Bảo mật
Null route là gì?
A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.
Tại sao Null route quan trọng
Từ góc độ khách hàng, null route không thể phân biệt với một cuộc tấn công thành công: dịch vụ không thể truy cập, chính xác là điều kẻ tấn công muốn. Nó tồn tại vì giải pháp thay thế có thể tệ hơn — một cuộc tấn công đủ lớn để làm bão hòa uplink dùng chung sẽ làm suy giảm mọi khách hàng khác phía sau nó, vì vậy địa chỉ bị tấn công được bỏ ở thượng nguồn để bảo vệ phần còn lại. Một nhà cung cấp nhanh chóng dùng null-routing đang cho bạn biết công suất làm sạch của họ mỏng. OnionVPS lọc trước và chỉ null-route khi một cuộc tấn công vượt quá khả năng hấp thụ của biên mà không gây thiệt hại phụ, và thông báo cho khách hàng bị ảnh hưởng khi điều đó xảy ra thay vì để họ tự chẩn đoán một sự cố không có nguyên nhân trên máy chủ của họ.
Null route trong thực tế
Khi một cuộc tấn công làm bão hòa biên mạng, địa chỉ sẽ bị drop ở phía thượng nguồn. Bạn thấy máy chủ tối đen: không ping, không kết nối, và bảng điều khiển hiển thị tuyến đường bị null. Điều này khiến bạn tốn thời gian chẩn đoán một vấn đề không nằm trên máy, và bạn thua trận—kẻ tấn công thắng. OnionVPS lọc trước và chỉ null-route khi lưu lượng vượt quá khả năng biên mạng mà không ảnh hưởng đến hàng xóm. Kiểm tra bảng điều khiển trước; nếu nó báo null route, hãy chờ đợi và giữ log sạch sẽ.
Điều mọi người hiểu sai về Null route
Mọi người cho rằng null route nghĩa là cuộc tấn công đã thất bại. Sai: nó có nghĩa là dịch vụ của bạn đã down, đó là điều kẻ tấn công muốn. Null route là biện pháp bảo vệ cho mạng lưới, không phải phòng thủ cho máy của bạn. Bạn không được làm sạch lưu lượng—bạn bị cô lập. Cách hiểu đúng là xem nó như dấu hiệu cho thấy năng lực giảm thiểu đã bị vượt quá, và lên kế hoạch cho các cuộc tấn công đủ lớn để kích hoạt nó.
Null route — các câu hỏi thường gặp
Điều gì xảy ra với lưu lượng của tôi khi null route đang hoạt động?
Mọi lưu lượng đến IP của bạn bị loại bỏ tại biên mạng. Máy chủ của bạn ngừng nhận mọi thứ, và các kết nối rơi. Đối với người quan sát bên ngoài, nó trông giống hệt một cuộc tấn công thành công — dịch vụ không thể truy cập. Tình trạng này kéo dài cho đến khi null route được gỡ, điều này phụ thuộc vào cuộc tấn công lắng xuống.
Null route có ảnh hưởng đến các dịch vụ khác trên tài khoản của tôi không?
Chỉ lưu lượng đến địa chỉ IP cụ thể bị null-route mới bị drop. Các IP khác trên cùng tài khoản — như một IPv4 khác hoặc subnet IPv6 của bạn — không bị ảnh hưởng. Vì vậy, nếu bạn có nhiều địa chỉ, bạn thường có thể giữ các dịch vụ khác hoạt động trong khi địa chỉ bị tấn công bị blackhole.
Thêm từ bảo mật
- LUKS
- LUKS là định dạng mã hóa toàn bộ ổ đĩa tiêu chuẩn của Linux, lưu trữ vật liệu khóa trong header trên chính ổ đã mã hóa.
- DDoS
- Tấn công DDoS làm ngập mục tiêu bằng lưu lượng hoặc các yêu cầu tốn kém từ nhiều nguồn cùng lúc, nhằm làm cạn kiệt băng thông, trạng thái kết nối hoặc khả năng xử lý.
- Làm sạch lưu lượng
- Làm sạch định tuyến lưu lượng qua cơ sở hạ tầng lọc, loại bỏ các gói tấn công và chuyển tiếp các gói hợp lệ.
- fail2ban
- fail2ban giám sát các tệp nhật ký để tìm các lỗi xác thực lặp lại và tạm thời chặn các địa chỉ vi phạm.