Защита инфраструктуры
Защита инфраструктуры от DDoS-атак: как работает, как подключить и отслеживать статистику
Как работает защита от DDoS-атак?
Защита инфраструктуры предназначена для защиты серверов от атак на нескольких уровнях OSI (L3, L4, L7). При атаке она перенаправляет трафик на TMS (threat mitigation system) — систему очистки трафика и детектирования угроз, которая распознаёт атаку и передаёт на сервер только легитимный трафик.
Защита позволяет минимизировать влияние от DDoS-атак или полностью устранить негативный эффект атаки, при этом сохраняя работоспособность клиентского сервиса.
Режимы защиты
Защита инфраструктуры имеет несколько режимов:
1. Always-On
Весь входящий трафик клиента постоянно проходит через систему очистки вне зависимости от наличия атаки. Данный режим подходит для клиентов, подвергающихся частым атакам и проектам с высокими требованиями к безопасности.
Обратите внимание. Always-On — это единственный режим, который защищает на уровне приложений (L7).
2. On-Demand
Трафик перенаправляется на систему очистки TMS только в случае обнаружения атаки. Данный режим подходит для редких атак и клиентов, которым достаточно защиты на уровнях OSI L3 и L4.
Как подключить защиту?
Отправьте запрос на подключение в личном кабинете или оставьте заявку на сайте.
Как отслеживать статистику?
Статистика по сервису защита инфраструктуры доступна в разделе Отчёты в личном кабинете:
- Ширина полосы пропускания. В разделе отображается количество входящего, легитимного, исходящего трафика, а также значение полосы по 95 процентилю. Доступна фильтрация по параметрам, данные можно выгрузить в формате PDF.
- Аномалии. В разделе отображаются отклонения от нормального поведения сети, которые могут указывать на DDoS-атаку. Доступна фильтрация по параметрам.
- Пороги и сети. В разделе содержится информация о типах атак, пороговых значениях, при которых срабатывает защита в режиме On-Demand или о порогах алертов в режим Always-On, а также о сетях, находящихся под защитой.
Обратите внимание. Поиск в разделе Пороги и сети возможен только по IP без указания префикса.