DDoS Protectionঅপারেটর রানবুক

DDoS Protection

DDoS Protection-এর workflow, permission, নিরাপত্তা সীমা এবং এই section-এর পাঁচটি guide বুঝুন।

সহায়তা নিন
এই পৃষ্ঠায়

DDoS Protection Group Admin এবং অনুমোদিত NOC team-কে telemetry health, শেখা baseline, attack evidence এবং review করা response-এর জন্য একটি control plane দেয়। Group Admin বা NOC navigation থেকে DDoS Protection খুলুন।

Detection traffic scrubbing নয়। Healthy telemetry source শুধু observation আসছে তা প্রমাণ করে; অনাকাঙ্ক্ষিত traffic filter হচ্ছে তা নয়। Network-changing action কেবল verified connector এবং configured approval workflow-এর মাধ্যমে চলে।

পাঁচটি guide-এর পথ অনুসরণ করুন

  1. Overview: এই page-এ access, workflow এবং safety boundary বুঝুন।
  2. Telemetry ও protected scope — অনুমোদিত network ঘোষণা, flow source connect এবং monitoring activate করুন।
  3. Detection policy ও analytics — BPS, PPS ও FPS policy configure এবং traffic interpret করুন।
  4. Attack investigation — evidence validate, affected target শনাক্ত এবং incident lifecycle পরিচালনা করুন।
  5. Mitigation ও recovery — connector প্রস্তুত, সীমিত response approve, verify এবং rollback করুন।

Access ও permission

Role বা permission Access
Group Admin সম্পূর্ণ workspace দেখা ও configure করা।
NOC user Workspace দেখা; পরিবর্তনের জন্য সংশ্লিষ্ট DDoS permission দরকার।
Manage DDoS Policies Setup, telemetry, protected scope, detection policy এবং traffic classification পরিবর্তন।
Manage DDoS Mitigation Response connector ও BGP configure/test, exclusion ও attack lifecycle পরিচালনা এবং response propose, approve বা cancel।
View DDoS Sensor Token Monitoring activate, sensor token rotate এবং একবারের plaintext value দেখা।

Standard Operator, Sub-Operator এবং Manager এই workspace খুলতে পারেন না। Tenant-এর active capacity plan অথবা একবারের 14 দিনের decision trial-ও দরকার। Trial শুরুতে Group Admin confirmation লাগে; মেয়াদ শেষ হলে কখনো স্বয়ংক্রিয় invoice বা paid plan শুরু হয় না।

Operating workflow

  1. Network profile সম্পন্ন করুন এবং শুধু অনুমোদিত address space protected scope-এ দিন।
  2. অন্তত একটি telemetry source connect করে decoded flow record-এর জন্য অপেক্ষা করুন।
  3. Enabled BPS, PPS এবং FPS detection policy configure করুন।
  4. Monitoring activate করে baseline-কে স্বাভাবিক traffic শিখতে দিন।
  5. প্রতিটি alert fresh telemetry এবং স্বাধীন network evidence দিয়ে validate করুন।
  6. Response ন্যায্য হলে verified connector ও configured approval ব্যবহার করুন।

Workspace map

Area কাজ
Overview, Traffic, Destinations বর্তমান traffic posture, time series, content, exchange এবং exporter visibility।
Connectivity Observed AS path, IPv4/IPv6 visibility, announced prefix, RPKI state এবং exchange declaration।
Attacks, Analytics, Sources, Targets, Protocols Incident evidence, baseline, vector, affected destination, source, protocol এবং port।
Telemetry, Detection Source health, capacity preset এবং custom BPS/PPS/FPS policy।
Response & BGP, Runbook Verified connector, mitigation exclusion, approval workflow এবং printable response sequence।

Activate করার আগে

  • প্রতিটি protected prefix-এর ownership বা লিখিত authority নিশ্চিত করুন।
  • Management, DNS, collector, BGP ও অন্যান্য critical infrastructure mitigation exclusion-এ যোগ করুন।
  • Organisation-এর change-control policy অনুযায়ী approval mode বেছে নিন।
  • Response connector enable করার আগে independent verification method ও rollback owner লিখে রাখুন।
আরও সাহায্য দরকার?সম্পর্কিত নির্দেশিকা দেখুন অথবা আমাদের সহায়তা দলের সাথে যোগাযোগ করুন।