DDoS Protectionঅপারেটর রানবুক

Detection Policy ও Traffic Analytics

BPS, PPS ও FPS policy configure, learned baseline tune, traffic classify এবং DDoS analytics interpret করুন।

সহায়তা নিন
এই পৃষ্ঠায়

DDoS Protection বর্তমান traffic-কে absolute threshold এবং শেখা clean-traffic baseline-এর সঙ্গে evaluate করে। Policy configuration-এর জন্য Detection এবং investigation context-এর জন্য analytics workspace ব্যবহার করুন।

তিনটি signal বুঝুন

Signal কী মাপে কোথায় কাজে লাগে
BPS Bits per second Volumetric saturation ও হঠাৎ bandwidth বৃদ্ধি।
PPS Packets per second Link পূর্ণ হওয়ার আগেই router/service চাপ দেওয়া packet flood।
FPS Flows per second State table ও collector-এ চাপ দেওয়া connection/flow churn।

Detection policy তৈরি করুন

  1. DDoS Protection → Detection খুলুন।
  2. Monitored-capacity preset apply অথবা custom policy তৈরি করুন।
  3. Protected scope ও metric select করুন।
  4. Absolute threshold, baseline multiplier, evaluation window এবং severity দিন।
  5. Activation-এর আগে BPS, PPS ও FPS প্রতিটির অন্তত একটি policy enable করুন।

Capacity preset একটি starting point। Learning window-এ busy hour, quiet period, billing event, backup ও known content peak অন্তর্ভুক্ত হওয়ার পর policy tune করুন।

Incident লুকানো ছাড়া tune করুন

  • Short legitimate burst-এর জন্য threshold অনেক না বাড়িয়ে longer evaluation window বিবেচনা করুন।
  • Baseline immature থাকলে absolute threshold safety floor হিসেবে রাখুন।
  • Strong business cycle থাকলে একই weekday/hour তুলনা করুন।
  • একবারে একটি variable পরিবর্তন করে incident history রেখে দিন।
  • Infrastructure range ও subscriber pool-এর normal profile আলাদা হলে separate policy ব্যবহার করুন।

কম alert নিরাপত্তার প্রমাণ নয়। Telemetry current, intended prefix covered এবং তিনটি signal-এ enabled policy আছে কিনা নিশ্চিত করুন।

Analytics workspace ব্যবহার করুন

Workspace যে প্রশ্নের উত্তর দেয়
Traffic নির্বাচিত 1-hour থেকে 7-day period-এ BPS, PPS বা FPS কখন বদলেছে?
Destinations কোন content, exchange, transit বা exporter direction traffic তৈরি করছে?
Sources কোন source address ও public origin ASN সবচেয়ে বেশি traffic দিচ্ছে?
Targets কোন protected destination সর্বোচ্চ bandwidth, packet, flow বা traffic share পাচ্ছে?
Protocols কোন IP protocol ও destination port event তৈরি করছে?
Connectivity কোন route visibility, AS path, RPKI ও exchange context observable?

Local ও upstream traffic classify করুন

Destinations observed ASN data থেকে Meta, Google, TikTok, Cloudflare ও AWS-এর মতো public content origin চিহ্নিত করে। Local CDN, IIG, BDIX ও uplink path ISP-specific। Classify local CDN, IIG, BDIX and uplink traffic খুলে network team-এর দেওয়া exact ASN বা CIDR যোগ করুন।

Tenant CIDR match tenant ASN-এর আগে এবং built-in public service ASN-এরও আগে অগ্রাধিকার পায়। Exporter visibility configured source অনুযায়ী traffic দেখায়; operator সঠিক label দিলেই তা physical circuit চিহ্নিত করে।

Policy review checklist

  • প্রতিটি protected range intentional BPS, PPS ও FPS policy-তে covered।
  • Threshold monitored capacity ও legitimate peak-এর উপযোগী।
  • Evaluation window critical detection বিলম্ব না করে noise কমায়।
  • Severity operational response ও notification policy-এর সঙ্গে মেলে।
  • Traffic classification network-team-confirmed ASN/CIDR ব্যবহার করে।

Alert খুললে DDoS attack investigation চালিয়ে যান।

আরও সাহায্য দরকার?সম্পর্কিত নির্দেশিকা দেখুন অথবা আমাদের সহায়তা দলের সাথে যোগাযোগ করুন।