네트워크 보호 이해하기
여기서 설명하는 네트워크 보호 방법은 IBM 데이터 센터를 보호하기 위한 것이며 특정 고객 서비스로 간주되지 않습니다. 이와 같이, 네트워크 보호는 디도스 완화 보호 서비스로서 사용할 수 없으며, 그의 인에이블먼트는 개인용으로 요청될 수 없다. 인터넷 접속 워크로드에 대한 디도스 보호를 위해 IBM Cloud® Internet Services를 고려하십시오.
인프라를 더 보호하는 데 사용할 수 있는 개인 서비스에 대한 자세한 정보를 보려면 IBM 에게 문의하여 해당 옵션에 대해 설명하십시오.
네트워크 보호 정보
IBM 공격으로부터 클라우드 인프라를 지원하는 데이터 센터를 보호합니다. 그러나 사용자의 공용 IP 주소에 대한 대량 DDOS 공격의 가능성은 여전히 남아 있다. 다음 완화 프로세스는 클라우드 인프라를 보호하는 데 도움이 됩니다.
널 라우트 보호
널 라우트 보호는 공용 IP로 라우트되는 트래픽이 특정 임계값을 넘을 때 트리거됩니다. 정적 널 라우트는 인터넷의 모든 트래픽을 IBM 의 해당 IP 주소로 효과적으로 중지하는 공용 IP에 적용됩니다. 이 정적 널 라우트는 24시간 동안 제자리에 남아 있으며 이후 IP에 대한 트래픽이 재평가됩니다. 트래픽이 계속 임계값을 초과하면 IP는 다른 24시간 동안 널 라우트에 남아 있습니다. 트래픽이 임계값 미만이면 정적 널 라우트가 제거되어 일반 트래픽 플로우가 IP로 다시 이동할 수 있습니다.
널 라우트 보호 기간 동안 주제 "DDOS: Automated System Alert-Null Route" 로 티켓이 생성된다. 트래픽이 전환되는 이유에 대한 자세한 정보는 티켓을 참조하십시오.
널 라우트 보호는 공용 IP 주소에만 적용됩니다. 공용 IP 주소가 차단되거나 제한되어 있다고 의심되면 고객 포털에 액세스하고 티켓을 검토하십시오.
필터링된 보호
널 라우팅과 달리, 필터링된 보호는 공용 인터넷이 IP 주소에 접근할 수 없도록 차단하거나 제한하지 않는다. 보호 디바이스는 트래픽을 분석하고 내부 논리를 사용하여 필터링할 악의적인 트래픽이 있는지 판별합니다. 트리거될 때, 필터링된 보호는 의심스러운 트래픽을 제거하고 합법적인 트래픽이 사용자의 호스트로 플로우될 수 있도록 합니다.
이 보호는 트래픽이 임계값 내에서 적절한 레벨로 떨어질 때까지 유지됩니다.
필터링된 보호 기간 동안, "네트워크 경보: 자동화된 관리 네트워크 경보" 라는 제목으로 티켓이 생성됩니다. 트래픽이 전환되는 이유에 대한 자세한 정보는 티켓을 참조하십시오.
악성 트래픽을 필터링하는 데 사용되는 내부 논리가 합법적인 트래픽을 필터링할 수도 있습니다. 합법적인 통신량이 필터링되었음을 발견하면 IBM 문의하여 추가 조사를 요청하십시오.
임계값 한계 올리기
IP 주소당 대부분의 고객 트래픽 흐름은 1Gb/s 미만이다. 여기에는 10G 및 25G 인터페이스가 있는 호스트를 주문한 고객이 포함됩니다. 그러나 IP 주소당 이보다 더 큰 인바운드 비율이 필요하며 계정의 호스트에 10G 또는 25G 인터페이스가 있는 경우 IBM 로 연락하여 IP 주소에 대한 네트워크 보호 설정을 변경하여 합법적인 트래픽에 대한 네트워크 보호를 트리거하지 않도록 할 수 있습니다.