Ana içeriğe geç

BGP Blackholing

BGP Blackholing

TurkIX BGP Blackholing, üyelerin saldırı altındaki önekleri mevcut rota sunucusu oturumları üzerinden bildirmesini ve bu öneklerle eşleşen trafiğin TurkIX ağında düşürülmesini sağlar. Müdahale, etkilenen hedefle sınırlandırılarak ağın geri kalanındaki kapasitenin korunmasına yardımcı olur.

65535:666 gerekli BGP community değeri
/25 - /32 kabul edilen IPv4 önekleri
/49 - /128 kabul edilen IPv6 önekleri
01 Hızlı Operasyonel Müdahale

Saldırı altındaki hedefi veya alt ağı standart BGP community değeriyle duyurun; trafik düşürme işlemi TurkIX içinde uygulansın.

02 Sınırlandırılmış Müdahale

Blackhole, yalnızca ilgili hedef ve talep eden üye için uygulanarak etkilenmeyen hizmetlerin korunmasına yardımcı olur.

03 Diğer Üyelerden Yalıtılmış Uygulama

Rotalar yeniden dağıtılmadığı için diğer üyeler ek blackhole önekleri veya beklenmeyen rota değişiklikleri almaz.

BGP Üzerinden Hedefli Trafik Düşürme

Üyeler, saldırı altındaki hedefi daha özel bir önek olarak TurkIX blackhole community değeriyle duyurur. Önek uzunluğu politikaya uygunsa eşleşen trafik, üyenin bağlantısına ulaşmadan TurkIX ağında düşürülür.

  • Politikaya uygun daha özel IPv4 ve IPv6 duyurularını destekler
  • Trafik kaynağı rota sunucusu yerine ikili peering kullansa da uygulanır
  • Büyük ölçekli DDoS olaylarında aşırı yükün azaltılmasına yardımcı olur

Gerekli Community ve Kabul Edilen Önek Uzunlukları

Saldırı altındaki öneki TurkIX blackhole community değeriyle işaretleyip mevcut rota sunucusu oturumundan duyurun. Kabul edilen aralıkların dışındaki duyurular dikkate alınmaz.

  • BGP community 65535:666
  • IPv4 politikası /25 to /32

    Kabul edilen IPv4 aralığında, saldırıdan etkilenen en dar hedefi veya alt ağı seçin.

  • IPv6 politikası /49 to /128

    Etkilenen IPv6 hedefini izin verilen önek aralığında duyurun.

TurkIX rota sunucularından herhangi birine yapılan tek duyuru yeterlidir.

DDoS Olaylarında Müdahale Akışı

TurkIX üzerinde BGP Blackholing kullanımı aşağıdaki temel adımlardan oluşur.

01 Saldırı Altındaki Hedefi Belirleyin

Etkilenen hedefi doğrulayın ve politikanın izin verdiği en dar öneki seçin.

02 Blackhole Rotasını Duyurun

Seçilen öneki 65535:666 community değeriyle işaretleyip mevcut TurkIX rota sunucusu oturumundan duyurun.

03 Eşleşen Trafik Düşürülür

Eşleşen paketler, etkilenen üyenin bağlantısına ulaşmadan TurkIX ağı içinde düşürülür.

04 Müdahale Sona Erdiğinde Duyuruyu Geri Çekin

Olay sona erdiğinde duyuruyu geri çekin; hedefe normal trafik iletimi yeniden başlasın.

Kapsam Yalnızca Public Peering Trafiği

Blackholing, TurkIX Public Peering ortamında uygulanır; özel hizmetlerin iletimine müdahale etmez.

Dağıtım Rotalar Yeniden Dağıtılmaz

Diğer üyeler blackhole duyurularını almaz; yönlendirme tabloları değişmez ve ek önek yükü oluşmaz.

Yalıtım Portla Sınırlı Uygulama

Trafik yalnızca duyuruyu yapan üyenin portları yönünde düşürülür; yanlış bir talep de bu kapsam içinde kalır.

Operasyon Olay Müdahalesiyle Uyumlu

Operatörler, mevcut BGP süreçleriyle olay sırasında duyuruyu etkinleştirip saldırı sona erdiğinde geri çekebilir.

Blackholing Müdahale Sürecinizi Önceden Planlayın

Ekibimiz, BGP Blackholing ön koşullarını değerlendirmenize, rota sunucusu politikalarını kontrol etmenize ve müdahale adımlarını hazırlamanıza yardımcı olabilir.

Kurumsal

TurkIX Communications Ltd
Str. Han Kubrat 1, floor 3 office 306, 4000 Plovdiv, Bulgaria

NOC & Satış

24/7 NOC — noc@turkix.bg
Satış — sales@turkix.bg
+359 877 75 5924

PoPs

63 Shipchenski prohod Blvd. 1574 Sofia, Bulgaria