login

Anti-DDos

A DW Word disponibiliza aos seus clientes a solução anti-DDoS mais potente do mercado.

As suas infraestruturas protegidas contra os ataques distribuídos de negação de serviço.

Ficará protegido 24h/7 contra qualquer tipo de ataque DDoS, sem restrições de tamanho ou de duração.

O que é o Anti-DDoS?

Com o aumento significativo do volume de dados na web, os ataques distribuídos de negação de serviço (DDoS) são cada vez mais frequentes.

Um ataque DDoS visa tornar um servidor, serviço ou infraestrutura indisponível. O ataque pode assumir várias formas: uma sobrecarga da largura de banda do servidor para o tornar indisponível ou um esgotamento dos recursos de sistema da máquina, impedindo-a de responder ao tráfego legítimo.

Ataque Zumbi DDos

No momento de um ataque DDoS, é enviada uma série de pedidos ao mesmo tempo a partir de vários pontos da web. A intensidade deste “fogo cruzado” torna o serviço instável, e, no pior dos casos, indisponível.

Nosso anti-DDoS foi desenvolvido para combater esses ataques distribuídos de negação de serviço em específico. Em todos os nossos serviços, disponibilizamos uma solução de migração baseada numa tecnologia única que combina três técnicas para:

  • analisar todos os pacotes de forma rápida e em tempo real;
  • desviar o tráfego de entrada do seu servidor;
  • separar os elementos não legítimos dos restantes, para deixar passar o tráfego legítimo.
Anti-DDos

As etapas de um ataque DDoS

  1. O servidor está operacional. Envia e recebe os pacotes normalmente.
  2. O ataque DDoS manifesta-se de várias formas, nomeadamente: por uma sobrecarga da largura de banda ou pelo esgotamento dos recursos do sistema.
  3. A rede fica sobrecarregada e o servidor deixa de conseguir tratar os pacotes legítimos entre a série de informações.

A mitigação

A mitigação representa os meios e os métodos criados para reter e diminuir os impactos negativos dos ataques DDoS numa infraestrutura ou num serviço. Para isso, propomos esta tecnologia, baseada numa combinação exclusiva de técnicas que cumprem três missões.

A análise

A deteção de um ataque passa pela análise em tempo real do netflow enviado pelos routers, que analisam 1/2000 do tráfego que atravessa cada um deles.

O Anti-DDos examina os relatórios e compara-os com as assinaturas dos ataques. Se alguma semelhança for detetada, a mitigação é automaticamente ativada.

A análise das assinaturas é avaliada em pacotes ou bytes por segundo em vários protocolos, nomeadamente:

  • DNS;
  • ICMP;
  • IP fragmentation, Null e Private;
  • TCP Null, RST, SYN, ACK;
  • UDP.

A aspiração

A aspiração é uma das principais vantagens da solução Anti-DDoS da DW Word. Para canalizar um ataque de negação de serviço, é necessária uma grande capacidade para suportar esta carga. Graças à sua rede de 15 Tbps, as infraestruturas podem absorver uma grande quantidade de fluxo no momento dos ataques.

A outra especificidade do Anti-DDos da DW Word é a sua replicação em dez datacenters repartidos em três continentes. São ativados ao mesmo tempo para combinar a sua potência e absorver o fluxo. Além disso, possuem uma capacidade total superior a 4 Tbps.

Anti-DDos

A mitigação

A mitigação refere-se às medidas e aos meios utilizados para reduzir os efeitos negativos dos ataques DDoS num servidor ou serviço. A mitigação consiste em filtrar o fluxo para deixar passar apenas o tráfego legítimo.

O Anti-DDos, reúne vários filtros, cada um com a sua especificidade. É ela que desvia o tráfego para o analisar, deixando passar apenas o fluxo legítimo.

Fique por dentro das novidades!

Receba tudo em primeira mão.
Cadastrar
close-link