Ochrona przed atakami DDoS


Ataki DDoS to jedno z najpoważniejszych zagrożeń dla infrastruktury operatorów. Ich celem jest przeciążenie sieci i usług – co skutkuje opóźnieniami, niedostępnością, a w skrajnych przypadkach całkowitym paraliżem. W środowiskach ISP każda sekunda ma znaczenie – dlatego ochrona przed DDoS to nie opcja, lecz konieczność.

W Netella wdrażamy zaawansowane rozwiązania anty-DDoS oparte na platformie Wanguard (by Andrisoft) – wykorzystując analizę NetFlow/sFlow, BGP blackholing oraz dynamiczne filtrowanie ruchu. Dzięki temu umożliwiamy szybką detekcję, automatyczną reakcję i minimalizację skutków ataku – bez wpływu na legalny ruch.

Wanguard Sensor – można skonfigurować tak, aby rozgłaszał do dostawców upstream prefiks, aby zatrzymać kierowanie ruchu do atakowanych miejsc docelowych. Jest to prosta i szeroko stosowana technika ochrony przed atakami DDoS, która wymaga jedynie wcześniejszej umowy z Twoimi peerami BGP. Zaatakowanym prefiksom zostanie zablokowany dostęp do Internetu, co pozwoli uniknąć przeciążenia łączy upstream i downstream dla całej sieci.

Wanguard Filter – można skonfigurować tak, aby oczyszczał złośliwy ruch na granicy sieci, chroniąc krytyczne usługi przed atakami, tóre nie powodują przeciążenia łączy upstream – bez konieczności wycinania prefiksu z internetu.