Boas práticas DDoS
Recomendações operacionais para reduzir o impacto de ataques e melhorar a resposta durante incidentes.
IPv6
Mantenha IPv6 funcional em toda a rede e nos serviços. Uma arquitetura dual-stack bem operada amplia as alternativas durante incidentes e reduz dependências desnecessárias de IPv4.
Detecção
Use telemetria e ferramentas de detecção para identificar rapidamente o prefixo, o vetor e a intensidade do ataque.
BGP Communities
Conheça previamente as Communities de blackhole, mitigação e engenharia de tráfego. Os controles devem estar documentados e prontos para uso antes de um incidente.
GRE, MTU e TCP MSS
Quando houver encapsulamento GRE, valide MTU e MSS para evitar fragmentação ou perda silenciosa.
Resiliência da rede
Garanta capacidade suficiente em bordas, concentradores, CGNAT, firewalls e enlaces internos. A mitigação externa não elimina gargalos dentro da própria rede.
Testes periódicos
Valide rotas, Communities, túneis, filtros, automações e procedimentos antes de um ataque real.