Detection Policy ও Traffic Analytics
BPS, PPS ও FPS policy configure, learned baseline tune, traffic classify এবং DDoS analytics interpret করুন।
এই পৃষ্ঠায়
DDoS Protection বর্তমান traffic-কে absolute threshold এবং শেখা clean-traffic baseline-এর সঙ্গে evaluate করে। Policy configuration-এর জন্য Detection এবং investigation context-এর জন্য analytics workspace ব্যবহার করুন।
তিনটি signal বুঝুন
| Signal | কী মাপে | কোথায় কাজে লাগে |
|---|---|---|
| BPS | Bits per second | Volumetric saturation ও হঠাৎ bandwidth বৃদ্ধি। |
| PPS | Packets per second | Link পূর্ণ হওয়ার আগেই router/service চাপ দেওয়া packet flood। |
| FPS | Flows per second | State table ও collector-এ চাপ দেওয়া connection/flow churn। |
Detection policy তৈরি করুন
- DDoS Protection → Detection খুলুন।
- Monitored-capacity preset apply অথবা custom policy তৈরি করুন।
- Protected scope ও metric select করুন।
- Absolute threshold, baseline multiplier, evaluation window এবং severity দিন।
- Activation-এর আগে BPS, PPS ও FPS প্রতিটির অন্তত একটি policy enable করুন।
Capacity preset একটি starting point। Learning window-এ busy hour, quiet period, billing event, backup ও known content peak অন্তর্ভুক্ত হওয়ার পর policy tune করুন।
Incident লুকানো ছাড়া tune করুন
- Short legitimate burst-এর জন্য threshold অনেক না বাড়িয়ে longer evaluation window বিবেচনা করুন।
- Baseline immature থাকলে absolute threshold safety floor হিসেবে রাখুন।
- Strong business cycle থাকলে একই weekday/hour তুলনা করুন।
- একবারে একটি variable পরিবর্তন করে incident history রেখে দিন।
- Infrastructure range ও subscriber pool-এর normal profile আলাদা হলে separate policy ব্যবহার করুন।
কম alert নিরাপত্তার প্রমাণ নয়। Telemetry current, intended prefix covered এবং তিনটি signal-এ enabled policy আছে কিনা নিশ্চিত করুন।
Analytics workspace ব্যবহার করুন
| Workspace | যে প্রশ্নের উত্তর দেয় |
|---|---|
| Traffic | নির্বাচিত 1-hour থেকে 7-day period-এ BPS, PPS বা FPS কখন বদলেছে? |
| Destinations | কোন content, exchange, transit বা exporter direction traffic তৈরি করছে? |
| Sources | কোন source address ও public origin ASN সবচেয়ে বেশি traffic দিচ্ছে? |
| Targets | কোন protected destination সর্বোচ্চ bandwidth, packet, flow বা traffic share পাচ্ছে? |
| Protocols | কোন IP protocol ও destination port event তৈরি করছে? |
| Connectivity | কোন route visibility, AS path, RPKI ও exchange context observable? |
Local ও upstream traffic classify করুন
Destinations observed ASN data থেকে Meta, Google, TikTok, Cloudflare ও AWS-এর মতো public content origin চিহ্নিত করে। Local CDN, IIG, BDIX ও uplink path ISP-specific। Classify local CDN, IIG, BDIX and uplink traffic খুলে network team-এর দেওয়া exact ASN বা CIDR যোগ করুন।
Tenant CIDR match tenant ASN-এর আগে এবং built-in public service ASN-এরও আগে অগ্রাধিকার পায়। Exporter visibility configured source অনুযায়ী traffic দেখায়; operator সঠিক label দিলেই তা physical circuit চিহ্নিত করে।
Policy review checklist
- প্রতিটি protected range intentional BPS, PPS ও FPS policy-তে covered।
- Threshold monitored capacity ও legitimate peak-এর উপযোগী।
- Evaluation window critical detection বিলম্ব না করে noise কমায়।
- Severity operational response ও notification policy-এর সঙ্গে মেলে।
- Traffic classification network-team-confirmed ASN/CIDR ব্যবহার করে।
Alert খুললে DDoS attack investigation চালিয়ে যান।