Bảo mật

Traffic scrubbing là gì?

Còn được gọi là: DDoS mitigation
Định nghĩa

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Tại sao Traffic scrubbing quan trọng

Làm sạch luôn bật lọc liên tục; làm sạch theo yêu cầu chỉ chuyển hướng lưu lượng khi phát hiện tấn công, nghĩa là những phút đầu của mỗi cuộc tấn công sẽ thành công.

Traffic scrubbing trong thực tế

Thực tế, gội rửa lưu lượng nghĩa là đường biên của nhà cung cấp sẽ chuyển lưu lượng của bạn qua phần cứng lọc khi phát hiện lưu lượng tấn công, loại bỏ các gói tin khớp với mẫu tấn công và chuyển phần còn lại đến máy chủ của bạn. Bạn theo dõi tốc độ gói tin đến và trạng thái kết nối để xem gội rửa có đang hoạt động hay lưu lượng hợp pháp có bị rơi không. Thay đổi tuyến, null-routing nguồn xấu, hoặc điều chỉnh bộ lọc cổng được thực hiện qua bảng điều khiển hoặc API. Nếu bạn làm sai, bạn hoặc chấp nhận lưu lượng tấn công hoặc mất các yêu cầu hợp pháp, với những phút đầu của một cuộc tấn công theo yêu cầu sẽ thành công cho đến khi phát hiện và gội rửa được kích hoạt.

Điều mọi người hiểu sai về Traffic scrubbing

Một sai lầm phổ biến là cho rằng gội rửa là một công tắc bạn có thể bật khi cuộc tấn công bắt đầu. Quan niệm sai lầm: 'Tôi sẽ bật gội rửa khi thấy có vấn đề.' Sự điều chỉnh: gội rửa luôn bật lọc liên tục, do đó nó sẽ hoạt động mà không cần hành động của bạn. Gội rửa theo yêu cầu chỉ chuyển hướng sau khi phát hiện, nghĩa là những phút đầu của mỗi cuộc tấn công đều thành công. Cấu hình bảo vệ luôn bật của bạn và thử nghiệm khả năng đáp ứng trước khi cần.

Traffic scrubbing — các câu hỏi thường gặp

Gội rửa lưu lượng có làm chậm máy chủ của tôi không?

Gội rửa có thể thêm một chút độ trễ vì lưu lượng của bạn phải đi qua cơ sở hạ tầng lọc thêm một chặng. Với hầu hết các trường hợp sử dụng, tác động là không đáng kể so với khả năng bảo vệ. Gội rửa luôn bật lọc liên tục, vì vậy tuyến đường luôn nhất quán. Bạn có thể kiểm tra thời gian phản hồi với và không có gội rửa để xem nó có ảnh hưởng đến khối lượng công việc của bạn không.

Gội rửa khác null route như thế nào?

Null route loại bỏ tất cả lưu lượng đến địa chỉ IP của bạn, khiến bạn mất kết nối trong cuộc tấn công. Gội rửa chỉ loại bỏ các gói tấn công và chuyển tiếp các gói hợp pháp. Nếu một cuộc tấn công vượt quá khả năng gội rửa của bạn, null route là phương án dự phòng. Giảm thiểu luôn bật bao gồm gội rửa biên lên tới 12 Tbps, và bạn có thể cấu hình null routing như một phản hồi thủ công.

Thêm từ bảo mật

LUKS
LUKS là định dạng mã hóa toàn bộ ổ đĩa tiêu chuẩn của Linux, lưu trữ vật liệu khóa trong header trên chính ổ đã mã hóa.
DDoS
Tấn công DDoS làm ngập mục tiêu bằng lưu lượng hoặc các yêu cầu tốn kém từ nhiều nguồn cùng lúc, nhằm làm cạn kiệt băng thông, trạng thái kết nối hoặc khả năng xử lý.
Null route
Null route loại bỏ tất cả lưu lượng đến một địa chỉ IP, bảo vệ mạng rộng hơn bằng cách làm cho mục tiêu hoàn toàn không thể truy cập.
fail2ban
fail2ban giám sát các tệp nhật ký để tìm các lỗi xác thực lặp lại và tạm thời chặn các địa chỉ vi phạm.