ProxynetProxynet

REXE برای جمع‌آوری داده حملات و پژوهش‌های اینترنتی از Proxynet استفاده می‌کند

«کار ما حفاظت است. نمی‌خواهیم درگیر زیرساخت جمع‌آوری داده باشیم. در Proxynet کشور، شهر و مدت نشست را انتخاب می‌کنیم و بقیه‌اش کار می‌کند.»

Bertan Yıldırım
REXE

چالش

حفاظت DDoS به داده همیشه به‌روز نیاز دارد. فهرست IP منابع حمله، فهرست‌های مسدودسازی عمومی، گزارش‌های تهدید و داده‌های صنعت از ده‌ها منبع مختلف جمع‌آوری می‌شوند. بیشتر این منابع درخواست‌های آمده از IP دیتاسنتر را محدود می‌کنند یا بر اساس منطقه محتوای متفاوتی نشان می‌دهند.

راه‌حل

تیم REXE جمع‌آوری داده و آزمون‌های خود را از طریق Proxynet انجام می‌دهد. کارهای اسکرپینگ چندمنبعی و آزمون‌های اتصال از کشورها، شهرها و اپراتورهای مختلف از استخر پروکسی مسکونی می‌گذرد؛ نشست‌های پایش طولانی روی پروکسی ISP نگه داشته می‌شود.

نتایج

داده IP منابع حمله و فهرست‌های مسدودسازی بدون وقفه از منابع مختلف جمع‌آوری می‌شوند

آزمون‌های اتصال و دسترس‌پذیری از کشورها، شهرها و اپراتورهای مختلف با IP کاربران واقعی انجام می‌شوند

نشست‌های پایش طولانی روی IP ثابت بدون قطع شدن اجرا می‌شوند

همه کارهای جمع‌آوری داده از یک پنل مدیریت می‌شوند

درباره REXE

REXE Teknoloji از دیتاسنتر ⁦Tier 3⁩ خود در استانبول سرور مجازی با حفاظت DDoS، سرور اختصاصی و میزبانی ارائه می‌دهد. وجه تمایز شرکت لایه حفاظتی آن است: با ظرفیت محلی 200 گیگابیت بر ثانیه از تجهیزات Path.net در ترکیه کار می‌کند و در صورت نیاز می‌تواند ترافیک را به شبکه پاک‌سازی جهانی Path.net هدایت کند. بخش مهمی از مشتریانش سرورهای بازی و پروژه‌های پرترافیک هستند.

حفاظت با داده تغذیه می‌شود

حفاظت DDoS چیزی نیست که یک بار راه‌اندازی شود و رها شود. اینکه حملات از کدام منابع می‌آیند، کدام بلوک‌های IP مورد سوءاستفاده قرار می‌گیرند و کدام نوع حملات پررنگ‌تر شده‌اند، دائماً تغییر می‌کند. تیم REXE برای به‌روز نگه داشتن این تصویر به‌طور منظم داده جمع‌آوری می‌کند: فهرست IP منابع حمله، فهرست‌های عمومی مسدودسازی و اعتبار، گزارش‌های تهدید، و اطلاعیه‌ها و قیمت‌های دیگر ارائه‌دهندگان صنعت.

بیشتر این منابع درخواست‌های خودکار آمده از IP دیتاسنتر را محدود می‌کنند. برخی بر اساس منطقه محتوای متفاوتی نشان می‌دهند و برخی دیگر یک IP را که درخواست‌های پرتکرار می‌فرستد در مدت کوتاهی قطع می‌کنند. تیم در کارهای جمع‌آوری‌ای که از زیرساخت خودش انجام می‌داد، بارها به این دیوار می‌خورد.

تیم REXE می‌گوید: «جمع‌آوری داده با IP خودمان دو مشکل داشت: یا منبع ما را قطع می‌کرد، یا بلوک‌های خودمان را صرف این کار می‌کردیم. جمع‌آوری داده باید به یک زیرساخت جداگانه منتقل می‌شد.»

نقش Proxynet

REXE جمع‌آوری داده و پژوهش‌های خود را از طریق Proxynet انجام می‌دهد.

همین زیرساخت برای تیم یک شبکه آزمون هم هست. با اتصال به سیستم‌های محافظت‌شده از کشورها، شهرها و اپراتورهای مختلف، تأخیر و دسترس‌پذیری از همان جایی سنجیده می‌شود که کاربر واقعی در آن قرار دارد. همان‌طور که سرویس‌هایی مانند ipinfo از نقاط مختلف نگاه می‌کنند، REXE هم می‌تواند از بیرون و با ترافیک واقع‌گرایانه به شبکه خودش نگاه کند.

«کار ما حفاظت است. نمی‌خواهیم درگیر زیرساخت جمع‌آوری داده باشیم. در Proxynet کشور، شهر و مدت نشست را انتخاب می‌کنیم و بقیه‌اش کار می‌کند.»

اینکه داده جمع‌آوری‌شده چگونه پردازش می‌شود و چگونه در قواعد حفاظتی بازتاب می‌یابد، روش خود REXE است. Proxynet تنها در نخستین حلقه این زنجیره حضور دارد: دریافت قابل اعتماد داده از منبع آن.

نتیجه

کارهای جمع‌آوری داده REXE اکنون بدون اشغال بلوک‌های IP خودش، بدون مسدود شدن از سوی منابع و از یک پنل پیش می‌رود. تیم با اطمینان از پیوستگی داده جمع‌آوری‌شده، بر سمت حفاظت تمرکز می‌کند.

«پروکسی برای ما به یک لایه نامرئی تبدیل شده است. مشکلی ایجاد نمی‌کند، ما هم به آن فکر نمی‌کنیم. این دقیقاً همان چیزی است که یک ارائه‌دهنده زیرساخت از ارائه‌دهنده دیگری می‌خواهد.»