В услуге «Защита от DDoS-атак:Pro» используется система штрафов, предназначенная для автоматического выявления и блокировки внешних IP-адресов с аномальной активностью.
Система получает сигналы от различных подсистем защиты, начисляет штрафные очки IP-адресам, рассчитывает их суммарное значение и принимает решение о блокировке.
Штрафы (штрафные очки) — это числовой показатель, который накапливается для IP-адреса при выявлении подозрительного или вредоносного поведения.
При достижении заданного порога IP-адрес автоматически блокируется.
Система выполняет три ключевые функции:
При обнаружении аномальной активности подсистемы защиты начисляют штрафные очки IP-адресу.
Параметры генерации штрафов:
Система рассчитывает суммарное количество штрафов для каждого IP-адреса.
Параметры расчета:
Решение о блокировке принимается автоматически на основе суммарного количества штрафов.
Параметры блокировки:
Для полной изоляции вредоносного трафика трафик защищаемого ресурса должен проходить через системы очистки.
