Bảo mật
Traffic scrubbing là gì?
Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.
Tại sao Traffic scrubbing quan trọng
Làm sạch luôn bật lọc liên tục; làm sạch theo yêu cầu chỉ chuyển hướng lưu lượng khi phát hiện tấn công, nghĩa là những phút đầu của mỗi cuộc tấn công sẽ thành công.
Traffic scrubbing trong thực tế
Thực tế, gội rửa lưu lượng nghĩa là đường biên của nhà cung cấp sẽ chuyển lưu lượng của bạn qua phần cứng lọc khi phát hiện lưu lượng tấn công, loại bỏ các gói tin khớp với mẫu tấn công và chuyển phần còn lại đến máy chủ của bạn. Bạn theo dõi tốc độ gói tin đến và trạng thái kết nối để xem gội rửa có đang hoạt động hay lưu lượng hợp pháp có bị rơi không. Thay đổi tuyến, null-routing nguồn xấu, hoặc điều chỉnh bộ lọc cổng được thực hiện qua bảng điều khiển hoặc API. Nếu bạn làm sai, bạn hoặc chấp nhận lưu lượng tấn công hoặc mất các yêu cầu hợp pháp, với những phút đầu của một cuộc tấn công theo yêu cầu sẽ thành công cho đến khi phát hiện và gội rửa được kích hoạt.
Điều mọi người hiểu sai về Traffic scrubbing
Một sai lầm phổ biến là cho rằng gội rửa là một công tắc bạn có thể bật khi cuộc tấn công bắt đầu. Quan niệm sai lầm: 'Tôi sẽ bật gội rửa khi thấy có vấn đề.' Sự điều chỉnh: gội rửa luôn bật lọc liên tục, do đó nó sẽ hoạt động mà không cần hành động của bạn. Gội rửa theo yêu cầu chỉ chuyển hướng sau khi phát hiện, nghĩa là những phút đầu của mỗi cuộc tấn công đều thành công. Cấu hình bảo vệ luôn bật của bạn và thử nghiệm khả năng đáp ứng trước khi cần.
Traffic scrubbing — các câu hỏi thường gặp
Gội rửa lưu lượng có làm chậm máy chủ của tôi không?
Gội rửa có thể thêm một chút độ trễ vì lưu lượng của bạn phải đi qua cơ sở hạ tầng lọc thêm một chặng. Với hầu hết các trường hợp sử dụng, tác động là không đáng kể so với khả năng bảo vệ. Gội rửa luôn bật lọc liên tục, vì vậy tuyến đường luôn nhất quán. Bạn có thể kiểm tra thời gian phản hồi với và không có gội rửa để xem nó có ảnh hưởng đến khối lượng công việc của bạn không.
Gội rửa khác null route như thế nào?
Null route loại bỏ tất cả lưu lượng đến địa chỉ IP của bạn, khiến bạn mất kết nối trong cuộc tấn công. Gội rửa chỉ loại bỏ các gói tấn công và chuyển tiếp các gói hợp pháp. Nếu một cuộc tấn công vượt quá khả năng gội rửa của bạn, null route là phương án dự phòng. Giảm thiểu luôn bật bao gồm gội rửa biên lên tới 12 Tbps, và bạn có thể cấu hình null routing như một phản hồi thủ công.
Nơi Traffic scrubbing xuất hiện
- Những gì được bao gồm trong mọi gói? Toàn quyền truy cập root, ảo hóa KVM với hỗ trợ kernel tùy chỉnh, tải lên ISO tùy chỉnh, bảng điều khiển VNC ngoài băng tần, một địa chỉ IPv4, một dải IPv6…
- Có phí thiết lập hoặc phí ẩn nào không? Không có phí thiết lập, không có phí cung cấp và không tính phí vượt quá băng thông. Giá gói đã bao gồm hạn mức truyền dữ liệu, giảm thiểu DDoS, một địa ch…
- Điều gì làm OnionVPS khác biệt so với các nhà cung cấp VPS khác? Bốn điều: không xác minh danh tính dưới mọi hình thức, chỉ thanh toán bằng tiền điện tử không liên quan đến thẻ hoặc ngân hàng, 138 địa điểm tại 116 quốc g…
Thêm từ bảo mật
- LUKS
- LUKS là định dạng mã hóa toàn bộ ổ đĩa tiêu chuẩn của Linux, lưu trữ vật liệu khóa trong header trên chính ổ đã mã hóa.
- DDoS
- Tấn công DDoS làm ngập mục tiêu bằng lưu lượng hoặc các yêu cầu tốn kém từ nhiều nguồn cùng lúc, nhằm làm cạn kiệt băng thông, trạng thái kết nối hoặc khả năng xử lý.
- Null route
- Null route loại bỏ tất cả lưu lượng đến một địa chỉ IP, bảo vệ mạng rộng hơn bằng cách làm cho mục tiêu hoàn toàn không thể truy cập.
- fail2ban
- fail2ban giám sát các tệp nhật ký để tìm các lỗi xác thực lặp lại và tạm thời chặn các địa chỉ vi phạm.