Gerenciando um ataque DDoS
Conheça passo a passo o sistema desenvolvido para bloquear ataques DDoS
A mitigação refere-se aos métodos e técnicas implementados para reduzir os efeitos negativos em um servidor ou serviço alvo de um ataque DDoS. A mitigação consiste em filtrar o tráfego, para que apenas o tráfego legítimo chegue ao servidor.
O VAC, realiza várias tarefas de filtragem, cada uma com uma finalidade específica. O VAC desvia o tráfego para analisá-lo e só permite que o tráfego legítimo chegue ao servidor.
Mitigação de ataques com o VAC
A deteção de um ataque passa pela análise em tempo real do netflow enviado pelos routers, que analisam 1/2000 do tráfego que atravessa cada um deles. O VAC examina os relatórios e compara-os com as assinaturas dos ataques. Se alguma semelhança for detetada, a mitigação é automaticamente ativada.
A análise das assinaturas é avaliada em pacotes ou bytes por segundo em vários protocolos, nomeadamente:
- DNS;
- UDP;
- TCP Null, RST, SYN, ACK.