Visión general de la protección de red
Los métodos de protección de red que se explican aquí son para proteger los centros de datos de IBM y no deben considerarse como un servicio al cliente específico. Como tal, la protección de red no está disponible para su uso como un servicio de protección de mitigación de DDoS, y no se puede solicitar su habilitación para uso personal. Para la protección DDoS para las cargas de trabajo de cara a Internet, considere IBM Cloud® Internet Services.
Para obtener más información sobre los servicios personales disponibles para proteger su infraestructura, póngase en contacto con su representante de ventas de IBM para comentar sus opciones.
Acerca de la protección de red
IBM protege los centros de datos que dan soporte a su infraestructura cloud frente a ataques maliciosos. Sin embargo, el potencial permanece para un ataque DDOS volumétrico en cualquiera de sus direcciones IP públicas. Los siguientes procesos de mitigación están en marcha para ayudar a proteger la infraestructura cloud.
Protección de ruta nula
La protección de ruta nula se desencadena cuando el tráfico que se direcciona a la IP pública supera un determinado umbral. Se aplica una ruta nula estática a la IP pública que detiene de forma efectiva todo el tráfico de Internet a dicha dirección IP en el extremo de la red de IBM . Esta ruta nula estática permanece en su lugar durante 24 horas, después de las cuales se vuelve a evaluar el tráfico a su IP. Si el tráfico sigue superando el umbral, la IP permanece en una ruta nula durante otras 24 horas. Si el tráfico está por debajo del umbral, se elimina la ruta nula estática, permitiendo de nuevo el flujo de tráfico normal a la IP.
Durante los periodos de protección de ruta nula, se genera un ticket con el asunto "DDOS: Alerta de sistema automatizado-Ruta nula". Consulte el ticket para obtener más detalles sobre por qué su tráfico se está desviando.
La protección de ruta nula sólo se aplica a las direcciones IP públicas. Si sospecha que su dirección IP pública está bloqueada o restringida, acceda al portal de clientes y revise los tickets.
Protección filtrada
A diferencia del direccionamiento nulo, la protección filtrada no bloquea ni restringe el acceso a la dirección IP por parte de la Internet pública. Los dispositivos de protección analizan el tráfico y utilizan la lógica interna para determinar si hay tráfico malicioso que filtrar. Cuando se activa, la protección filtrada elimina cualquier tráfico sospechoso y permite que el tráfico legítimo fluya a su host.
Esta protección permanece en su lugar hasta que el tráfico descienda a niveles adecuados dentro del umbral.
Durante los periodos de protección filtrada, se genera un ticket con el asunto "ALERTA DE RED: Alerta de red gestionada automatizada". Consulte el ticket para obtener más detalles sobre por qué su tráfico se está desviando.
La lógica interna utilizada para filtrar el tráfico malicioso también puede filtrar el tráfico legítimo. Si detecta que se ha filtrado el tráfico legítimo, póngase en contacto con el soporte de IBM con el tíquet generado automáticamente que ha recibido y solicite más investigación.
Aumento del límite de umbral
La mayor parte del flujo de tráfico de clientes por dirección IP es inferior a 1 Gb/s. Esto incluye a los clientes que han solicitado hosts con interfaces 10G y 25G . Sin embargo, si necesita que las velocidades de entrada sean mayores que estas por dirección IP, y si los hosts de la cuenta tienen interfaces 10G o 25G , puede ponerse en contacto con el soporte de IBM para hablar sobre el cambio del valor de protección de red para una dirección IP para evitar desencadenar nuestra protección de red contra el tráfico legítimo.