Objectiu: ajudar-vos a identificar els veritables problemes, evitar males decisions tècniques i triar una solució adequada per al vostre servidor o infraestructura.
Reverse proxy
El reverse proxy és senzill per a ús de jocs o web: el tràfic arriba a una IP protegida, es filtra, i després torna cap al servidor real. És pràctic quan es vol amagar la IP d’origen.
Túnel GRE
El GRE permet transportar tràfic net cap a una infraestructura remota. És interessant per serveis més avançats, però cal gestionar MTU, encaminament, tallafocs i estabilitat del túnel.
Anunci BGP
Amb BGP, la infraestructura anuncia els seus propis prefixos a través d’un proveïdor de trànsit o de protecció. És el mètode més net per als operadors, però requereix coneixements de xarxa.
Criteris de tria
Per a un servidor de jocs aïllat, el proxy sovint és el més ràpid de desplegar. Per a una infraestructura completa, GRE o BGP es tornen més pertinents. La tria també depèn de les IP, del ruteig i de la criticitat.
Evitar errors
No exposar la IP real, supervisar les rutes, provar la MTU, documentar les regles del tallafocs i mantenir un pla de reversió en cas de mala configuració.
Conclusió
L'enfocament més encertat és partir del símptoma real, comprovar les causes tècniques i després escollir una protecció adequada al protocol i a la comunitat. Una solució eficient ha de protegir sense degradar l'experiència de l'usuari.