Security
Что такое Traffic scrubbing?
Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.
Почему Traffic scrubbing важен
Постоянная очистка фильтрует непрерывно; очистка по требованию перенаправляет трафик только после обнаружения атаки, что означает, что первые минуты каждой атаки достигают цели.
Traffic scrubbing на практике
Практика очистки трафика означает, что на границе сети провайдера ваш трафик перенаправляется через фильтрующее оборудование при обнаружении атакующего трафика: пакеты, соответствующие шаблонам атаки, отбрасываются, а остальные передаются на ваш экземпляр. Вы отслеживаете скорость входящих пакетов и состояние соединений, чтобы понять, активна ли очистка или теряются легитимные запросы. Смена маршрутов, нулевой маршрут для плохих источников или настройка фильтров портов осуществляется в панели или через API. Если вы ошибаетесь, вы либо принимаете атакующий трафик, либо теряете легитимные запросы, при этом первые минуты атаки по требованию проходят успешно, пока сработает обнаружение и не включится очистка.
Что люди часто понимают неправильно в отношении Traffic scrubbing
Частая ошибка — предполагать, что очистка — это переключатель, который можно активировать, когда начинается атака. Заблуждение: «Я включу очистку, когда увижу проблему». Исправление: постоянно включённая очистка фильтрует непрерывно и срабатывает без ваших действий. Очистка по требованию начинает перенаправлять трафик только после обнаружения, поэтому первые минуты каждой атаки проходят успешно. Настройте постоянную защиту и проверьте её реакцию до того, как она понадобится.
Traffic scrubbing — частые вопросы
Замедляет ли очистка трафика мой сервер?
Очистка может добавить небольшую задержку, потому что ваш трафик проходит дополнительный узел через инфраструктуру фильтрации. Для большинства случаев это влияние ничтожно по сравнению с защитой. Постоянно включённая очистка фильтрует непрерывно, поэтому маршрут стабилен. Вы можете протестировать время отклика с включённой очисткой и без неё, чтобы понять, критично ли это для вашей нагрузки.
В чём разница между очисткой и нулевым маршрутом?
Нулевой маршрут сбрасывает весь трафик на ваш IP-адрес, фактически отключая вас от сети во время атаки. Очистка отбрасывает только атакующие пакеты и пропускает легитимные. Если атака превышает возможности очистки, нулевой маршрут — это запасной вариант. Постоянная защита включает пограничную очистку до 12 Tbps, и вы можете настроить нулевой маршрут как ручное действие.
Где встречается Traffic scrubbing
- Что включено в каждый тариф? Полный root-доступ, виртуализация KVM с поддержкой собственного ядра, загрузка собственных ISO, консоль VNC внеполосного доступа, один IPv4-адрес, маршрути…
- Есть ли плата за настройку или скрытые сборы? Никакой платы за настройку, никакой платы за предоставление и никакого биллинга за превышение трафика. В цену тарифа входят разрешённый объём трафика, защи…
- Что отличает OnionVPS от других VPS-провайдеров? Четыре вещи: отсутствие какой-либо верификации личности, оплата только криптовалютой без участия карт или банков, 138 локаций в 116 странах, включая настоя…
Больше из раздела «security»
- LUKS
- LUKS — это стандартный формат полнодискового шифрования Linux, хранящий ключевой материал в заголовке на самом зашифрованном томе.
- DDoS
- DDoS-атака перегружает цель трафиком или ресурсоемкими запросами одновременно из многих источников, чтобы исчерпать пропускную способность, состояние соединений или вычислительные мощности.
- Null-маршрут
- Null-маршрут отбрасывает весь трафик к IP-адресу, защищая более широкую сеть, делая цель полностью недостижимой.
- fail2ban
- fail2ban отслеживает файлы журналов на предмет повторяющихся сбоев аутентификации и временно блокирует атакующие адреса межсетевым экраном.