Site icon Cung cấp dịch vụ Cloud VPS, Server, Hosting Việt Nam & Thế giới

RTBH – Remote Triggered Black Hole là gì? Ứng dụng thực tế trong phòng chống DDoS

Remote Triggered Black Hole

RTBH – Remote Triggered Black Hole

1. Khái niệm RTBH là gì?

RTBH (Remote Triggered Black Hole) là một kỹ thuật bảo vệ mạng được sử dụng để chặn nhanh lưu lượng tấn công (thường là DDoS) bằng cách định tuyến nó tới một “black hole” (hố đen) – một địa chỉ IP đặc biệt mà khi lưu lượng đi vào sẽ bị drop hoàn toàn, không quay lại.

Điểm đặc biệt của RTBH:

RTBH thường dùng khi:

DataOnline là 1 trong các đơn vị tiên phong tại Việt Nam triển khai RTBH.

2. Nguyên lý hoạt động

Nguyên tắc chung:

  1. Router biên (hoặc core router) được cấu hình một route đặc biệt, ví dụ:

    ip route 192.0.2.1 255.255.255.255 Null0 tag 666

    hoặc trong BGP:

    network 192.0.2.1/32
  2. Khi cần chặn IP nào, router nhận được một “trigger” qua BGP (từ hệ thống chống DDoS hoặc admin).

  3. BGP thông báo route đặc biệt này đến tất cả router liên quan hoặc ISP.

  4. Lưu lượng tới IP đó bị chuyển hướng vào Null0 (black hole) và bị drop.

3. Các loại RTBH

RTBH có 2 cách triển khai phổ biến:

a) Destination-based RTBH

b) Source-based RTBH

4. Quy trình hoạt động RTBH với BGP

  1. Chuẩn bị

    • Router phải chạy BGP với ISP hoặc core router khác.

    • Cấu hình một community đặc biệt cho “blackhole route”.

    • ISP đồng ý nhận community này và route traffic vào Null0.

  2. Khi xảy ra tấn công

    • Admin gửi lệnh quảng bá IP bị tấn công kèm community “blackhole”.

    • Ví dụ Cisco:

      ip route 203.0.113.10 255.255.255.255 Null0
      router bgp 65001
      network 203.0.113.10 mask 255.255.255.255 route-map blackhole
      route-map blackhole permit 10
      set community 65001:666
    • ISP nhận community 65001:666 và drop traffic từ xa.

  3. Hủy blackhole

    • Xóa route hoặc gỡ community → ISP dừng drop.

5. Ưu điểm và hạn chế

Ưu điểm

Hạn chế

6. Ứng dụng thực tế

7. So sánh RTBH với ACL Firewall

Tiêu chí RTBH ACL Firewall
Vị trí chặn Router biên hoặc ISP Thiết bị firewall nội bộ
Tốc độ chặn Rất nhanh (BGP propagate) Nhanh nhưng CPU firewall giới hạn
Ảnh hưởng tài nguyên Gần như 0 Có thể tiêu tốn CPU/memory
Chặn traffic hợp lệ Có thể (nếu dùng dest-based) Có thể lọc chi tiết hơn

8. Kết luận

RTBH là một công cụ cực kỳ hữu hiệu để xử lý tình huống DDoS hoặc cần chặn traffic độc hại ngay từ xa, đặc biệt khi phối hợp với ISP. Tuy nhiên, cần có kế hoạch và quy trình kích hoạt/hủy rõ ràng để tránh làm gián đoạn dịch vụ hợp lệ.

Exit mobile version