A propos de DDoS protection en CIS

CIS offre une protection sur DDoS grâce à l'ingestion de DNS, l'inspection du trafic, l'atténuation illimitée et les fonctions de sécurité intégrées sur Layer‑7.

Comment CIS ingère et protège le trafic

IBM Cloud Internet Services ingère du trafic en renvoyant une adresse IP CIS sur la recherche DNS pour un domaine, au lieu de l'enregistrement réel pour l'adresse IP du serveur d'origine. Cela permet à CIS d'ingérer, d'inspecter en un seul passage et de recrypter les données avant de les envoyer au serveur d'origine.

CIS peut également agir en mode DNS uniquement, en renvoyant l'enregistrement DNS réel sans obscurcir l'IP, ce qui désactive DDoS et les autres fonctions de CIS. Pour activer les protections CIS, changez le curseur "proxy" à coté de chaque enregistrement DNS sur En marche; pour désactiver les protections, passez à hors fonction.

Atténuation des attaques DDoS illimitées

L'atténuation des attaques DDoS est généralement un service coûteux dont le coût peut augmenter en cas d'attaque. L'atténuation des attaques DDoS illimitée est incluse avec CIS sans coût supplémentaire.

Layer‑7 options d'atténuation disponibles en CIS

Bien que DDoS soit activé par défaut dans CIS, vous pouvez configurer la sécurité de couche 7 en :

  • Configuration de la sensibilité des jeux de règles du WAF et du comportement des réponses
  • Ajoutez une limitation de taux
  • Ajoutez des règles de pare-feu

Utilisez ces fonctions pour personnaliser la réduction de couche 7 des attaques volumétriques et non volumétriques.

Atténuation des attaques non volumétriques

CIS WAF contient des ensembles de règles pour atténuer les attaques non volumétriques, y compris la falsification de site intersite, le scriptage intersite (XSS), l'inclusion de fichiers et l'injection SQL. Pour plus d'informations sur WAF, voir Concepts de pare-feu d'application Web.