Description de la protection du réseau

Les méthodes de protection du réseau décrites ici visent à protéger les centres de données IBM et ne doivent pas être considérées comme un service client spécifique. Par conséquent, la protection du réseau ne peut pas être utilisée en tant que service de protection contre les attaques DDoS et son activation ne peut pas être demandée pour un usage personnel. Pour la protection DDoS pour vos charges de travail accessibles sur Internet, prenez en compte IBM Cloud® Internet Services.

Pour plus d'informations sur les services personnels mis à votre disposition pour protéger davantage votre infrastructure, contactez votre ingénieur commercial IBM afin de discuter de vos options.

A propos de la protection du réseau

IBM protège les centres de données qui prennent en charge votre infrastructure de cloud contre les attaques malveillantes. Cependant, le potentiel reste pour une attaque DDOS volumétrique sur l'une de vos adresses IP publiques. Les processus d'atténuation suivants sont en place pour aider à protéger l'infrastructure de cloud.

Protection de route null

La protection de route null est déclenchée lorsque le trafic acheminé vers votre adresse IP publique dépasse un certain seuil. Une route null statique est appliquée à votre adresse IP publique qui arrête efficacement tout le trafic depuis Internet vers cette adresse IP à la périphérie du réseau IBM . Cette route nulle statique reste en place pendant 24 heures, après quoi le trafic vers votre adresse IP est réévalué. Si le trafic continue de dépasser le seuil, votre adresse IP reste dans une route nulle pendant 24 heures supplémentaires. Si le trafic est inférieur au seuil, la route null statique est ensuite supprimée, ce qui permet à nouveau un flux de trafic normal vers votre adresse IP.

Pendant les périodes de protection de route nulle, un ticket est généré avec le sujet " DDOS: Automated System Alert-Null Route. Consultez le ticket pour plus de détails sur la raison pour laquelle votre trafic est détourné.

La protection de route null s'applique uniquement aux adresses IP publiques. Si vous pensez que votre adresse IP publique est bloquée ou restreinte, accédez à votre portail client et passez en revue les tickets.

Protection filtrée

Contrairement au routage null, la protection filtrée ne bloque pas ou n'empêche pas votre adresse IP d'être accessible par l'Internet public. Les périphériques de protection analysent le trafic et utilisent la logique interne pour déterminer s'il existe un trafic malveillant à filtrer. Lorsqu'elle est déclenchée, la protection filtrée élimine tout trafic suspect et permet au trafic légitime d'être acheminé vers votre hôte.

Cette protection reste en place jusqu'à ce que le trafic passe à des niveaux appropriés à l'intérieur du seuil.

Pendant les périodes de protection filtrée, un ticket est généré avec le sujet " ALERTE RÉSEAU: Alerte réseau gérée automatisée. Consultez le ticket pour plus de détails sur la raison pour laquelle votre trafic est détourné.

La logique interne utilisée pour filtrer le trafic malveillant peut également filtrer le trafic légitime. Si vous constatez que le trafic légitime est filtré, contactez le support IBM avec le ticket généré automatiquement que vous avez reçu et demandez un examen plus approfondi.

Augmentation de la limite de seuil

La plupart des flux de trafic client par adresse IP sont inférieurs à 1 Gb / s. Cela inclut les clients qui ont commandé des hôtes avec des interfaces 10G et 25G . Toutefois, si vous souhaitez que les débits entrants soient supérieurs à cette valeur par adresse IP, et si vos hôtes sur le compte disposent d'interfaces 10G ou 25G , vous pouvez contacter le support IBM pour discuter de la modification du paramètre de protection réseau pour une adresse IP afin d'éviter de déclencher notre protection réseau contre votre trafic légitime.