O que é FlowSpec? Como utilizar FlowSpec para mitigar ataques DDoS?

Basicamente, o Flowspec é uma extensão do protocolo BGP que permite aos roteadores aplicar regras, como ACLs dinâmicas ou regras de firewall dinâmicas em tipos específicos de tráfego. Essas regras podem ser baseadas em uma variedade de critérios, incluindo origem, destino, protocolo, porta e etc. 

Configuração de Netflow em Roteadores Juniper

Olá Hoje vamos demonstrar como configurar o seu roteador Juniper para exportar Netflow (jFlow). No final do artigo está a configuração utilizando o IPFIX (Netflow v10). Aqui temos a topologia da Rede e as informações do Servidor de Netflow Estes são os passos necessários para configuração do Roteador Juniper para exportar Netflow v5 Vamos para a Configuração passo a passo 1. Configurar o Servidor de NTP É importante configurar um Servidor de NTP pois os dados Flows usam timestamp de acordo com a hora do Roteador, caso o roteador esteja com uma hora diferente do servidor os dados não irão estar de acordo com a hora, gerando um desencontro de informações. É importante que seja configurado no mínimo 2 servidores de NTP e também o timezone de seu roteador. 2. Configurar o Forwarding Options com o Sampling Rate O sampling rate serve para evitar a sobrecarga da CPU de sua Routing Engine, ele cria uma amostra do trafego e exporta, assim o sistema de Netflow consegue receber os dados e aplicar um fator de multiplicação para que os dados fiquem com números reais. Para configurar utilize os comandos. O valor ideal do rate depende de quanto tráfego você utiliza, uma dica importante é usar os valores acima de 200 e ir analisando a CPU de seu Roteador. 3. Configurar o Host que irá receber os Flows vindo do Roteador Para configurar seu roteador para exportar o Netflow é necessário informar qual endereço IP do servidor irá receber os fluxos e qual porta UDP ele irá receber esse trafego. Para isso utilize os comandos: 4. Configurar a interface para habilitar o Netflow na interface Após configurar o sampling rate e o flow server ainda é necessário ativar o Netflow nas interfaces que ele gerará os dados. Lembrando que é necessário configurar dentro de cada unit o comando.Para isso configure as interfaces dentro de cada unit com o seguinte comando: ### Aplicar o comando sampling input set interfaces ge-0/0/1 unit 0 family inet sampling input Configuração completa fica da seguinte forma: Para facilitar ainda mais temos o vídeo demonstrando a configuração de cada comando aplicado nesse tutorial Como bônus vamos postar as configurações de IPFIX para alguns tipos de roteadores Juniper MX204 A configuração para roteadores como o MX204, é possível utilizar o IPFIX (Netflow v10). Para configurar no MX204 utilize os comandos, alterando os IPs Flow-server e source address. Juniper MX104 Para configuração do Juniper MX104 utilize os comandos abaixo. Lembrando que o MX104 só suporta exportar para 1 Servidor de Netflow com IPFIX. Caso tenham algum roteador não mencionado aqui, envie um email: comercial@made4it.com.br que iremos lhe enviar as configurações. Espero ter ajudado e até a próxima.Grande abraço.

A Made4it surge para suprir as necessidades do mercado, que vem exigindo cada vez mais soluções personalizadas.