Informazioni su DDoS protezione in CIS

CIS fornisce la protezione di DDoS attraverso l'ingestione del DNS, l'ispezione del traffico, la mitigazione illimitata e le funzionalità di sicurezza integrate di Layer‑7.

Come CIS ingerisce e protegge il traffico

IBM Cloud Internet Services ingerisce il traffico restituendo un indirizzo IP CIS nella ricerca DNS di un dominio, invece del record effettivo dell'indirizzo IP del server di origine. Ciò consente a CIS di ingerire, ispezionare con un solo passaggio e crittografare nuovamente i dati prima di inviarli alla destinazione del server di origine.

CIS può anche agire in modalità solo DNS, restituendo il record DNS effettivo senza offuscare l'IP, il che disabilita DDoS e le altre funzioni di CIS. Per attivare le protezioni di CIS, impostare su on il cursore "proxy" accanto a ciascun record DNS; per disattivare le protezioni, impostare su off.

Mitigazione DDoS illimitata

Di norma, la mitigazione DDoS è un servizio costoso il cui costo può aumentare quando si verificano attacchi. La mitigazione DDoS illimitata è inclusa in CIS senza costi aggiuntivi.

Layer‑7 opzioni di mitigazione disponibili in CIS

Sebbene DDoS sia abilitato per impostazione predefinita in CIS, è possibile configurare ulteriormente la sicurezza di livello 7:

  • Configurazione della sensibilità del set di regole WAF e del comportamento di risposta
  • Aggiunta della limitazione di velocità
  • Aggiunta di regole firewall

Utilizzate queste funzioni per personalizzare la mitigazione del Layer 7 degli attacchi volumetrici e non volumetrici.

Mitigazione degli attacchi non volumetrici

CIS Il WAF contiene set di regole per mitigare gli attacchi non volumetrici, tra cui cross-site forgery, cross-site-scripting (XSS), inclusione di file e SQL injection. Per ulteriori informazioni sul WAF, vedere Concetti di Web Application Firewall.