Güvenlik
DDoS nedir?
A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.
DDoS neden önemlidir
3. ve 4. katmanlardaki hacimsel saldırılar üst akış temizleme ile durdurulur; 7. katmandaki uygulama katmanı saldırıları meşru görünen istekler gönderir ve protokol farkındalıklı filtreleme gerektirir.
DDoS pratikte
Bir DDoS sunucunuzu vurduğunda, önce üç şeye bakarsınız: sağlayıcı tarafındaki giriş bant genişliği, bağlantı tablosu kullanımı ve yükün soket mi yoksa CPU mu olduğu. Her zaman açık L3/L4 temizleme dahil 12 Tbps'ye kadar kapasite ile çoğu hacimsel gürültü size ulaşmaz. Gerçek isteklere benzeyen L7 taşkınları için ayda $9 karşılığında DDoS Pro eklersiniz ve filtrelemeyi ayarlarsınız. Yanlış yaparsanız, saldırı penceresi sırasında hizmetiniz erişilemezken saatlerce yanar durumda kalırsınız.
DDoS hakkında insanların yanıldığı şeyler
İnsanlar DDoS'un yalnızca bant genişliği sorunu olduğunu düşünür, bu yüzden daha büyük bir hat satın alıp işi bitmiş sayarlar. Düzeltme: birçok saldırı bağlantı durumu veya uygulama katmanıdır — conntrack tablonuzu tüketir veya CPU'nuzu meşru görünen istekleri ayrıştırmakla meşgul ederler. Katman 3 ve 4'te temizleme bunları durdurmaz; katman 7'de protokol bilincine sahip filtrelemeye ihtiyacınız vardır.
DDoS — yaygın sorular
Ne kadar DDoS koruması dahil edilmiştir?
Her plan, 12 Tbps'ye kadar uç temizleme kapasitesiyle her zaman açık DDoS azaltma içerir. Bu, hacimsel L3/L4 saldırılarını ele alır. Uygulama katmanı L7 saldırıları için üstüne ek filtreleme için ayda $9 karşılığında DDoS Pro ekleyebilirsiniz.
DDoS sırasında sunucum neden hala çöküyor?
Hacimsel saldırılar, örneğinize ulaşmadan önce yukarı akışta temizlenir, ancak katman 7 saldırıları meşru görünen istekler gönderir. Bunlar L3/L4 filtrelerini aşar ve uygulamanızı boğar. DDoS Pro gibi L7 korumasına ve kendi uygulama seviyesi hız sınırlamanıza ihtiyacınız vardır.
DDoS nerede geçer
- Her plana neler dahildir? Tam root erişimi, özel çekirdek desteğiyle KVM sanallaştırma, özel ISO yükleme, bant dışı VNC konsolu, bir IPv4 adresi, yönlendirilmiş IPv6 /64, her zaman …
- OnionVPS'i diğer VPS sağlayıcılarından ayıran nedir? Dört şey: hiçbir tür kimlik doğrulaması yok, kart veya banka içermeyen yalnızca kripto ödeme, gerçek off-shore yargı bölgeleri dahil 116 ülkede 138 konum v…
- Kurulum ücreti veya gizli masraflar var mı? Kurulum ücreti yok, sağlama ücreti yok ve bant genişliği aşım faturalandırması yok. Plan fiyatı transfer kotanızı, DDoS azaltmayı, bir IPv4 adresini, yönle…
- DDoS koruması nedir ve buna ihtiyacım var mı? DDoS koruması, saldırı trafiğini sunucunuzun üstünde filtreleyerek meşru isteklerin hâlâ ulaşmasını sağlar. Kullanışlı olması için her zaman açık olması ge…
- Ağ DDoS koruması vs CDN vekili Ağ seviyesinde temizleme, saldırı trafiğini sunucunuzun yukarısında 3. ve 4. katmanlarda filtreler ve her protokol için çalışır — oyun sunucuları, DNS, e-p…
güvenlik kategorisinden daha fazlası
- LUKS
- LUKS, anahtar malzemesini şifrelenmiş birimin kendisindeki bir başlıkta saklayan standart Linux tam disk şifreleme biçimidir.
- Trafik temizleme
- Temizleme, saldırı paketlerini atan ve meşru olanları ileten filtreleme altyapısı üzerinden trafiği yönlendirir.
- Null route
- Bir null route, bir IP adresine giden tüm trafiği atar; hedefi tamamen erişilemez yaparak daha geniş ağı korur.
- fail2ban
- fail2ban, tekrarlanan kimlik doğrulama hataları için günlük dosyalarını izler ve saldıran adresleri geçici olarak güvenlik duvarıyla engeller.