NaWas, de Nationale Anti-DDoS Wasstraat, is geconnecteerd op BNIX, waardoor u als participant uw BNIX-poort kan gebruiken om via een private VLAN de anti-DDoS dienst af te nemen.
Hoe gaat dit in zijn werk?
Na detectie van een DDoS-aanval kan de participant het verkeer via BGP naar NaWas omleiden en start het mitigatieproces. De NaWas reinigt het malafide verkeer en stuurt het schone verkeer terug over een private VLAN van BNIX naar de participant. Het doorsturen kan ook automatisch gebeuren, bijvoorbeeld door gebruik te maken van een flow analyzer. Zo’n analyzer detecteert een DDoS-aanval en kan dan automatisch het betreffende IP-blok met BGP via de NaWas adverteren. Zodra de DDoS-aanval stopt, kan de ‘BGP announcement’ teruggedraaid worden en loopt alle verkeer terug naar de participant.
Voordelen
- Snel operationeel
- 24/7 DDoS-bescherming
- Geen grote investering
- Bescherming tegen verschillende soorten DDoS-aanvallen
Servicevereisten
- Een private VLAN op een BNIX-poort (enkel setupkost, geen maandelijkse meerkost)
- Een contract met NaWas (facturatie gebeurt via NaWas)
Voor meer informatie over NaWas, check www.nbip.nl/nawas