▶️ EdgeЦентр внедрил новую архитектуру анти-DDoS.
У коллег на Хабре занимательная статья про обновление подхода к противостоянию DDoS-атакам. Заместитель техдира Василий Сошников рассказывает, как им удалось найти компромисс между производительностью, гибкостью и, конечно же, стоимостью. Полный разбор есть по ссылке, мы же подсветим основу решения.
Архитектура защиты построена на принципе многоступенчатой распределенной фильтрации от L2 до L7. Сначала трафик проверяют на уровне сетевых карт, отсекая пакеты с некорректными адресами и лишними протоколами. Правила хранятся в BPF-картах и обновляются без перезагрузки кода.
Дальше идет более тонкая фильтрация с отслеживанием TCP-соединений и лимитами на новые подключения. Здесь отсекают до 80% типовых атак: SYN-флуд, UDP-амплификацию, ICMP-сканирование.
Следующий рубеж это edge-сервера, которые держат полную картину атак и фильтруют трафик с учетом региона. Последний этап – L7: тут расшифровывают TLS-сессии и разбирают HTTP-запросы через WAF, WAAP и антибот-модули.
За процессом следят два инструмента. Анализатор трафика, который считает пакеты и биты в секунду, строит распределение по GeoIP. Алерт-менеджер обрабатывает эти метрики и может сам менять правила фильтрации при сбоях.
Обновление стало ответом на растущую автоматизацию киберпреступности. Многоступенчатая система фильтрации, позволяет быстро останавливать нежелательный трафик даже при очень объемных и продолжительных атаках. Новая архитектура уже используется для защиты нескольких крупных партнеров EdgeЦентра, включая популярную игру «Мир танков».
☎️ Телекоммуналка в Telegram | в MAX
Post #9236
4.88K