут стабилен. Вы можете протестировать время отклика с включённой очисткой и без неё, чтобы понять, критично ли это для вашей нагрузки.

В чём разница между очисткой и нулевым маршрутом?

Нулевой маршрут сбрасывает весь трафик на ваш IP-адрес, фактически отключая вас от сети во время атаки. Очистка отбрасывает только атакующие пакеты и пропускает легитимные. Если атака превышает возможности очистки, нулевой маршрут — это запасной вариант. Постоянная защита включает пограничную очистку до 12 Tbps, и вы можете настроить нулевой маршрут как ручное действие.

Больше из раздела «security»

LUKS
LUKS — это стандартный формат полнодискового шифрования Linux, хранящий ключевой материал в заголовке на самом зашифрованном томе.
DDoS
DDoS-атака перегружает цель трафиком или ресурсоемкими запросами одновременно из многих источников, чтобы исчерпать пропускную способность, состояние соединений или вычислительные мощности.
Null-маршрут
Null-маршрут отбрасывает весь трафик к IP-адресу, защищая более широкую сеть, делая цель полностью недостижимой.
fail2ban
fail2ban отслеживает файлы журналов на предмет повторяющихся сбоев аутентификации и временно блокирует атакующие адреса межсетевым экраном.