Güvenlik

Traffic scrubbing nedir?

Diğer adları: DDoS mitigation
Tanım

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Traffic scrubbing neden önemlidir

Her zaman açık temizleme sürekli filtreler; isteğe bağlı temizleme trafiği yalnızca bir saldırı tespit edildiğinde yönlendirir; bu da her saldırının ilk dakikalarının başarılı olduğu anlamına gelir.

Traffic scrubbing pratikte

Trafik temizleme pratikte, sağlayıcınızın uç noktasının saldırı trafiği tespit edildiğinde trafiğinizi filtreleme donanımından geçirmesi, saldırı desenleriyle eşleşen paketleri atması ve geri kalanını örneğinize iletmesi anlamına gelir. Gelen paket hızlarınızı ve bağlantı durumlarınızı izleyerek temizlemenin devreye girip girmediğini veya meşru trafiğin düşürülüp düşürülmediğini görürsünüz. Rota değiştirme, kötü kaynakları null-routing yapma veya port filtrelerini ayarlama panel veya API üzerinden yapılır. Yanlış yaparsanız, ya saldırı trafiğini kabul edersiniz ya da meşru istekleri kaybedersiniz; talep üzerine bir saldırının ilk dakikaları, tespit tetiklenene kadar temizleme devreye girmeden başarılı olur.

Traffic scrubbing hakkında insanların yanıldığı şeyler

Yaygın bir hata, temizlemenin saldırı başladığında açabileceğiniz bir anahtar olduğunu varsaymaktır. Yanlış kanı: 'Sorun görürsem temizlemeyi etkinleştiririm.' Doğrusu: sürekli açık temizleme sürekli filtreler, bu yüzden sizin müdahaleniz olmadan devreye girer. Talep üzerine temizleme yalnızca tespitten sonra trafiği yönlendirir, bu da her saldırının ilk dakikalarının başarılı olduğu anlamına gelir. Sürekli açık korumanızı yapılandırın ve ihtiyacınız olmadan önce tepki süresini test edin.

Traffic scrubbing — yaygın sorular

Trafik temizleme sunucumu yavaşlatır mı?

Temizleme, trafiğiniz filtreleme altyapısından fazladan bir atlama yaptığı için hafif bir gecikme ekleyebilir. Çoğu kullanım durumunda, etki korumaya kıyasla ihmal edilebilir. Sürekli açık temizleme sürekli filtreler, bu yüzden rota tutarlıdır. İş yükünüz için önemli olup olmadığını görmek için temizleme açık ve kapalıyken yanıt sürelerini test edebilirsiniz.

Temizleme null route'tan nasıl farklıdır?

Null route, IP adresinize gelen tüm trafiği düşürür ve bu da sizi saldırı sırasında çevrimdışı bırakır. Temizleme yalnızca saldırı paketlerini atar ve meşru olanları iletir. Bir saldırı temizleme kapasitenizi aşarsa, null route yedek çözümdür. Sürekli açık azaltma, 12 Tbps'ye kadar uç temizleme içerir ve null routing'i manuel bir yanıt olarak yapılandırabilirsiniz.

güvenlik kategorisinden daha fazlası

LUKS
LUKS, anahtar malzemesini şifrelenmiş birimin kendisindeki bir başlıkta saklayan standart Linux tam disk şifreleme biçimidir.
DDoS
Bir DDoS saldırısı, bant genişliğini, bağlantı durumunu veya işlem kapasitesini tüketmek için aynı anda birçok kaynaktan hedefe trafik veya pahalı istekler gönderir.
Null route
Bir null route, bir IP adresine giden tüm trafiği atar; hedefi tamamen erişilemez yaparak daha geniş ağı korur.
fail2ban
fail2ban, tekrarlanan kimlik doğrulama hataları için günlük dosyalarını izler ve saldıran adresleri geçici olarak güvenlik duvarıyla engeller.