Сетевая DDoS-защита
Фильтрация UDP-флуда, amplification, протокольных атак и перегрузки канала на L3/L4.
Защита IP-сетей, сайтов и API. Сетевая очистка L3/L4, веб-защита SCDN или совместный контур — с настройкой инженерами SNS-IX и мониторингом 24/7.
Сетевая очистка снижает атакующую нагрузку до передачи пакетов в вашу инфраструктуру. Веб-защита проверяет HTTP-запросы и применяет политики WAF, защиты от флуда и ботов. Выбранная схема связывает эти уровни с вашими сервисами и маршрутами.
Фильтрация UDP-флуда, amplification, протокольных атак и перегрузки канала на L3/L4.
SCDN объединяет проверку запросов WAF, защиту от L7-флуда и управление ботами для сайтов и API.
Подключение через BGP для сетей или reverse proxy для выбранных сайтов и API.
Атака на сетевой канал и атака на форму входа требуют разных способов фильтрации. SNS-IX подбирает защиту по тому, что нужно сохранить доступным: IP-сеть, TCP/UDP-сервис, сайт или API.
Для операторов, корпоративных сетей, серверов и сервисов, которым нужна защита на уровне IP и транспортных протоколов.
Для веб-сервисов: запросы проходят через защищённые пограничные узлы, где совмещаются доставка контента и проверка трафика.
Согласованные IP-префиксы направляются в сеть очистки по BGP.
Атакующий трафик отделяется от легитимных пакетов по выбранным политикам.
Очищенный трафик доставляется через согласованный туннель или прямое соединение.
Возможные схемы: GRE/IPIP, подключение через IX или физический канал. Доступность конкретной схемы, маршрутизация и MTU проверяются для вашей площадки.
Защита должна выдерживать атаку и пропускать полезный трафик. Поэтому подключение начинается с профиля сервиса и проверки маршрутов.
Фиксируем IP-префиксы, домены, порты и протоколы. Для игрового UDP-сервера, сайта и платёжного API выбираем соответствующие механизмы, а не одну политику на всё.
Учитываем обычную нагрузку, сезонные пики и критичные операции. Для веб-защиты настраиваем отдельные правила для входа, поиска, оформления заказа и API.
Согласуем постоянный или включаемый при атаке режим, если он доступен в выбранной схеме. Проверяем анонсы, обратный маршрут, доступность сервисов и порядок возврата.
Определяем события для уведомлений, контакты NOC, порядок эскалации и состав отчёта. В ходе эксплуатации корректируем правила по событиям и обратной связи о легитимном трафике.
Для публичных сервисов, где доступность напрямую влияет на операции и выручку.
Магистрали, BGP-сессии и абонентские сервисы.
Платёжные шлюзы, онлайн-банкинг и API.
E-commerce, медиа, SaaS и клиентские порталы.
Чувствительные к задержкам игровые серверы и релизы.
Иллюстрация сервиса DDOS / SNS-IX Трафик контролируется относительно согласованного профиля. При выполнении условий обнаружения и переключения вредоносные пакеты или запросы фильтруются, а чистый трафик передаётся в вашу инфраструктуру. Ёмкость, пороги, целевое время активации и обработка легитимного трафика подтверждаются для выбранной топологии.
Сервисы, префиксы, профиль трафика и критичные пользовательские сценарии.
BGP diversion или reverse proxy с согласованными правилами origin.
Пороги, health checks, переключение и контакты эскалации.
Постоянный мониторинг, настройка и отчётность по инцидентам.
Инженеры SNS-IX выбирают топологию защиты, определяют профиль трафика и проверяют переключение до запуска в production.
Иллюстрация сервиса Расскажите, какая сеть, сайт или API должны оставаться доступными. Мы предложим практичную топологию защиты и план подключения.