<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>bgp :: Tag :: BIFIT Mitigator</title>
    <link>https://docs.mitigator.ru/v26.08/tags/bgp/</link>
    <description></description>
    <generator>Hugo</generator>
    <language>ru</language>
    <atom:link href="https://docs.mitigator.ru/v26.08/tags/bgp/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Функциональные возможности системы MITIGATOR</title>
      <link>https://docs.mitigator.ru/v26.08/kb/functionality/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/kb/functionality/</guid>
      <description>В статье перечислены основные функциональные возможности программного комплекса для защиты от DDoS-атак MITIGATOR.&#xA;Защита от DDoS-атак MITIGATOR защищает от атак на уровнях от сетевого до прикладного модели OSI (объёмных, на исчерпание сессий и уровня приложений).&#xA;Создание сервиса Типовая конфигурация MITIGATOR поддерживает возможность создания сервиса по защите от DDoS-атак.&#xA;Работа на стандартном оборудовании MITIGATOR работает на серверах стандартной конфигурации. Не требуется приобретение специализированной аппаратной платформы, что уменьшает расходы на обслуживание.&#xA;Гибкость внедрения MITIGATOR устанавливается без перестраивания сети заказчика. Способ внедрения зависит от структуры сети и задач.</description>
    </item>
    <item>
      <title>Способы интеграции MITIGATOR в сеть</title>
      <link>https://docs.mitigator.ru/v26.08/kb/deploy/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/kb/deploy/</guid>
      <description>В MITIGATOR реализована поддержка множества сценариев встраивания в сеть заказчика. Ниже описаны основные термины и способы внедрения в сеть, а также примеры внедрения.&#xA;Внешняя и внутренняя сети Логически MITIGATOR подключается к двум сетям:&#xA;Внешняя сеть (external) – сеть, из которой приходит трафик, требующий очистки; Внутренняя сеть (internal) – сеть, в которой расположены защищаемые ресурсы.</description>
    </item>
    <item>
      <title>Взаимодействие по BGP</title>
      <link>https://docs.mitigator.ru/v26.08/kb/bgp/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/kb/bgp/</guid>
      <description>Информация Статья устарела и требует актуализации.&#xA;В MITIGATOR реализована поддержка множества сценариев взаимодействия по BGP. Каждый экземпляр кластера может выступать в качестве независимого BGP-спикера, анонсировать префиксы, а также рассылать и принимать FlowSpec-правила.&#xA;Памятка Более подробно обо всех аспектах настройки взаимодействия ниже.&#xA;Локальные параметры BGP Выполняется определение локальных параметров экземпляров кластера и для каждого экземпляра персонально разрешается установка BGP-соединения с BGP-соседями.</description>
    </item>
    <item>
      <title>Сигнализация по BGP</title>
      <link>https://docs.mitigator.ru/v26.08/kb/bgp-signaling/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/kb/bgp-signaling/</guid>
      <description>В статье описывается применение BGP в MITIGATOR в сценарии сигнализации вышестоящим операторам связи или поставщикам услуг защиты (MSSP).&#xA;Задачи сигнализации Когда MITIGATOR работает как периметровая защита от DDoS-атак, он может самостоятельно подавить атаку до суммарной пропускной способности входящих каналов. Для избежания переполнения входящих каналов можно подключать грубую фильтрацию у вышестоящих операторов связи или поставщиков услуг защиты.</description>
    </item>
    <item>
      <title>Управление BGP-анонсами при неактивности внешнего роутера</title>
      <link>https://docs.mitigator.ru/v26.08/kb/bgp-state/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/kb/bgp-state/</guid>
      <description>Для обеспечения бесперебойного прохождения трафика через MITIGATOR обычно требуется снимать BGP-анонсирование при потере связности с граничными маршрутизаторами. По умолчанию при схеме внедрения в сеть L3-router анонсирование по BGP может происходить только при разрешении на MITIGATOR router_mac граничных маршрутизаторов внешней и внутренней сетей. В случае потери связности с любым из них анонсы снимаются.&#xA;Однако в некоторых случаях требуется продолжать BGP-анонсирование даже при падении граничных маршрутизаторов, для чего в файле docker-compose.yml следует указать:</description>
    </item>
    <item>
      <title>Настройка эшелонированной защиты на базе MITIGATOR</title>
      <link>https://docs.mitigator.ru/v26.08/kb/echelon/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/kb/echelon/</guid>
      <description>Наибольшую эффективность при защите от DDoS-атак показывают схемы эшелонированной обороны, где тонкой очисткой трафика, поступающего в защищаемую сеть, занимается on-premise устройство на границе сети, а защитные механизмы на уровне вышестоящего оператора связи позволяют предотвратить переполнение канала.&#xA;Постоянно включенная защита на стороне оператора связи может вызывать проблемы и оказывать негативное влияние на легитимный трафик, поэтому она должна активироваться только по необходимости. Для этого сценария требуется настроить взаимодействие между эшелонами защиты — облачную сигнализацию.</description>
    </item>
  </channel>
</rss>