Scrubbing trafic

Qu'est-ce qu'un centre de scrubbing DDoS ?

Livraison de trafic propre avant que les attaques n'atteignent votre réseau.

Un centre de scrubbing DDoS est une infrastructure de filtrage qui reçoit le trafic, retire les flux malveillants et transfère les paquets légitimes vers le service protégé.

01

Comment fonctionne le scrubbing

Le trafic est dirigé vers la capacité de scrubbing via BGP, DNS ou un chemin proxy. Les systèmes inspectent paquets et flux, suppriment le trafic d'attaque et livrent le trafic propre à l'origine via transit, tunnels GRE ou interconnexions privées.

02

Always-on ou à la demande

Le scrubbing always-on garde le trafic protégé en permanence et évite les changements de routage d'urgence. Le mode à la demande peut convenir à des réseaux moins critiques, mais l'activation et la convergence doivent être préparées avant l'incident.

03

Ce qu'il faut mesurer

De bons rapports montrent volume d'attaque, mix protocolaire, sources principales, vecteurs mitigés, débit propre, latence et trafic supprimé. Ces métriques aident à régler les filtres sans bloquer les utilisateurs légitimes.

Scrubbing trafic

Checklist centre de scrubbing

Confirmer préfixes protégés, livraison origine et politique de routage

Tester GRE, cross-connect ou livraison transit avant une attaque

Définir contacts et escalades pour les changements d'urgence

Revoir les profils de filtre pour TCP, UDP, DNS et web

Surveiller trafic propre, trafic supprimé et latence

Documenter quand le blackholing est acceptable en dernier recours

FAQ centre de scrubbing

Le scrubbing modifie-t-il mon application ?

En général non. Le scrubbing se fait dans le chemin réseau et transfère le trafic propre vers le même service, mais routage et livraison origine doivent être configurés.

Qu'est-ce que le trafic propre ?

Le trafic propre est le trafic légitime restant après suppression des paquets malveillants, floods ou flux abusifs par la couche de filtrage.

Quand choisir le scrubbing always-on ?

Always-on est préférable pour les services publics où interruption, convergence de route ou délai d'activation d'urgence ne sont pas acceptables.

Besoin de scrubbing upstream ?

TMW Shield fournit une mitigation DDoS réseau avec routage protégé, profils de filtre et réponse incident pilotée par des ingénieurs.