Un operador pregunta en r/networking por mitigación DDoS en el tránsito
Baraja Arelion, RETN o CBB para ataques volumétricos y descarta a quien responda con un blackhole, que apaga el servicio para salvar el enlace
Un operador de red ha lanzado la pregunta en r/networking: quiere contratar mitigación de DDoS con alguno de sus proveedores de tránsito y pide experiencias de primera mano. Los nombres que maneja son Arelion, RETN y CBB, aunque deja la puerta abierta a cualquier otro. El motivo es concreto: ha recibido varios ataques en las últimas semanas.
La condición que pone también lo es. Busca protección para ataques volumétricos y descarta de entrada a quien responda metiendo su prefijo en un blackhole. No le sirve que el tránsito le apague el servicio para salvar el enlace: quiere que el tráfico legítimo siga llegando.
Ahí está el eje de la discusión. El blackhole remoto (RTBH) es la respuesta más barata y rápida que puede dar un proveedor: se anuncia la ruta del cliente con una comunidad que hace que todo el tráfico hacia ese prefijo se descarte en el borde. El ataque muere, pero el servicio también. La alternativa es el scrubbing, desviar el tráfico hacia centros de limpieza, filtrar lo malo y devolver el resto. Cuesta más, añade latencia y depende de que el proveedor tenga capacidad suficiente para el volumen que le llegue.
De la consulta no se puede sacar nada más. No hay cifras de tráfico, ni precios, ni contratos, ni datos de rendimiento de ninguno de los tres nombres citados. Tampoco dice el autor qué tipo de ataque ha sufrido ni de qué tamaño era.
Para quien administra red, la decisión de dónde poner la primera línea de defensa sigue siendo de las que más se notan cuando llega el pico: en el propio tránsito, en un servicio de scrubbing dedicado o en el borde de la red. Queda por ver si otros operadores contestan con experiencias reales o el hilo se queda en la pregunta.

