Güvenlik

DDoS nedir?

Diğer adları: distributed denial of service
Tanım

A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.

DDoS neden önemlidir

3. ve 4. katmanlardaki hacimsel saldırılar üst akış temizleme ile durdurulur; 7. katmandaki uygulama katmanı saldırıları meşru görünen istekler gönderir ve protokol farkındalıklı filtreleme gerektirir.

DDoS pratikte

Bir DDoS sunucunuzu vurduğunda, önce üç şeye bakarsınız: sağlayıcı tarafındaki giriş bant genişliği, bağlantı tablosu kullanımı ve yükün soket mi yoksa CPU mu olduğu. Her zaman açık L3/L4 temizleme dahil 12 Tbps'ye kadar kapasite ile çoğu hacimsel gürültü size ulaşmaz. Gerçek isteklere benzeyen L7 taşkınları için ayda $9 karşılığında DDoS Pro eklersiniz ve filtrelemeyi ayarlarsınız. Yanlış yaparsanız, saldırı penceresi sırasında hizmetiniz erişilemezken saatlerce yanar durumda kalırsınız.

DDoS hakkında insanların yanıldığı şeyler

İnsanlar DDoS'un yalnızca bant genişliği sorunu olduğunu düşünür, bu yüzden daha büyük bir hat satın alıp işi bitmiş sayarlar. Düzeltme: birçok saldırı bağlantı durumu veya uygulama katmanıdır — conntrack tablonuzu tüketir veya CPU'nuzu meşru görünen istekleri ayrıştırmakla meşgul ederler. Katman 3 ve 4'te temizleme bunları durdurmaz; katman 7'de protokol bilincine sahip filtrelemeye ihtiyacınız vardır.

DDoS — yaygın sorular

Ne kadar DDoS koruması dahil edilmiştir?

Her plan, 12 Tbps'ye kadar uç temizleme kapasitesiyle her zaman açık DDoS azaltma içerir. Bu, hacimsel L3/L4 saldırılarını ele alır. Uygulama katmanı L7 saldırıları için üstüne ek filtreleme için ayda $9 karşılığında DDoS Pro ekleyebilirsiniz.

DDoS sırasında sunucum neden hala çöküyor?

Hacimsel saldırılar, örneğinize ulaşmadan önce yukarı akışta temizlenir, ancak katman 7 saldırıları meşru görünen istekler gönderir. Bunlar L3/L4 filtrelerini aşar ve uygulamanızı boğar. DDoS Pro gibi L7 korumasına ve kendi uygulama seviyesi hız sınırlamanıza ihtiyacınız vardır.

güvenlik kategorisinden daha fazlası

LUKS
LUKS, anahtar malzemesini şifrelenmiş birimin kendisindeki bir başlıkta saklayan standart Linux tam disk şifreleme biçimidir.
Trafik temizleme
Temizleme, saldırı paketlerini atan ve meşru olanları ileten filtreleme altyapısı üzerinden trafiği yönlendirir.
Null route
Bir null route, bir IP adresine giden tüm trafiği atar; hedefi tamamen erişilemez yaparak daha geniş ağı korur.
fail2ban
fail2ban, tekrarlanan kimlik doğrulama hataları için günlük dosyalarını izler ve saldıran adresleri geçici olarak güvenlik duvarıyla engeller.