Introducció
La protecció contra atacs de Denegació de Servei Distribuïts (DDoS) és essencial per garantir la disponibilitat i la seguretat de les aplicacions i serveis a la núvol. Azure ofereix serveis de protecció DDoS per ajudar a defensar-se contra aquests atacs.
Què és un atac DDoS?
Un atac DDoS (Denegació de Servei Distribuïda) és un intent maliciós de fer que un servei en línia no estigui disponible per als seus usuaris legítims, sobrecarregant-lo amb un volum massiu de trànsit de diverses fonts.
Tipus d'atacs DDoS
- Atacs de volum: Aquests atacs intenten saturar l'amplada de banda del lloc objectiu.
- Atacs de protocol: Aquests atacs exploten les vulnerabilitats en els protocols de xarxa.
- Atacs d'aplicació: Aquests atacs se centren en les vulnerabilitats de les aplicacions.
Protecció DDoS d'Azure
Azure proporciona dos nivells de protecció DDoS:
- Protecció DDoS Bàsica: Inclosa automàticament amb tots els serveis d'Azure, ofereix protecció contra atacs comuns de volum.
- Protecció DDoS Estàndard: Proporciona una protecció més avançada i personalitzada contra atacs DDoS, amb capacitats addicionals de monitoratge i alertes.
Característiques de la Protecció DDoS Estàndard
- Monitoratge i telemetria: Proporciona visibilitat en temps real dels atacs DDoS.
- Alertes automàtiques: Notificacions automàtiques quan es detecta un atac.
- Polítiques d'adaptació: Ajusta automàticament les polítiques de protecció basades en el trànsit normal de l'aplicació.
- Anàlisi post-atac: Informes detallats després d'un atac per ajudar a comprendre i millorar la protecció.
Configuració de la Protecció DDoS Estàndard
Pas 1: Crear un Pla de Protecció DDoS
- Accedeix al portal d'Azure.
- Navega a "Crear una nova recurs".
- Cerca "DDoS protection plan" i selecciona'l.
- Fes clic a "Crear".
- Omple els detalls necessaris (nom, subscripció, grup de recursos, ubicació).
- Fes clic a "Revisar + crear" i després a "Crear".
Pas 2: Associar el Pla de Protecció DDoS a una Xarxa Virtual
- Navega a la xarxa virtual que vols protegir.
- A la secció "Configuració", selecciona "Protecció DDoS".
- Selecciona el pla de protecció DDoS que has creat.
- Fes clic a "Guardar".
Exemple de codi per crear un Pla de Protecció DDoS amb Azure CLI
# Crear un grup de recursos az group create --name MyResourceGroup --location eastus # Crear un pla de protecció DDoS az network ddos-protection create --resource-group MyResourceGroup --name MyDdosProtectionPlan # Associar el pla de protecció DDoS a una xarxa virtual az network vnet update --resource-group MyResourceGroup --name MyVnet --ddos-protection-plan MyDdosProtectionPlan
Exercici Pràctic
Objectiu
Configurar la protecció DDoS Estàndard per a una xarxa virtual existent.
Passos
- Crea un pla de protecció DDoS al portal d'Azure.
- Associa el pla de protecció DDoS a una xarxa virtual existent.
- Verifica que la protecció DDoS està activada.
Solució
- Segueix els passos descrits anteriorment per crear un pla de protecció DDoS.
- Navega a la xarxa virtual i associa el pla de protecció DDoS.
- Verifica la configuració a la secció "Protecció DDoS" de la xarxa virtual.
Errors Comuns i Consells
- No associar el pla de protecció DDoS a la xarxa virtual: Assegura't de completar aquest pas per activar la protecció.
- No revisar les alertes i informes: Utilitza les capacitats de monitoratge i alertes per mantenir-te informat sobre possibles atacs.
Resum
En aquesta secció, hem après què és un atac DDoS i com Azure proporciona protecció contra aquests atacs. Hem vist com configurar la protecció DDoS Estàndard i hem practicat amb un exercici pràctic. La protecció DDoS és una part crucial de la seguretat de les aplicacions a la núvol, i Azure ofereix eines potents per ajudar a defensar-se contra aquests atacs.
Curs d'Azure
Mòdul 1: Introducció a Azure
- Què és Azure?
- Configuració del compte d'Azure
- Visió general del portal d'Azure
- Gestor de recursos d'Azure
Mòdul 2: Serveis bàsics d'Azure
Mòdul 3: Bases de dades d'Azure
- Base de dades SQL d'Azure
- Azure Cosmos DB
- Base de dades d'Azure per a MySQL
- Base de dades d'Azure per a PostgreSQL
Mòdul 4: Seguretat d'Azure
- Gestió d'identitat i accés d'Azure
- Centre de seguretat d'Azure
- Azure Key Vault
- Protecció DDoS d'Azure
Mòdul 5: Azure DevOps
Mòdul 6: Serveis avançats d'Azure
- Servei de Kubernetes d'Azure (AKS)
- Funcions d'Azure
- Aplicacions lògiques d'Azure
- Serveis cognitius d'Azure
Mòdul 7: Monitoratge i gestió
- Monitor d'Azure
- Anàlisi de registres d'Azure
- Informació d'aplicacions d'Azure
- Automatització d'Azure