Система захисту ArborNet Protector

 

Про систему захисту ArborNet Protector, доступну клієнтам Hostico, методи пом'якшення атак та опис DDoS (Розподіленої відмови в обслуговуванні) атак.

Hostico / blogпо Cristian Pop
Захист від DDoS-атак

ArborNet Protector

Завдяки розташуванню серверів Hostico в одному з найпродуктивніших і професійних дата-центрів світу, а саме GTS Telecom, клієнти веб-хостингу Hostico користуються сучасним обладнанням. Іншими перевагами є розташування дата-центру в Бухаресті, Румунія, та пряме з'єднання з іншими дата-центрами GTS Telecom по всьому світу.

Оборудування захисту не обмежується серверними застосунками. Hostico користується спеціально розробленим обладнанням захисту для пом'якшення атак типу "виключення з обслуговування" (DDoS). Що стосується атак DDoS, останнім рішенням, запропонованим у цьому контексті, є системи захисту ArborNet, які тепер доступні і для клієнтів Hostico.

Про DDoS

Атака DDoS є спробою перевантажити ресурси або мережу пристрою з метою порушення зв'язку пристрою з його користувачами.
Розподілена відмова у обслуговуванні (DDoS) представляє собою одночасну дію кількох зовнішніх систем, що надсилають запити, які вимагають експоненціальної відповіді від цільової системи, тим самим викликаючи недоступність послуг, які надаються цільовою системою, у межах ідеальних параметрів для її законних користувачів.

Затоплення цільової системи запитами з кількох джерел призводить до перевантаження послуг/мережі і часто до неможливості впоратися з ними. Рішення, запропоноване ArborNet у цьому випадку, полягає в виявленні нелегітимного трафіку та його пом'якшенні без перешкоджання легітимному трафіку. Система Arbor має можливість автоматично виявляти такі атаки в реальному часі та блокувати їх, забезпечуючи безперервність діяльності без перерв.
Система Arbor Protector захищає від кількох типів атак, які споживають багато пропускної спроможності на протоколах 'мережевого рівня', таких як TCP або UDP-флуди, до тих, які споживають меншою мірою пропускну спроможність, але генерують перевантаження ресурсів, виділених для служби на 'рівні додатка', наприклад: HTTP, DNS, FTP або VoIP.

Hostico / blogОпубліковано на 10-02-2011