Nasze artykuły
Ochrona przed DDoS wykrywa i blokuje atak, zanim wyłączy Cię z sieci. Co obejmuje usługa zarządzana, własna sieć kontra chmura i jak wybrać dostawcę.
MikroTik przez SNMP zwraca ifSpeed = 0 na portach 10G, przez co WanGuard nie policzy wykorzystania łącza. Przyczyna, OID-y i obejście krok po kroku.
Ta sama reguła BGP FlowSpec zgodna z RFC 5575: Juniper MX ją wdrożył, Cisco Catalyst 8500 po cichu odrzucił. Case study z wdrożenia — logi, przyczyna, obejście.
W WanGuard 8.4 demon ExaBGP zastąpił GoBGP. Dlaczego demon BGP decyduje o skuteczności RTBH i reguł BGP FlowSpec — i co z tego zostało w linii 9.x.
Czym jest packet broker i kiedy zastępuje switch z port-mirrorem. Agregacja wielu łączy WAN, podział ruchu na sensory WanGuard, TAP kontra SPAN.
Co przygotować przed wdrożeniem ochrony anty-DDoS: routing bez pętli, sposób zbierania ruchu, serwery i progi. Lista kontrolna dla ISP i data center.
Sensor gubi pakiety przy 20 Gbps, a część ataków przechodzi niezauważona. Jak PF_RING ZC omija stos sieciowy jądra i uwalnia ponad 70% CPU.
Basic, Extended i Full w WanGuard różnią się nie tylko widocznością, ale i obciążeniem CPU o 20-30%. Jak wybrać poziom statystyk i co to znaczy dla raportowania.
Port-mirror daje wykrycie ataku DDoS do 5 sekund, NetFlow — kilkadziesiąt sekund opóźnienia. Porównanie czasu reakcji, kosztu i obciążenia routera.
Wykresy per IP dla /20 to 4096 plików RRD i blisko 15 GB zapisów. Jak policzyć koszt grafowania w WanGuard i nie oddać czasu reakcji na atak DDoS.
Ataki DDoS mogą uderzyć w Twoją sieć w każdej chwili. Nie czekaj – bądź aktywny w swojej obronie.
Używamy plików cookies, aby zapewnić lepszą usługę. Kontynuując przeglądanie, wyrażasz na to zgodę. Dowiedz się, jak zarządzać cookies. Polityka cookies