A REXE usa a Proxynet para coletar dados de ataques e pesquisar na internet

“Nosso negócio é proteção. Não queremos lidar com infraestrutura de coleta de dados. Na Proxynet escolhemos o país, a cidade e a duração da sessão, e o resto funciona.”

Bertan Yıldırım
REXE

Desafio

Proteção DDoS exige dados sempre atualizados. Listas de IPs de origem de ataques, listas de bloqueio públicas, relatórios de ameaças e dados do setor são coletados de dezenas de fontes diferentes. A maioria dessas fontes limita requisições de IPs de datacenter ou mostra conteúdo diferente conforme a região.

Solução

A equipe da REXE faz sua coleta de dados e seus testes pela Proxynet. Os trabalhos de scraping multifonte e os testes de conectividade de diferentes países, cidades e operadoras saem pelo pool de proxies residenciais; as sessões longas de monitoramento ficam em proxies ISP.

Resultados

Dados de IPs de origem de ataques e listas de bloqueio são coletados de diferentes fontes sem interrupção

Testes de conectividade e disponibilidade são feitos de diferentes países, cidades e operadoras com IPs de usuários reais

Sessões longas de monitoramento rodam em IPs fixos sem cair

Todos os trabalhos de coleta de dados são gerenciados em um único painel

Sobre a REXE

A REXE Teknoloji oferece servidores virtuais com proteção DDoS, servidores dedicados e hospedagem a partir do seu datacenter Tier 3 em Istambul. O que diferencia a empresa é a camada de proteção: ela opera com 200 Gbps de capacidade local de appliances Path.net na Türkiye e, quando necessário, pode desviar o tráfego para a rede global de limpeza da Path.net. Boa parte dos seus clientes são servidores de jogos e projetos de alto tráfego.

A proteção se alimenta de dados

Proteção DDoS não é algo que se configura uma vez e se deixa de lado. De quais fontes os ataques vêm, quais blocos de IP estão sendo abusados e quais tipos de ataque se destacam muda o tempo todo. Para manter esse quadro atualizado, a equipe da REXE coleta dados regularmente: listas de IPs de origem de ataques, listas públicas de bloqueio e reputação, relatórios de ameaças, e os anúncios e preços de outros provedores do setor.

A maioria dessas fontes limita requisições automáticas de IPs de datacenter. Algumas mostram conteúdo diferente conforme a região, e outras cortam em pouco tempo um único IP que faz requisições frequentes. Nos trabalhos de coleta feitos da própria infraestrutura, a equipe batia nessa parede com frequência.

“Coletar dados com nossos próprios IPs criava dois problemas: ou a fonte nos cortava, ou gastávamos nossos próprios blocos nessa tarefa”, diz a equipe da REXE. “A coleta de dados precisava ir para uma infraestrutura separada.”

O papel da Proxynet

A REXE faz sua coleta de dados e sua pesquisa pela Proxynet.

A mesma infraestrutura também é uma rede de testes para a equipe. Conectando-se aos sistemas protegidos de diferentes países, cidades e operadoras, a latência e a disponibilidade são medidas de onde o usuário real está. Assim como serviços como o ipinfo olham de pontos diferentes, a REXE consegue olhar a própria rede de fora, com tráfego realista.

“Nosso negócio é proteção. Não queremos lidar com infraestrutura de coleta de dados. Na Proxynet escolhemos o país, a cidade e a duração da sessão, e o resto funciona.”

Como os dados coletados são processados e como entram nas regras de proteção é método próprio da REXE. A Proxynet está apenas no primeiro elo dessa cadeia: obter os dados da fonte de forma confiável.

Resultado

A coleta de dados da REXE agora roda sem ocupar seus próprios blocos de IP, sem ser bloqueada pelas fontes e em um único painel. Confiando na continuidade dos dados coletados, a equipe se concentra no lado da proteção.

“O proxy virou uma camada invisível para nós. Não dá problema, então nem pensamos nele. É exatamente o que um provedor de infraestrutura pediria a outro.”