Comprendere la protezione della rete
I metodi di protezione della rete spiegati qui sono per proteggere i data center IBM e non sono da considerarsi un servizio clienti specifico. In quanto tale, la protezione di rete non è disponibile per l'utilizzo come servizio di protezione della mitigazione DDoS e la sua abilitazione non può essere richiesta per uso personale. Per la protezione DDoS per i tuoi carichi di lavoro rivolti a internet, considerare IBM Cloud® Internet Services.
Per ulteriori informazioni sui servizi personali a disposizione per proteggere ulteriormente le infrastrutture, contattare il rappresentante delle vendite IBM per discutere le tue opzioni.
Informazioni sulla protezione della rete
IBM protegge i data center che supportano la tua infrastruttura cloud da attacchi dannosi. Tuttavia, il potenziale rimane per un attacco DDOS volumetrico su uno qualsiasi dei tuoi indirizzi IP pubblici. Sono in atto i seguenti processi di mitigazione per aiutare a proteggere le infrastrutture cloud.
Protezione di rotta null
La protezione di rotta null viene innescata quando il traffico che viene instradato verso il tuo IP pubblico va oltre una certa soglia. Una via null statica viene applicata al tuo IP pubblico che arresta in modo efficace tutto il traffico da internet a quell' indirizzo IP ai margini della rete IBM . Questa via nulla statica rimane in vigore per 24 ore, dopo il quale il traffico verso il tuo IP viene rivalutato. Se il traffico continua a superare la soglia, il tuo IP rimane in un percorso nullo per altre 24 ore. Se il traffico è sotto la soglia, viene quindi rimossa la rotta statica statica, consentendo un normale flusso di traffico verso il tuo IP di nuovo.
Durante i periodi di protezione delle vie nulle, viene generato un ticket con il soggetto "DDOS: Automated System Alert - Null Route". Vedi il biglietto per maggiori dettagli sul perché il tuo traffico viene deviato.
La protezione via null si applica solo agli indirizzi IP pubblici. Se si sospetta che il proprio indirizzo IP pubblico sia bloccato o limitato, accedere al proprio portale clienti e rivedere i biglietti.
Protezione filtrata
A differenza dell'instradamento nullo, la protezione filtrata non blocca o limita il tuo indirizzo IP da essere raggiungibile da internet pubblico. I dispositivi di protezione analizzano il traffico e utilizzano la logica interna per determinare se c'è un traffico dannoso da filtrare. Quando innescato, la protezione filtrata elimina qualsiasi traffico sospetto e consente al traffico legittimo di fluire verso il tuo host.
Questa protezione rimane in vigore fino a quando il traffico non scende a livelli adeguati all'interno della soglia.
Durante i periodi di protezione filtrata, viene generato un ticket con il soggetto "NETWORK ALERT: Automated Managed Network Alert". Vedi il biglietto per maggiori dettagli sul perché il tuo traffico viene deviato.
La logica interna utilizzata per filtrare il traffico dannoso potrebbe anche filtrare il traffico legittimo. Se si scopre che il traffico legittimo viene filtrato, contattare il supporto IBM con il ticket generato automaticamente e richiedere ulteriori accertamenti.
Innalzamento del limite di soglia
La maggior parte del flusso di traffico cliente per indirizzo IP è inferiore a 1 Gb / s. Questo include i clienti che hanno ordinato gli host con interfacce 10G e 25G . Tuttavia, se si richiede che le tariffe in entrata siano superiori a questa per indirizzo IP e se i vostri host presenti sull'account dispongono di interfacce 10G o 25G , è possibile raggiungere il supporto IBM per discutere di modifica dell'impostazione di protezione della rete per un indirizzo IP per evitare di innescare la nostra protezione di rete contro il proprio traffico legittimo.