SEGURANÇA / DDoS & CONTINGÊNCIAS3.01 / DDoS & CONTINGÊNCIAAtaques contidos. Operação com outro caminho.
Mitigação de DDoS, coordenação com provedores, proteção de aplicações e links independentes reduzem a chance de um único ataque ou rompimento encerrar a operação.
01UPSTREAMMITIGAÇÃO ANTES DO LINK
02FAILOVERCAMINHO ALTERNATIVO
03TESTEDRECUPERAÇÃO VALIDADA
SEGURANÇA / DDoS & CONTINGÊNCIAS3.02 / CAMADAS DE PROTEÇÃODefesa
em camadas.
Controles complementares reduzem exposição, aumentam visibilidade e preservam a continuidade da operação.
01Análise do serviço exposto e do impacto de indisponibilidade
02CDN, WAF, rate limiting e proteção de aplicações quando aplicável
03Mitigação volumétrica com ISP ou provedor upstream
04Contatos e procedimento de escalonamento durante o incidente
05Link de backup por operadora ou meio alternativo
06Teste de failover, capacidade, retorno e observabilidade
SEGURANÇA / DDoS & CONTINGÊNCIAS3.03 / COMO TRABALHAMOSDetectar, conter
e responder.
01Classificar
Separamos ataques de aplicação, protocolo e volume para escolher a camada adequada.
02Preparar
Provedor, rotas, filtros, contatos e critérios de ativação ficam definidos antes do incidente.
03Desviar
O tráfego pode ser filtrado upstream ou transferido para um caminho alternativo conforme o desenho.
04Exercitar
Testamos failover e retorno, validando capacidade e comportamento das aplicações críticas.
SEGURANÇA / DDoS & CONTINGÊNCIAS3.04 / ONDE FAZ SENTIDOOnde o risco
aparece.
Backup só é contingência quando usa um caminho suficientemente independente, tem capacidade adequada e foi testado sob carga.
Sites e portais públicosStreamingBilheteria e credenciamentoPagamentosOperações always-onInfraestrutura local crítica
PRINCÍPIO DE PROJETOBackup só é contingência quando usa um caminho suficientemente independente, tem capacidade adequada e foi testado sob carga.
SEGURANÇA / DDoS & CONTINGÊNCIAS3.05 / PRÓXIMO PASSOConte o que precisa
funcionar.
Envie local, datas, público estimado e aplicações críticas. A conversa começa pelo risco real da operação.
01O firewall local bloqueia qualquer DDoS?+
Não. Se o ataque consumir toda a capacidade do link, o bloqueio precisa acontecer antes de chegar à rede local, com apoio do ISP, provedor upstream ou serviço especializado.
02Dois links garantem redundância?+
Não necessariamente. Eles podem compartilhar operadora, rota física, energia ou infraestrutura. Avaliamos independência, capacidade, equipamento e procedimento de troca.
03O failover é sempre automático?+
Pode ser automático ou assistido. A escolha depende das aplicações, do comportamento das sessões e do risco de uma troca incorreta. Em ambos os casos, precisa ser monitorado e testado.