Защита от DDoS атак: anycast, scrubbing-центры, rate limiting и автоматизация реагирования

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Схема сети anycast на плотной бумаге с узлами и цифрами трафика лежит на светлом столе. Рядом — латунная линейка и перьевая ручка с тёмными чернилами.



🛡️ UDP flood на 180 Гбит/с — и NOC-инженер вручную набирает команду активации scrubbing-центра. BGP-конвергенция 4 мин + GRE-туннель 2 мин = платёжный шлюз лежит, четверть месячного SLA-бюджета (99.95% uptime) сгорела.

Anycast-сеть из 20 PoP распределила бы атаку автоматически — по 9...


Защита от DDoS атак: anycast, scrubbing-центры, rate limiting и автоматизация реагирования

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх