DDoS Scrubbing: chuyển hướng lưu lượng ra khỏi đường đi thật
Khi telemetry luồng vượt ngưỡng phát hiện tấn công, prefix bị tấn công được announce hướng về trung tâm scrubbing để chuyển hướng lưu lượng tới đó; trung tâm lọc bỏ traffic tấn công rồi trả traffic sạch về qua tunnel/đường riêng, và sau khi hết tấn công thì rút announce lại. Khác null-route-blackhole-ddos (drop toàn bộ) và bgp-flowspec-ddos-mitigation (lọc phân tán theo rule), scrubbing giữ traffic hợp lệ bằng cách xử lý tập trung ngoài đường đi gốc.
RoutingNâng cao2026-08-24
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc