Безопасность5 мин чтения
Что мы действительно делаем с атаками, а чего не делаем
Фильтрация, лимиты частоты и честный рассказ о том, от чего хостинг может защитить, а от чего — нет.
Защиту рекламирует каждый хостер. Большинство имеет в виду одно и то же: вышестоящую фильтрацию, которая отбрасывает очевидные объёмные потоки до того, как они дойдут до машины. Это реально и это стоит иметь. Это также не всё, и разницу стоит проговорить прямо.
С чем справляется фильтрация
- Объёмные потоки — большой трафик, цель которого забить канал.
- Отражение и усиление — то, что в основном и шлют booter-сервисы.
- Некорректный трафик, который не сгенерирует ни один нормальный клиент.
С чем не справляется
Трафик, который выглядит ровно как игрок, на сетевом уровне от игрока неотличим. Атака, открывающая настоящие соединения и делающая настоящие запросы, — это проблема приложения, и решается она лимитами частоты, кешированием запросов и белым списком, а не более широким каналом.
Что можете сделать вы — и это помогает больше всего, что делаем мы
- Не публикуйте адрес сервера там, где не опубликовали бы домашний.
- Пользуйтесь query-портом экономно — скраперы списков серверов это и есть то, как вас находят атакующие.
- Держите пароль RCON таким, который никто не видел, и никогда не в скриншоте.
- Если у вас сообщество, исходите из того, что проблемой рано или поздно станет кто-то из него.
Хостер, который обещает отсутствие простоя при любой атаке, продаёт вам предложение, а не услугу.