Cloudflare debuteert C-gebaseerde DDoS-schilden op maat voor Magic Transit

Cloudflare heeft Programmable Flow Protection geïntroduceerd, een nieuwe gesloten bètafunctie voor Magic Transit-klanten die is ontworpen om DDoS-aanvallen gericht op aangepaste of gestandaardiseerde Layer 7-protocollen op basis van UDP te beperken. Cloudflare zegt dat de functie beschikbaar is als add-on voor Magic Transit-implementaties die gebruikmaken van Bring Your Own IP of door Cloudflare geleasede IP's.
Volgens Cloudflare's documentatieis de functie bedoeld voor omgevingen die afhankelijk zijn van gespecialiseerd UDP-verkeer, waaronder gaming, financiële diensten, VoIP, telecom en streaming workloads. Cloudflare positioneert de functie als onderdeel van haar Advanced DDoS Protection-systemen voor Magic Transit, naast Advanced TCP Protection en Advanced DNS Protection.
Klanten kunnen aangepaste pakketlogica uploaden in C
Cloudflare zegt dat Programmable Flow Protection klanten in staat stelt om hun eigen stateful packet-processing programma's geschreven in C te uploaden. Deze programma's worden vervolgens gevalideerd, gecompileerd en ingezet op het netwerk van Cloudflare als eBPF-programma's die in user space draaien. Het doel is om operators UDP-applicatieverkeer te laten inspecteren met protocolbewuste logica en te laten beslissen of pakketten moeten worden toegestaan of geblokkeerd.
Het bedrijf zegt dat het systeem is gebouwd op Flowtrackd, haar stateful mitigation platform. Het ondersteunt zowel asymmetrische als symmetrische topologieën, maar Cloudflare merkt op dat de functie alleen ingaand verkeer inspecteert. Configuratie wordt afgehandeld via Cloudflare's API, die eindpunten bevat voor het uploaden van programma's, het maken van regels, het oplijsten van configuraties en het verwijderen ervan.
De functie wordt geleverd als add-on voor Cloudflare's DDoS-netwerkplatform
Magic Transit is Cloudflare's netwerkbeveiligings- en prestatieservice voor on-premises, cloud-hosted en hybride netwerken, die DDoS-bescherming en verkeersafhandeling op de IP-laag biedt. Met Programmable Flow Protection breidt Cloudflare dat platform uit met een meer aanpasbare optie voor klanten van wie de op UDP gebaseerde services mogelijk niet in de standaard mitigatieprofielen passen.
De DDoS-documentatie van Cloudflare beschrijft Programmable Flow Protection als een manier om aangepaste eBPF-pakketlogica in het netwerk in te zetten om aanvallen tegen op UDP gebaseerde Layer 7-protocollen te inspecteren en te beperken. Het bedrijf heeft nog geen algemene beschikbaarheid vermeld en de functie is op het moment van schrijven nog in gesloten bèta in de officiële documentatie.
Bron(nen)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon







