DDoS koruması açıklandı
Cevap
DDoS koruması, saldırı trafiğini sunucunuza ulaşmadan önce filtreler. Katman 3 ve 4 temizliği, hacimsel saldırıları emer ve 11 Tbps kapasiteyle her Incognito VPS planına dahildir. Katman 7 saldırıları uygulamayı hedefler ve istek düzeyinde filtreleme gerektirir; bu, ayda 12$ ek hizmet olarak sunulur.
Tek isim, iki farklı sorun
Hacimsel saldırı, bağlantınızı doldurmaya çalışır: UDP seli, açık yansıtıcılar aracılığıyla amplifikasyon, SYN seli. Trafik açıkça bozuk veya açıkça aşırıdır ve filtrelemek bir kapasite sorunudur – saldırganın üretiminden daha fazla emilime ihtiyacınız vardır.
Katman-7 saldırısı, tek tek meşru görünen istekler gönderir ve çok fazla sayıda gönderir. Her biri, uygulamanızın gerçekten işlemesi gereken geçerli bir HTTP isteğidir. Hiçbir bant genişliği kapasitesi yardımcı olmaz, çünkü sorun trafiğin kendisi değil, neden olduğu iştir.
Bir Tbps rakamının size gerçekte söylediği
11 Tbps, temizleme ağı kapasitemizdir: filtreleme altyapısının alıp işleyebileceği toplam hacim. Bu gerçek bir sayıdır ve aynı zamanda her sağlayıcının alıntıladığı sayıdır çünkü mevcut en pohpohlayıcı olanıdır.
Pratikte daha önemli olan, hafifletme süresi ve yanlış pozitif oranıdır. Doksan saniyede tespit edilen bir saldırı zaten kesintiye neden olmuştur. Meşru trafiğin %5'ini düşüren bir filtre, farklı bir kesintiye neden olmuştur. Tespitimiz, bir anormallikten yaklaşık sekiz saniye sonra tetiklenir ve hafifletme otomatik olarak devreye girer; bu, herhangi bir sağlayıcıya sormanız gereken sayıdır.
- Temizleme kapasitesi
- 11 Tbps
- Tespit ve hafifletme arası
- ~8 saniye
- Dahil
- her planda, her zaman açık
- Katman 7 filtreleme
- 12$/ay ek hizmet
- Null-route politikası
- asla – filtreleriz, blackhole yapmayız
Her sağlayıcıya sormanız gereken null-route sorusu
Ucuz bir sağlayıcı saldırıya uğradığında, yaygın yanıt hedef adresi null-route etmektir; saldırı durana kadar trafiğin tamamı, hem saldırı hem meşru trafik, düşürülür. Bu, sağlayıcının ağını korur ve hizmetinizi tamamen çevrimdışı bırakır; bu, sizin açınızdan saldırının başarılı olmasından ayırt edilemez.
Biz müşteri adreslerini null-route etmiyoruz. Filtreliyoruz. Bu, işletmesi daha pahalıdır ve asıl üründür. Ana bilgisayarları karşılaştırıyorsanız, doğrudan saldırıya uğradığınızda ne olacağını sorun ve özellikle null-route politikasını sorun.
Katman-7 eklentisine ne zaman ihtiyacınız var
Herkesin istek gönderebildiği herkese açık bir web uygulamanız varsa ve özellikle pahalı uçlara sahipse — arama, dinamik rapor oluşturma, veritabanını yoğun kullanan her şey — eklenti gerekir. Ayrıca daha önce saldırıya uğradıysanız da gerekir, çünkü hedefler nadiren yalnızca bir kez saldırıya uğrar.
Yalnızca WireGuard üzerinden erişilebilen özel bir hizmet, bir VPN uç noktası veya bir Tor rölesi çalıştırıyorsanız, varsayılan L3/L4 koruması gerçekten yeterlidir ve eklenti israf olur.
Sık sorulan sorular
01 DDoS koruması dahil mi?
Evet, tüm planlarda ek ücret olmadan her zaman açık L3/L4 trafik temizleme ile 11 Tbps kapasite sunulur. Katman-7 istek filtreleme aylık 12 $ ek ücretlidir.
02 Saldırı altındaki sunucuları null-route ediyor musunuz?
Hayır. Kara deliğe alma yerine filtreliyoruz. Null-route sağlayıcıyı korur ve hizmetinizi tamamen çevrimdışı bırakır — sizin açınızdan saldırının başarılı olmasından ayırt edilemez.
03 Katman-7 korumasına ihtiyacım var mı?
Pahalı uç noktaları olan herkese açık bir web uygulamanız varsa veya daha önce saldırıya uğradıysanız, evet. Bir VPN uç noktası, Tor rölesi veya WireGuard arkasındaki özel bir hizmet için varsayılan koruma gerçekten yeterlidir.
İlgili