← Cloudflare DDoS Protection / ddos-protection / about
Hlavní součásti
Autonomous Edge
Cloudflare Autonomous Edge stojí na ochraně před útoky typu denial-of-service, kterou zajišťuje démon (dosd), což je vlastní softwarově definovaný systém. Démon pro sledování toků, flowtrackd, je naše stavová platforma pro zmírňování útoků, vedle dosd. dosd běží na každém jednotlivém serveru ve všech datová centra globální sítě Cloudflare ↗ po celém světě. Tyto dosd dokážou detekovat a zmírňovat útoky DDoS autonomně, bez nutnosti centralizovaného konsenzu. Uživatelé Cloudflare mohou tento systém nastavit prostřednictvím Spravované sady pravidel DDoS Attack Protection.
Další součástí Autonomous Edge od Cloudflare je Advanced TCP Protection systém. Jde o nástroj Cloudflare pro sledování stavu TCP, který detekuje a zmírňuje nejvíce randomizované a nejsofistikovanější DDoS útoky založené na TCP v topologiích s jednosměrným směrováním, tedy například v případě Magic Transit. Advanced TCP Protection dokáže rozpoznat stav TCP spojení a pakety, které do legitimního spojení nepatří, zahodí, podrobí challenge nebo jim omezí rychlost.
Další informace najdete v našem příspěvku na blogu Podrobný rozbor autonomní ochrany Cloudflare před útoky DDoS na okraji sítě ↗.
Centralizovaný systém ochrany před DDoS
Kromě Autonomous Edge je celá globální síť Cloudflare pod dohledem globální verze dosd. Tato komponenta chrání celou globální síť Cloudflare tím, že detekuje a zmírňuje globálně distribuované objemové DDoS útoky.
Centralizované systémy běží v hlavních datových centrech Cloudflare. Přijímají vzorky ze všech datových center globální sítě, analyzují je a po zjištění útoku automaticky rozesílají pokyny ke zmírnění. Systém je zároveň synchronizován s webovými servery každého zákazníka, aby rozpoznal jejich stav a spustil potřebné zmírňující akce.