Защита DDoS Guard L3-L4
Защита DDoS GuarD L3-L4 — решение на базе партнерского продукта от компании DDoS-Guard.
Услуга защищает от DDoS-атак на сетевом и транспортном уровне, направленных:
- на исчерпание полосы трафика и нарушение работы сетевой инфраструктуры;
- на слабые места протоколов TCP IP.
Услуга не защищает от атак на уровне приложения (L7), для этого выберите другой тип защиты.
Если вам нужно защитить оборудование в разных пулах, для каждого пула подключите отдельную услугу защиты.
Подключение услуги не защитит от DDoS-атаки, если злоумышленникам известен целевой IP-адрес. Перед подключением необходимо убрать с внешних ресурсов все упоминания IP-адресов, которые вы хотите защитить. Если на адреса уже идет атака, необходимо заказать новую подсеть и настроить ее на своих серверах.
Принцип работы
После заказа услуги на ваш сервер назначается защищенный IPv4-адрес, сервисы переназначаются на прием трафика через защищенный адрес.
Входящий трафик проходит через узлы фильтрации в разных точках мира, где проводится его анализ и очистка. Фильтруется каждый входящий пакет. Очищенный трафик направляется на сервер.
Стоимость
Стоимость услуги складывается из:
- выбранного тарифа услуги Защита DDoS Guard от DDoS L3-L4;
- стоимости дополнительных защищенных IPv4-адресов. Первый защищенный адрес предоставляется бесплатно, для каждого дополнительного сервера в пуле требуется дополнительный защищенный адрес;
- если для подключения услуги нужна новая подсеть, она оплачивается отдельно.
Подключить DDoS Guard L3-L4
Если на вашем сервере есть только публичный общий адрес или публичный IP-адрес, либо на ваши серверы уже идет атака, закажите и настройте новую подсеть:
- для выделенного сервера — публичную выделенную подсеть;
- для облачного сервера — публичную подсеть.
Настройте все серверные приложения на работу с защищенным IP-адресом.
Заказать услугу
- В панели управления перейдите в раздел Сетевые сервисы → Защита от DDoS.
- Нажмите Заказать услуги.
- Выберите услугу Защита DDoS Guard от DDoS (L3-L4) с необходимой пропускной способностью.
- Нажмите Оплатить.
- Укажите период оплаты.
- Нажмите Оплатить услугу.
- После того как заявка будет отправлена, сформируется тикет. Дождитесь ответа сотрудника Selectel, он уточнит детали и даст вам дальнейшие инструкции по подключению услуги. Когда защита будет подключена, в том же тикете вы получите защищенный IP-адрес, который необходимо будет настроить на сервере, и данные для входа в личный кабинет партнера, где можно посмотреть статистику.
Настроить защищенный IP-адрес на сервере
- Debian
- Ubuntu
- Windows
Откройте файл с настройками сетевых интерфейсов:
nano /etc/network/interfaces/
Добавьте после содержимого данные дополнительного адреса:
auto <eth0>:0
iface <eth0>:0 inet static
address <protected_ip>/32
mtu 1500Укажите:
<eth0>
— название интерфейса, на который необходимо добавить дополнительный адрес;<protected_ip>
— защищенный IP-адрес, который получили в тикете.
Сохраните файл.
Перезапустите сетевую службу:
/etc/init.d/networking start
Используется для версии 18.04 и выше.
Откройте конфигурационный файл:
vi /etc/netplan/50-cloud-init.yaml
или
vi /etc/netplan/01-netcfg.yaml
Добавьте после содержимого файла данные дополнительного адреса:
<eth0>:0:
addresses: [<protected_ip>/32]Укажите:
<eth0>
— название интерфейса, на который необходимо добавить дополнительный адрес;<protected_ip>
— защищенный IP-адрес, который получили в тикете.
Сохраните файл.
Проверьте настройки:
netplan try
Примените изменения:
netplan apply
- Перейдите в настройки Ethernet → Change adapter settings.
- Откройте настройки соединения и нажмите на нужное устройство правой кнопкой мыши.
- Выберите пункт Properties → в списке дважды кликните на Internet Protocol Version 4 (TCP/IPv4).
- Убедитесь, что выбрана опция Use the following IP address.
- Нажмите Advanced.
- Нажмите Add.
- В поле IP address введите защищенный IP-адрес, который получили в тикете.
- Нажмите Add.
- Нажмите OK.
Посмотреть статистику
- Перейдите в личный кабинет партнера. Данные для входа в кабинет можно посмотреть в тикете о подключении услуги.
- Откройте вкладку IP-транзит. Здесь отображается статистика по общему трафику, до очистки фильтрами. Графики строятся на основе пятиминутных замеров трафика, поэтому пики могут быть сглажены.
Отключить DDoS Guard L3-L4
- Убедитесь, что вы перенастроили прием трафика на адрес из вашей подсети. Защищенный адрес, выданный при подключении услуги, будет отключен вместе с защитой.
- В панели управления перейдите в раздел Сетевые сервисы → Защита от DDoS.
- Напротив нужной услуги нажмите меню ( ) → Отключить ежемесячный платеж.
- Опционально: создайте тикет для возврата средств за полные неиспользованные месяцы.