A mitigação

A mitigação representa os meios e os métodos criados pela OVH para reter e diminuir os impactos negativos dos ataques DDoS numa infraestrutura ou num serviço. Para isso, propomos a tecnologia VAC, baseada numa combinação exclusiva de técnicas que cumprem três missões.

A análise

Thumbnail

A deteção de um ataque passa pela análise em tempo real do netflow enviado pelos routers, que analisam 1/2000 do tráfego que atravessa cada um deles. O VAC examina os relatórios e compara-os com as assinaturas dos ataques. Se alguma semelhança for detetada, a mitigação é automaticamente ativada.

A análise das assinaturas é avaliada em pacotes ou bytes por segundo em vários protocolos, nomeadamente:

  • DNS;
  • ICMP;
  • IP fragmentation, Null e Private;
  • TCP Null, RST, SYN, ACK;
  • UDP.

A aspiração

Thumbnail

A aspiração é uma das principais vantagens da solução Anti-DDoS da OVH. Para canalizar um ataque de negação de serviço, é necessária uma grande capacidade para suportar esta carga. Graças à sua rede de 15 Tbps, as infraestruturas da OVH podem absorver uma grande quantidade de fluxo no momento dos ataques. A outra especificidade do VAC da OVH é a sua replicação em dez datacenters repartidos em três continentes. São ativados ao mesmo tempo para combinar a sua potência e absorver o fluxo. Além disso, possuem uma capacidade total superior a 4 Tbps.

Thumbnail

A mitigação

A mitigação refere-se às medidas e aos meios utilizados para reduzir os efeitos negativos dos ataques DDoS num servidor ou serviço. A mitigação consiste em filtrar o fluxo para deixar passar apenas o tráfego legítimo.

O VAC, uma tecnologia criada pela OVH, reúne vários filtros, cada um com a sua especificidade. É ela que desvia o tráfego para o analisar, deixando passar apenas o fluxo legítimo.

Descubra a tecnologia que permite bloquear os ataques DDoS sem afetar a sua atividade!

Thumbnail

Public Cloud

Thumbnail

Private Cloud

Thumbnail

Servidores dedicados