Compreendendo a proteção de rede
Os métodos de proteção de rede explicados aqui são para proteger os data centers da IBM , e não devem ser considerados como um serviço de cliente específico. Como tal, a proteção de rede não está disponível para uso como um serviço de proteção de mitigação DDoS, e sua capacitação não pode ser solicitada para uso pessoal. Para a proteção DDoS para suas cargas de trabalho voltadas à internet, considere IBM Cloud® Internet Services.
Para obter mais informações sobre os serviços pessoais disponíveis para você proteger ainda mais sua infraestrutura, entre em contato com o representante de Vendas da IBM para discutir suas opções.
Sobre a proteção de rede
A IBM protege os data centers que suportam a sua infraestrutura em nuvem a partir de ataques maliciosos. No entanto, o potencial permanece para um ataque DDOS volumétrico em qualquer um de seus endereços IP públicos. Os seguintes processos de mitigação estão em vigor para ajudar a proteger a infraestrutura de nuvem.
Proteção de rota nula
A proteção de rota nula é acionada quando o tráfego que é direcionado para o seu IP público vai além de um determinado limite. Uma rota nula estática é aplicada ao seu IP público que impede efetivamente todo o tráfego da internet para aquele endereço IP na borda da rede IBM . Esta rota nula estática permanece em vigor por 24 horas, após a qual o tráfego para o seu IP é reavaliado. Se o tráfego continuar a exceder o limite, seu IP permanece em uma rota nula por mais 24 horas. Se o tráfego estiver abaixo do limite, a rota nula estática é então removida, permitindo fluxo normal de tráfego para o seu IP novamente.
Durante os períodos de proteção de rota nula, um chamado é gerado com o assunto "DDOS: Automated System Alert-Null Route". Veja o ingresso para obter mais detalhes sobre por que seu tráfego está sendo desviado.
A proteção de rota nula só se aplica aos endereços IP públicos. Se você suspeitar que o seu endereço IP público está bloqueado ou restrito, acesse o seu portal de clientes e revise os ingressos.
Proteção filtrada
Ao contrário do roteamento nulo, a proteção filtrada não bloqueia ou restringe o seu endereço IP de ser alcançável pela internet pública. Os dispositivos de proteção analisam o tráfego e utilizam a lógica interna para determinar se há tráfego malicioso para filtrar. Quando acionado, a proteção filtrada elimina qualquer tráfego suspeito e permite que o tráfego legítimo flua para o seu hospedeiro.
Essa proteção permanece em vigor até que o tráfego caia para níveis adequados dentro do limite.
Durante períodos de proteção filtrada, um bilhete é gerado com o assunto "ALERTA DE REDE: Alerta De Rede Gerenciada Automatizada". Veja o ingresso para obter mais detalhes sobre por que seu tráfego está sendo desviado.
A lógica interna usada para filtrar o tráfego malicioso também pode filtrar o tráfego legítimo. Se você descobrir que o tráfego legítimo é filtrado, entre em contato com o Suporte IBM com o chamado auto gerado que você recebeu, e solicite investigação adicional.
Elevando o limite de limite
A maioria dos fluxos de tráfego de clientes por endereço IP é inferior a 1 Gb / s. Isso inclui clientes que ordenaram hosts com interfaces 10G e 25G . No entanto, se você precisar de taxas de entrada para ser maior que este por endereço IP, e se seus hosts na conta tiverem interfaces 10G ou 25G , você pode alcançar o Suporte da IBM para discutir a mudança da configuração de proteção de rede para um endereço IP para evitar o acionamento da nossa proteção de rede contra o seu tráfego legítimo.