Anti-DDoS
Los atacantes envían cantidades masivas de tráfico, tratando de inundar una red o servidores para sobrecargar recursos. Al hacerlo, tratan de evitar que los sistemas procesen las solicitudes de los usuarios genuinos, y hacen que los servicios no estén disponibles, lo que lleva a la pérdida de ingresos y clientes insatisfechos.
El ataque de denegación de servicio distribuido (DDoS) se produce cuando un atacante intenta que una máquina o un recurso de red no esté disponible para sus usuarios previstos interrumpiendo temporalmente o indefinidamente los servicios de un host conectado a Internet. El tráfico entrante que inunda a la víctima proviene de muchas fuentes diferentes. Esto efectivamente hace que sea imposible detener el ataque simplemente bloqueando una sola fuente.
La protección DDoS es una de las primeras funciones de control de la seguridad que las empresas deben diseñar e implantar para defenderse de las crecientes amenazas a la seguridad de su infraestructura digital, aplicaciones en la nube, sitios web y otros servicios.
El servicio Anti-DDoS de Equinix protege su infraestructura contra esos ataques DDoS volumétricos. Está disponible como un complemento totalmente administrado para Equinix Connect. Equinix Connect proporciona conexiones de Internet superiores, resistentes y de baja latencia, con un solo o varios hogares en centros de datos de Equinix.
Nuestro servicio protege todas las subredes IPv4 e IPv6 y está disponible en todos los centros de datos Equinix IBX® en los Países Bajos. Se basa en un modelo de suscripción, evitando los altos costos de los dispositivos de detección y mitigación de DDoS en las instalaciones, que pueden variar de decenas a cientos de miles de dólares.
A diferencia de un servicio Anti-DDoS basado en la nube, nuestro servicio no incurre en latencia adicional cuando no está bajo ataque, por lo que no influye en el rendimiento de su aplicación. El tráfico solo se redirigirá cuando usted está bajo ataque, asegurando que la latencia no se vea afectada durante tiempos de paz.
¿Cómo funciona?
Durante el proceso de incorporación, deberá facilitar sus direcciones IP y la dirección de correo electrónico para la notificación, tras lo cual se configurará el servicio.
El tráfico entrante de Internet entra en la red Equinix a través de routers fronterizos. Los sensores de red conectados a estos routers escanean continuamente el tráfico entrante para identificar patrones irregulares o aumentos repentinos de volumen como resultado de ataques DDoS. En cuestión de segundos después de que nuestros sensores de red detectan un ataque, el tráfico se redirige automáticamente desde la dirección IP afectada a la infraestructura de mitigación de DDoS.
La infraestructura de mitigación de DDoS filtra instantáneamente todo el tráfico anormal y reenvía solo el tráfico limpio al origen de la aplicación. Esta redirección se detiene automáticamente una vez que finaliza el ataque DDoS. Se le notificará después de que identifiquemos un ataque DDoS en su infraestructura, con un informe por correo electrónico que contenga todos los detalles sobre el ataque. La siguiente imagen muestra la arquitectura de la infraestructura de mitigación de DDoS. Esta infraestructura impide que el tráfico ilícito sobrecargue sus servidores de aplicaciones críticas, al tiempo que permite el tráfico de red hacia y desde sus usuarios finales.
Requisitos previos
El servicio Equinix Anti-DDoS protege las conexiones a Internet Equinix Connect en los Países Bajos con velocidades de puertos de 10 Gbps y 100 Gpbs. Se puede utilizar en combinación con el espacio de direcciones (PI) estándar propiedad de Equinix o propiedad del usuario independiente del proveedor.
Cuando se utilizan direcciones IP propiedad de Equinix, Equinix protege todas las direcciones IP hasta /32 (IPv4) o /128 (IPv6). Para los clientes Equinix Internet Access existentes, esto podría requerir el uso de una nueva subred IP que admita Anti-DDoS.
Al utilizar su propio espacio PI, debe tener rangos de direcciones IP continuos de al menos /23 (IPv4) o /47 (IPv6). Además, Equinix debe ser el único proveedor para estos rangos.
En caso de ataque DDoS a una o varias direcciones IP de una subred, se produce un reencaminamiento en esa subred para evitar repercusiones negativas en otros servicios.
Unidades de compra
La tarifa mensual Anti-DDoS se basa en los puertos físicos y la velocidad de la conexión a Internet Equinix Connect (10Gbps o 100Gpbs) protegida con Anti-DDoS. No hay cargos adicionales sobre la cantidad de ataques DDoS que Equinix mitiga mensualmente.
| Producto | Velocidad |
|---|---|
| Protección DDoS gestionada | 10 Gbps |
| Protección DDoS gestionada | 100 Gbps |
Niveles de servicio
Disponibilidad del servicio
| Nivel de disponibilidad | Estándar |
|---|---|
| Disponibilidad (%) | 99.95% |
Relaciones y dependencias
Ver Relaciones y Dependencias con los siguientes servicios: