EdgeЦентр внедрил новую архитектуру защиты от DDoS‑атак, основанную на многоступенчатой распределённой фильтрации трафика от L2 до L7. Об этом сообщил заместитель технического директора компании Василий Сошников. Новая система уже используется для защиты нескольких крупных партнёров, включая популярную игру «Мир танков».
Как устроена многоступенчатая фильтрация
Архитектура защиты построена по принципу последовательной фильтрации на нескольких уровнях. Каждый этап отсекает определённые типы угроз, снижая нагрузку на последующие рубежи.
- Уровень сетевых карт. Трафик проверяется на уровне сетевых карт, отсекая пакеты с некорректными адресами и лишними протоколами. Правила хранятся в BPF‑картах и обновляются без перезагрузки кода.
- Отслеживание TCP‑соединений. Более тонкая фильтрация с отслеживанием TCP‑соединений и лимитами на новые подключения. На этом этапе отсекается до 80% типовых атак: SYN‑флуд, UDP‑амплификация, ICMP‑сканирование.
- Edge‑сервера. Держат полную картину атак и фильтруют трафик с учётом региона.
- Уровень L7. Расшифровка TLS‑сессий и разбор HTTP‑запросов через WAF, WAAP и антибот‑модули.
Инструменты мониторинга и реагирования
За процессом следят два инструмента. Анализатор трафика считает пакеты и биты в секунду, строит распределение по GeoIP. Алерт‑менеджер обрабатывает эти метрики и может самостоятельно менять правила фильтрации при сбоях.
Зачем понадобилось обновление
Обновление стало ответом на растущую автоматизацию киберпреступности. Многоступенчатая система фильтрации позволяет быстро останавливать нежелательный трафик даже при очень объёмных и продолжительных атаках. Новая архитектура уже применяется для защиты нескольких крупных партнёров EdgeЦентра, включая популярную игру «Мир танков».