CSUC

El CSUC estrena una nova plataforma de mitigació d'atacs de DDoS

El CSUC ha posat en producció a finals de 2023 la nova plataforma per a la mitigació d'atacs de denegació de servei distribuïts (DDoS), un dels atacs més freqüents avui en dia, i que detenen el funcionament normal d'un lloc web. 

La nova plataforma substitueix la que hi havia fins ara, de 2017, i multiplica per quatre la seva capacitat de mitigació per combatre els atacs, que passa dels 10 Gbps als 40 Gbps. Amb la nova plataforma, les interfícies de connexió amb el troncal de l'Anella Científica passen d'enllaços de 10 Gbps a enllaços de 100 Gbps, i s'incrementen les opcions de visibilitat de les mitigacions amb Flowspec (Flow Specification), un mecanisme que permet controlar les polítiques de tràfic, des de la plataforma.

Igual que l'anterior, la nova plataforma també és fora de línia, de manera que no interfereix amb el tràfic si no és necessari fer mitigacions. En cas que sigui necessari fer-les, el tràfic es desvia mitjançant el protocol dinàmic BGP per fer-lo passar per la plataforma, netejar-lo i tornar-lo a injectar a la xarxa.

La plataforma analitza el tràfic provinent de RedIRIS, el generat pels membres del CATNIX i el de la connexió de l'Anella Científica amb el seu proveïdor comercial. A més, la plataforma permet la generació d'informes de tràfic, d'alertes i de mitigacions que s'envien mensualment a les universitats. La seva personalització afavoreix establir paràmetres de detecció únics d'atacs perquè siguin eficaços segons les necessitats de cada institució.

El servei de mitigació d'atacs de DDoS del CSUC és una solució basada en l'equipament de Netscout, després que la licitació s'adjudiqués a Satec per un import de 586.601,05 € (IVA exclòs). Concretament, la nova plataforma compta amb un equip SP7500 per a la detecció, monitoratge i la realització d'informes, a més del Sentinel, i un altre equip TMS1000 amb capacitat de mitigació de 40 Gbps. 

Les universitats del CSUC són les usuàries de la plataforma, tot i que aquesta està oberta de forma opcional a la participació d'altres universitats i centres de recerca o institucions connectades a l'Anella Científica.

  • Compartir:
  • #
  • #
  • #