Zabezpiecz swoją sieć przed nową falą ataków DDoS

Spoofing fałszywie podmienia adres IP na adres atakowanej sieci. Często jest kierowany do CDN. Celem jest amplifikacja ataku, czyli zwiększenie jego siły lub zakresu, ponieważ CDN-y mogą nieświadomie pomóc w rozprzestrzenianiu ataku, np. poprzez wysyłanie dużej ilości danych do ofiary.

Tradycyjne metody ochrony nie działają, dlatego też proponujemy szereg pomysłów w oparciu o nasze rozwiązania, które pomogą zminimalizować problem.

  • Nowe rozwiązanie – DDoS CDN antyspoofing – usługa polega na włączeniu przez Orange Polska na łączach zagranicznych filtru pakietów IP. Filtr ten odcina pakiety kierowane do CDN a udające pakiety atakowanego operatora. Usługa jest dostępna dla wszystkich naszych opcji internetowych z BGP (z wyłączeniem opcji Internet.tranzyt). Można ją zamówić jedynie dla adresów IP, które są zarejestrowane w bazie RIPE, jako należące do Twojej firmy.

Oprócz tego można posiłkować się istniejącym zestawem naszych rozwiązań:

  • DDoS Protection static – pozwala blokować pasmo dla typowych wektorów ataków z wykorzystaniem amplifikacji. Limituje więc pasmo dla DNS, NTP, pofragmentowanych pakietów do wartości niskich, ale wystarczających dla typowego ruchu. Gdy podczas ataku tego pasma zaczyna brakować, dana usługa zaczyna działać gorzej przez czas ataku. Natomiast inne usługi, np. www, działają bez przeszkód, ponieważ pasmo całego łącza nie jest przeciążone. Skutek ataku staje się więc mocno ograniczony do jedynie pojedynczej usługi sieciowej.
    Usługę tę można też wykorzystać do taniego ograniczenia skutków ataków pakietami SYN-ACK. Limitując ilość tych pakietów unikamy przeciążenia pasma lub krytycznych systemów typu serwer NAT. Podczas ataku deficyt pasma dla SYN-ACK jest widoczny dla klientów jako konieczność przeładowywania strony www. Większość usług działa jednak akceptowalnie. Czyli znacznie lepiej niż przy ataku SYN-ACK, którego w żaden sposób nie mitygujemy.
  • Pasmo x 10 – zwiększając pasmo na porcie zyskujesz bufor dla potencjalnego ataku DDoS, co pozwala zminimalizować konsekwencje.

Nie czekaj na atak i skutki w postaci wyłączenia infrastruktury i odcięcia klientów od sieci. Przywracanie jakości usług, spadek satysfakcji klientów, utrata reputacji to znacznie większe koszty niż inwestycja w bezpieczeństwo.

Zobacz także:

Najnowsze wpisy

Zabezpiecz swoją sieć przed nową falą ataków DDoS

Sprawdź, jak zabezpieczyć swoją sieć przed atakami typu carpet (na wszystkie adresy) oraz atakami typu reflection, wykorzystującymi spoofing.

Zapraszamy na webinar 15 września 2026

Podczas spotkania omówimy nowości w zakresie peeringu i ochrony sieci przed nową falą DDoS.

Planowane uruchomienie lokalnych pętli/podpętli abonenckich 31.07.2026

Informacja o planowanym uruchomieniu lokalnych pętli/podpętli abonenckich, działających w oparciu o technologię światłowodową.

Fiber Poland udostępnia sieć FTTH w modelu InfraPartner

Podpisaliśmy umowę z Fiber Poland Sp. z o.o. w zakresie świadczenia usług hurtowych na sieci światłowodowej Fiber Poland wybudowanej w ramach Programu KPO.