DDoS Protection
DDoS Protection-এর workflow, permission, নিরাপত্তা সীমা এবং এই section-এর পাঁচটি guide বুঝুন।
এই পৃষ্ঠায়
DDoS Protection Group Admin এবং অনুমোদিত NOC team-কে telemetry health, শেখা baseline, attack evidence এবং review করা response-এর জন্য একটি control plane দেয়। Group Admin বা NOC navigation থেকে DDoS Protection খুলুন।
Detection traffic scrubbing নয়। Healthy telemetry source শুধু observation আসছে তা প্রমাণ করে; অনাকাঙ্ক্ষিত traffic filter হচ্ছে তা নয়। Network-changing action কেবল verified connector এবং configured approval workflow-এর মাধ্যমে চলে।
পাঁচটি guide-এর পথ অনুসরণ করুন
- Overview: এই page-এ access, workflow এবং safety boundary বুঝুন।
- Telemetry ও protected scope — অনুমোদিত network ঘোষণা, flow source connect এবং monitoring activate করুন।
- Detection policy ও analytics — BPS, PPS ও FPS policy configure এবং traffic interpret করুন।
- Attack investigation — evidence validate, affected target শনাক্ত এবং incident lifecycle পরিচালনা করুন।
- Mitigation ও recovery — connector প্রস্তুত, সীমিত response approve, verify এবং rollback করুন।
Access ও permission
| Role বা permission | Access |
|---|---|
| Group Admin | সম্পূর্ণ workspace দেখা ও configure করা। |
| NOC user | Workspace দেখা; পরিবর্তনের জন্য সংশ্লিষ্ট DDoS permission দরকার। |
| Manage DDoS Policies | Setup, telemetry, protected scope, detection policy এবং traffic classification পরিবর্তন। |
| Manage DDoS Mitigation | Response connector ও BGP configure/test, exclusion ও attack lifecycle পরিচালনা এবং response propose, approve বা cancel। |
| View DDoS Sensor Token | Monitoring activate, sensor token rotate এবং একবারের plaintext value দেখা। |
Standard Operator, Sub-Operator এবং Manager এই workspace খুলতে পারেন না। Tenant-এর active capacity plan অথবা একবারের 14 দিনের decision trial-ও দরকার। Trial শুরুতে Group Admin confirmation লাগে; মেয়াদ শেষ হলে কখনো স্বয়ংক্রিয় invoice বা paid plan শুরু হয় না।
Operating workflow
- Network profile সম্পন্ন করুন এবং শুধু অনুমোদিত address space protected scope-এ দিন।
- অন্তত একটি telemetry source connect করে decoded flow record-এর জন্য অপেক্ষা করুন।
- Enabled BPS, PPS এবং FPS detection policy configure করুন।
- Monitoring activate করে baseline-কে স্বাভাবিক traffic শিখতে দিন।
- প্রতিটি alert fresh telemetry এবং স্বাধীন network evidence দিয়ে validate করুন।
- Response ন্যায্য হলে verified connector ও configured approval ব্যবহার করুন।
Workspace map
| Area | কাজ |
|---|---|
| Overview, Traffic, Destinations | বর্তমান traffic posture, time series, content, exchange এবং exporter visibility। |
| Connectivity | Observed AS path, IPv4/IPv6 visibility, announced prefix, RPKI state এবং exchange declaration। |
| Attacks, Analytics, Sources, Targets, Protocols | Incident evidence, baseline, vector, affected destination, source, protocol এবং port। |
| Telemetry, Detection | Source health, capacity preset এবং custom BPS/PPS/FPS policy। |
| Response & BGP, Runbook | Verified connector, mitigation exclusion, approval workflow এবং printable response sequence। |
Activate করার আগে
- প্রতিটি protected prefix-এর ownership বা লিখিত authority নিশ্চিত করুন।
- Management, DNS, collector, BGP ও অন্যান্য critical infrastructure mitigation exclusion-এ যোগ করুন।
- Organisation-এর change-control policy অনুযায়ী approval mode বেছে নিন।
- Response connector enable করার আগে independent verification method ও rollback owner লিখে রাখুন।