Acerca de la protección de DDoS en CIS
CIS DDoS ofrece protección mediante la ingesta de DNS, inspección del tráfico, mitigación ilimitada y funciones de seguridad integradas en Layer‑7.
Cómo CIS ingiere y protege el tráfico
IBM Cloud Internet Services ingiere el tráfico devolviendo una dirección IP de CIS en la búsqueda de DNS para un dominio, en lugar del registro real para la dirección IP del servidor de origen. Esto permite que CIS ingiera, inspeccione en un solo paso y vuelva a cifrar los datos antes de enviarlos al servidor de origen de destino.
CIS también puede actuar en modo sólo DNS, devolviendo el registro DNS real sin ofuscar la IP, lo que desactiva DDoS y las demás funciones de CIS. Para activar las protecciones de CIS, active el control deslizante "proxy" situado junto a cada registro DNS; para desactivar las protecciones, desactívelas.
Mitigación de DDoS ilimitado
La mitigación de DDoS es normalmente un servicio costoso que puede crecer en costo cuando es atacado. Se incluye mitigación de DDoS ilimitada con CIS sin ningún coste adicional.
Layer‑7 opciones de mitigación disponibles en CIS
Aunque DDoS está habilitado de forma predeterminada en CIS, puede seguir configurando la seguridad de la capa 7 mediante:
- Configuración de la sensibilidad del conjunto de reglas WAF y comportamiento de respuesta
- Adición de limitación de velocidad
- Adición de reglas de cortafuegos
Utilice estas características para personalizar la mitigación de la capa 7 de ataques volumétricos y no volumétricos.
Mitigación de ataques no volumétricos
CIS WAF contiene conjuntos de reglas para mitigar ataques no volumétricos, incluyendo falsificación entre sitios, script entre sitios (XSS), inclusión de archivos e inyección de SQL. Para obtener más información sobre WAF, consulte Conceptos sobre Web Application Firewall.