Jak ręcznie dodać blackhole RTBH albo regułę BGP FlowSpec w konsoli WanGuard podczas trwającego ataku DDoS.
WanGuard blokuje ataki DDoS automatycznie. Są jednak sytuacje, w których potrzebna jest reguła ręczna. Poniżej krok po kroku, jak dodać blackhole RTBH oraz regułę BGP FlowSpec w konsoli WanGuard.
RTBH blokuje cały ruch kierowany na wskazany adres IP — host staje się nieosiągalny. BGP FlowSpec blokuje tylko ruch pasujący do reguły (protokół, porty, rozmiar pakietu), więc host pozostaje online.
RTBH — krok po kroku

- Otwórz Routing w menu Tools po lewej.
- Kliknij Create Blackhole.
- Destination Prefix: atakowany adres IP jako
/32(np.11.11.11.11/32). Wybierz konektor BGP dla RTBH (np.GoBGP-RTBH). - Announce Until: Custom interval (np. 1 godzina) — reguła sama się wycofa, albo Manual withdrawal — zostanie do ręcznego usunięcia.
- Kliknij Add. WanGuard rozgłasza blackhole do peera BGP.
BGP FlowSpec — krok po kroku

- Otwórz Routing w menu Tools po lewej.
- Kliknij Add Flowspec Rule.
- Destination Prefix: atakowany adres IP (
/32). W razie potrzeby dodaj Source Prefix. - Ustaw dopasowanie i akcję: IP Protocol, Source/Destination Port(s), ewentualnie typ ICMP lub długość pakietu, oraz Action = Discard (lub Rate limit). Wybierz konektor FlowSpec (np.
GoBGP-FlowSpec). - Announce Until: Manual withdrawal lub Custom interval.
- Kliknij Add. Reguła jest rozgłaszana przez BGP FlowSpec.
Przykład: odrzucenie floodu ICMP na 10 minut
IP Protocol = ICMP, Destination Prefix = 11.11.11.11/32, Action = Discard, Announce Until = Custom interval, 10 minut.

RTBH czy FlowSpec — co wybrać?
| RTBH | BGP FlowSpec | |
|---|---|---|
| Zakres | Cały adres IP (/32) | Tylko pasujący ruch |
| Host zostaje online? | Nie | Tak |
| Czas wdrożenia | Natychmiast | Natychmiast |
| Wymaga | Peera BGP honorującego blackhole | Routerów lub operatora obsługujących FlowSpec |
| Najlepsze, gdy | Ratujesz łącze i sieć | Potrafisz opisać atak |
Wymagania
- W WanGuard musi być skonfigurowany konektor BGP (wybierasz go w formularzu), a peer lub operator nadrzędny musi akceptować rozgłoszenia.
- BGP FlowSpec wymaga routerów lub operatora obsługujących FlowSpec (RFC 8955).
- Aby usunąć regułę: Routing → wybierz wpis → wycofaj. Reguły czasowe wycofują się same po upływie interwału.
Konfigurację WanGuard, konektorów BGP i routerów pod RTBH oraz BGP FlowSpec wykonuje ITORO. W razie pytań — napisz do nas.