Güvenlik

Null route nedir?

Diğer adları: blackhole
Tanım

A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.

Null route neden önemlidir

Müşterinin bakış açısından bir null route, başarılı bir saldırıdan ayırt edilemez: hizmet erişilemezdir ve bu tam olarak saldırganın istediği şeydir. Bunun nedeni alternatifin daha kötü olabilmesidir — paylaşılan bir uplink'i doyurmaya yetecek kadar büyük bir saldırı, arkasındaki diğer her müşteriyi etkiler; bu yüzden saldırı altındaki adres, gerisini korumak için üst akışta düşürülür. Null routing'e hızla başvuran bir sağlayıcı, size temizleme kapasitesinin zayıf olduğunu söylüyordur. OnionVPS önce filtreler ve yalnızca bir saldırı, kenarın eşdeğer hasar olmadan emebileceğini aştığında null route uygular ve olduğunda etkilenen müşteriyi bilgilendirir; onları sunucularında hiçbir nedeni olmayan bir kesinti teşhis etmeye bırakmaz.

Null route pratikte

Bir saldırı ağ ucunu doyurduğunda, adres üst ağda düşürülür. Sunucunun karardığını görürsünüz: ping yok, bağlantı yok ve panel rotayı null olarak gösterir. Cihazda olmayan bir sorunu teşhis etmek için zaman kaybedersiniz ve savaşı kaybedersiniz—saldırgan kazanır. OnionVPS önce filtreler ve yalnızca trafik, komşuları etkilemeden uç katmanın kaldırabileceğini aştığında null rota uygular. Önce paneli kontrol edin; null rota yazıyorsa, bekleyin ve kayıtları temiz tutun.

Null route hakkında insanların yanıldığı şeyler

İnsanlar null rotanın saldırının başarısız olduğu anlamına geldiğini varsayar. Yanlış: bu, hizmetinizin kapalı olduğu anlamına gelir, ki bu saldırganın istediği şeydir. Null rota, ağ için koruyucu bir önlemdir, sunucunuz için bir savunma değil. Trafiğiniz temizlenmiyor—izole ediliyorsunuz. Doğru anlayış, bunu hafifletme kapasitesinin aşıldığının bir işareti olarak görmek ve onu tetikleyecek kadar büyük saldırılar için plan yapmaktır.

Null route — yaygın sorular

Null rota etkinken trafiğime ne olur?

IP'nize giden tüm trafik ağ ucunda atılır. Sunucunuz hiçbir şey almaz ve bağlantılar düşer. Dışarıdan bakanlar için, bu tamamen başarılı bir saldırı gibi görünür—hizmet erişilemez. Null rota kaldırılana kadar bu şekilde kalır, bu da saldırının azalmasına bağlıdır.

Null rota hesabımdaki diğer hizmetleri etkiler mi?

Yalnızca null rutalanan belirli IP adresine giden trafik atılır. Aynı hesaptaki diğer IP'ler—örneğin farklı bir IPv4 veya IPv6 alt ağınız—etkilenmez. Yani birden fazla adresiniz varsa, saldırıya uğrayan adres kara delikteyken diğer hizmetleri çalıştırmaya devam edebilirsiniz.

güvenlik kategorisinden daha fazlası

LUKS
LUKS, anahtar malzemesini şifrelenmiş birimin kendisindeki bir başlıkta saklayan standart Linux tam disk şifreleme biçimidir.
DDoS
Bir DDoS saldırısı, bant genişliğini, bağlantı durumunu veya işlem kapasitesini tüketmek için aynı anda birçok kaynaktan hedefe trafik veya pahalı istekler gönderir.
Trafik temizleme
Temizleme, saldırı paketlerini atan ve meşru olanları ileten filtreleme altyapısı üzerinden trafiği yönlendirir.
fail2ban
fail2ban, tekrarlanan kimlik doğrulama hataları için günlük dosyalarını izler ve saldıran adresleri geçici olarak güvenlik duvarıyla engeller.