Azure DDoS Protection

10. 10. 2020 Azure, IT Pro

Pokud jste aktivní v oblasti IT, tak vás určitě neminul pojem DDoS neboli Distributed Denial of Service. To v překladu znamená Cílené odepření služby a je to velký problém pro podnikatele nebo provozovatele e-shopů, úložišť, vyhledávačů a vůbec veškerých projektů na internetu. Útok DDoS spočívá v tom, že se zahltí aplikace zdánlivě legitimními požadavky tak, že dojde k přetížení serveru a ten přestane odpovídat na legitimní požadavky od zákazníků. Jak se ale tomuto bránit, pokud jste vaší aplikaci přesunuli do Azure?

Odpověď je snadná. Azure již v základu chrání jeho uživatele a jejich prostředky DDoS ochranou na úrovni Basic. Úroveň Basic poskytuje aktivní monitorování síťového provozu a zmírnění běžných útoků pro prostředky Azure s IPv4 a IPv6. Další zde máme úroveň Standard. Ta oproti úrovni Basic nabízí lepší zmírnění útoku DDoS a je odladěna na úrovni konkrétní virtuální sítě v Azure. Dále lze integrovat i ochranu, která chrání přímo aplikační vrstvu, a to skrze Azure Web Application Gateway nebo přes ochranný firewall třetí strany z Azure Marketplace. DDoS ochrana Standard tedy nabízí ve spojení s tímto kompletní ochranu 3. – 7. vrstvy.

Azure DDoS ochrana funguje na bázi porovnávání provozu v reálném čase s prahovými hodnotami. Dokud není překročena prahová hodnota, tak není provoz nijak omezován. Pokud ale měřené hodnoty překročí ty prahové, tak se aktivují protokoly zmírnění DDoS útoků. Po tom, co se aktivuje ochrana proti DDoS, tak je provozovatel upozorněn. Dále systém kontroluje příchozí pakety, zdali nejsou poškozené. Dále se může navázat spojení s klientem, aby se zjistilo, jestli nejde o falešný provoz z jeho strany. Pokud nelze toto provést, tak je omezena rychlost příjímání těchto paketů. Veškerý legitimní provoz je odfiltrován a předán dál ke zpracování.

Zapnutí DDoS ochrany
Zapnutí DDoS ochrany pro virtuální síť | zdroj: https://azurebiztalkread.wordpress.com/2020/01/18/enable-azure-ddos-protection/

Pokud si nejste jistí, zdali máte správně nastavenou ochranu DDoS, tak lze provést simulaci útoku DDoS skrze BreakingPoint Cloud. Tento nástroj vygeneruje provoz cílený na váš prostředek a vy poté můžete analyzovat výsledky skrze Azure Monitor.

Nastavení souborů Cookies

1. Co jsou soubory cookies

Soubory cookies jsou krátké textové soubory, které internetová stránka odešle do vašeho prohlížeče. Umožňují internetové stránce zaznamenat informace o vaší návštěvě, například zvolený jazyk a podobně. Následující návštěva stránek tak pro vás může být snazší a příjemnější. Soubory cookies jsou důležité, neboť bez nich by procházení sítě Internet bylo mnohem složitější. Soubory cookies umožňují lepší využití naší internetové stránky a přizpůsobení jejího obsahu vašim potřebám. Soubory cookies používá téměř každá internetová stránka na světě.

2. Druhy souborů cookies

Relační (tedy dočasné) soubory cookies nám umožňují propojovat vaše jednotlivé aktivity po dobu prohlížení těchto internetových stránek. V okamžiku otevření okna vašeho prohlížeče se tyto soubory vytvoří a po zavření okna vašeho prohlížeče se odstraní.

Trvalé soubory cookies nám pomáhají váš počítač identifikovat, jestliže opětovně navštívíte naši internetovou stránku.

3. Využívání souborů cookies

V souladu s ustanovením § 89 odst. 3 zák. č. 127/2005 Sb., o elektronických komunikacích, v účinném znění, si vás tímto dovolujeme informovat, že naše internetové stránky využívají pro svoji činnost soubory cookies, tedy vaše soubory cookies, včetně trvalých, zpracováváme.

Internetové prohlížeče obvykle obsahují správu souborů cookies. V rámci nastavení vašeho prohlížeče tak pravděpodobně můžete jednotlivé soubory cookies ručně mazat, blokovat či zcela zakázat jejich používání. Pro více informací použijte nápovědu vašeho internetového prohlížeče. Jsou-li cookies povoleny, lze toto nastavení internetového prohlížeče považovat za souhlas se zpracováním osobních údajů.

4. Účel použití souborů cookies

K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookies. Informace o tom, jak náš web používáte, sdílíme se svými partnery působícími v oblasti sociálních médií, inzerce a analýz. Používáním internetových stránek vyjadřujete souhlas propojením následujících služeb: Google Analytics, Google Tag Manager, Facebook Pixel, Microsoft Clarity.

Soubory cookies využíváme, kromě účelu uvedeného v předchozím odstavci, pouze pro měření návštěvnosti webové stránky.

5. Správce osobních údajů

Provozovatelem webové stránky studuj.digital a správcem osobních údajů je společnost: pg-sec s.r.o., sídlem Rybná 716/24, Staré Město, 110 00 Praha 1, identifikační číslo 09580905, zapsaná v obchodním rejstříku Městského soudu v Praze, oddíl C, vložka 338028.

​6. Zásady ochrany osobních údajů

Podrobnější informace o souborech cookies a zpracování tvých osobních údajů najdete v našich Zásadách ochrany osobních údajů.

Nezbytné

Tyto soubory cookie jsou nutné pro základní funkce stránky, a jsou proto vždy povolené. Mezi ně patří soubory cookie, které stránce umožňují si vás zapamatovat při procházení stránky v rámci jedné relace nebo, pokud o ně požádáte, mezi relacemi.

Volitelné

Výkon

Tyto soubory cookie nám pomáhají vylepšovat funkce stránek sledováním využití této webové stránky. V některých případech zrychlují zpracování vašeho požadavku a umožňují nám zapamatovat si vaše vybrané předvolby na stránce. Pokud soubory cookie zakážete, může se tím zhoršit přesnost našich doporučení a zpomalit funkčnost stránek.

Sociální média a relamy

Díky souborům cookies sociálních médií si můžete připojit ke svým sociálním sítím a prostřednictvím sociálních médií sdílet obsah z naší webové stránky. Reklamní soubory cookie (třetích stran) shromažďují informace pro lepší přizpůsobení reklamy tvým zájmům, a to na webových stránkách studuj.digital i mimo ně. V některých případech tyto soubory cookies zpracovávají vaše osobní údaje. Pokud chcete získat více informací o zpracování osobních údajů, přečtěte si naše Zásady ochrany osobních údajů. Pokud zakážete soubory cookies, mohou se zobrazovat reklamy, které méně souvisejí s vašimi zájmy, nebo nebudete moci účinně používat odkazy na Facebook, Instagram či jiné sociální sítě anebo nebudete moci sdílet obsah na sociálnch médiích.