{"id":31057,"date":"2019-10-31T21:39:12","date_gmt":"2019-10-31T18:39:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-vtoraya\/"},"modified":"2019-10-31T21:39:12","modified_gmt":"2019-10-31T18:39:12","slug":"kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-vtoraya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-vtoraya","title":{"rendered":"Wie Sie die Netzwerk-Infrastruktur unter Ihre Kontrolle bringen. Kapitel drei. Netzwerksicherheit. Teil zwei","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Dieser Artikel ist der vierte in einer Reihe von Artikeln mit dem Titel \u201eWie man die Netzwerkinfrastruktur unter Kontrolle bringt\u201c. Den Inhalt aller Artikel und die Links finden Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/447008\/\">hier<\/a><\/noindex><\/i>.<\/p>\n<p>Im <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/435138\/\">ersten Teils<\/a><\/noindex> in diesem Kapitel haben wir einige Aspekte der Netzwerksicherheit im Segment \u201eRechenzentrum\u201c betrachtet. Dieser Teil wird dem Segment \u201eInternetzugang\u201c gewidmet sein. <\/p>\n<p><img decoding=\"async\" alt=\"Wie Sie die Netzwerk-Infrastruktur unter Ihre Kontrolle bringen. Kapitel drei. Netzwerksicherheit. Teil zwei\" src=\"\/wp-content\/uploads\/2019\/04\/10b33f9b02e3a7562d9e7cf023cbc197.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h1>Internetzugang<\/h1>\n<p>\nDas Thema Sicherheit ist zweifellos eines der komplexesten Themen in der Welt der Daten\u00fcbertragungsnetze. Wie in den vorherigen F\u00e4llen werde ich hier, ohne Anspruch auf Tiefe und Vollst\u00e4ndigkeit, einige relativ einfache, aber meiner Ansicht nach wichtige Fragen betrachten, deren Antworten hoffentlich dazu beitragen, die Sicherheit Ihres Netzwerks zu erh\u00f6hen.<\/p>\n<p>Bei der Pr\u00fcfung dieses Segments sollten Sie auf folgende Aspekte achten:<\/p>\n<ul>\n<li>Design<\/li>\n<li>BGP-Konfigurationen <\/li>\n<li>DOS\/DDOS-Schutz<\/li>\n<li>Traffic-Filtern auf der Firewall<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Design<\/h3>\n<p>\nAls Beispiel f\u00fcr das Design dieses Segments f\u00fcr Unternehmensnetzwerke w\u00fcrde ich empfehlen <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/dam\/en\/us\/solutions\/collateral\/enterprise\/design-zone-security\/safe-architecture-guide-pin-secure-internet-edge.pdf\">Anleitung<\/a><\/noindex> von Cisco im Rahmen der <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/solutions\/enterprise\/design-zone-security\/landing_safe.html#~tab-architecture\">SAFE-Modelle<\/a><\/noindex>.<\/p>\n<p>Nat\u00fcrlich kann es sein, dass die L\u00f6sungen anderer Anbieter f\u00fcr Sie attraktiver erscheinen (siehe <noindex><a rel=\"nofollow\" href=\"https:\/\/researchcenter.paloaltonetworks.com\/2018\/10\/palo-alto-networks-seven-time-gartner-magic-quadrant-leader\/\">Gartner-Quadrant f\u00fcr 2018<\/a><\/noindex>), aber ohne Sie dazu aufzurufen, diesem Design im Detail zu folgen, halte ich es dennoch f\u00fcr hilfreich, die Prinzipien und Ideen, die ihm zugrunde liegen, zu verstehen.<\/p>\n<blockquote><p><b>Hinweis<\/b><\/p>\n<p>Im SAFE-Segment \u201eRemote Access\u201c ist Teil des \u201eInternet Access\u201c. Aber in dieser Artikelreihe werden wir ihn getrennt betrachten.<\/p><\/blockquote>\n<p>Die Standardausstattung in diesem Segment f\u00fcr Unternehmensnetzwerke sind <\/p>\n<ul>\n<li>Gateway-Router<\/li>\n<li>Firewalls<\/li>\n<\/ul>\n<p><\/p>\n<blockquote><p><b>Hinweis 1<\/b><\/p>\n<p>In dieser Artikelreihe meine ich, wenn ich von Firewalls spreche, <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Next-generation_firewall\">NGFW<\/a><\/noindex>.<\/p><\/blockquote>\n<blockquote><p><b>Hinweis 2<\/b><\/p>\n<p>Ich lasse die Betrachtung verschiedener Arten von L2\/L1 oder Overlay-L2 \u00fcber L3-L\u00f6sungen, die erforderlich sind, um die L1\/L2-Konnektivit\u00e4t sicherzustellen, au\u00dfen vor und beschr\u00e4nke mich lediglich auf die Fragen der Ebene L3 und h\u00f6her. Teilweise wurden die Fragen der L1\/L2 in dem Kapitel &#171;<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/434750\/\">Bereinigung und Dokumentation<\/a><\/noindex>&#171;.<\/p><\/blockquote>\n<p> Wenn Sie in diesem Segment keine Firewall gefunden haben, sollten Sie nicht vorschnell zu Schlussfolgerungen kommen.<\/p>\n<p>Lassen Sie uns, wie in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/435138\/\">vorherigen Teil<\/a><\/noindex>, die Frage beginnen, ob die Verwendung einer Firewall in diesem Segment in Ihrem Fall notwendig ist.<\/p>\n<p>Ich kann sagen, dass dies der sinnvollste Ort f\u00fcr den Einsatz von Firewalls und komplexen Traffic-Filtersystemen zu sein scheint. In <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/435138\/\">Teil 1<\/a><\/noindex> haben wir 4 Faktoren erw\u00e4hnt, die der Nutzung von Firewalls im Rechenzentrumssegment entgegenstehen k\u00f6nnen. Aber hier sind sie nicht mehr so entscheidend.<\/p>\n<blockquote><p>Beispiel 1. <b>Latenz<\/b><\/p>\n<p>Wenn es um das Internet geht, macht es keinen Sinn, \u00fcber Latenzen von sogar nur 1 Millisekunde zu sprechen. Daher kann die Latenz in diesem Segment kein Faktor sein, der die Nutzung der Firewall einschr\u00e4nkt.<\/p><\/blockquote>\n<blockquote><p>Beispiel 2. <b>Leistung<\/b><\/p>\n<p>In einigen F\u00e4llen kann dieser Faktor dennoch erheblich sein. Daher m\u00fcssen Sie m\u00f6glicherweise einen Teil des Datenverkehrs (zum Beispiel den Datenverkehr von Lastenausgleichern) an der Firewall vorbeileiten.<\/p><\/blockquote>\n<blockquote><p>Beispiel 3. <b>Zuverl\u00e4ssigkeit<\/b><\/p>\n<p>Dieser Faktor muss weiterhin ber\u00fccksichtigt werden, doch angesichts der Unzuverl\u00e4ssigkeit des Internets ist seine Bedeutung f\u00fcr dieses Segment nicht so entscheidend wie f\u00fcr das Rechenzentrum. <\/p>\n<p>Angenommen, Ihr Service l\u00e4uft \u00fcber http\/https (mit kurzen Sitzungen). In diesem Fall k\u00f6nnen Sie zwei unabh\u00e4ngige Boxen (ohne HA) verwenden und bei Problemen mit einer von ihnen den gesamten Verkehr auf die andere umleiten. <\/p>\n<p>Oder Sie k\u00f6nnen Firewalls im transparenten Modus verwenden und bei Ausfall dieser w\u00e4hrend der Probleml\u00f6sung den Verkehr an den Firewalls vorbeileiten.<\/p><\/blockquote>\n<p> Daher ist es m\u00f6glicherweise genau nur <b>der Preis<\/b> der Faktor, der Sie dazu bringt, auf die Verwendung von Firewalls in diesem Segment zu verzichten.<\/p>\n<blockquote><p><b>Wichtig!<\/b><\/p>\n<p>Es besteht die Versuchung, diese Firewall mit der Firewall des Rechenzentrums zu kombinieren (eine Firewall f\u00fcr diese Segmente zu verwenden). Eine solche L\u00f6sung ist grunds\u00e4tzlich m\u00f6glich, aber dabei m\u00fcssen Sie verstehen, dass die \"Internet Access\"-Firewall tats\u00e4chlich an der Frontlinie Ihrer Verteidigung steht und zumindest einen Teil des sch\u00e4dlichen Datenverkehrs \"aufnimmt\". Daher m\u00fcssen Sie das erh\u00f6hte Risiko ber\u00fccksichtigen, dass diese Firewall au\u00dfer Gefecht gesetzt wird. Das hei\u00dft, wenn Sie dieselben Ger\u00e4te in diesen beiden Segmenten verwenden, senken Sie erheblich die Verf\u00fcgbarkeit Ihres Rechenzentrumssegments.<\/p><\/blockquote>\n<p> Wie gewohnt ist es wichtig zu verstehen, dass das Design dieses Segments je nach Service, den das Unternehmen anbietet, stark variieren kann. Wie gewohnt k\u00f6nnen Sie je nach Anforderungen unterschiedliche Ans\u00e4tze w\u00e4hlen. <\/p>\n<blockquote><p><b>Beispiel<\/b><\/p>\n<p>Wenn Sie ein Content-Anbieter mit einem CDN-Netzwerk sind (siehe z. B. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/ramax\/posts\/\">eine Reihe von Artikeln<\/a><\/noindex>), m\u00f6chten Sie m\u00f6glicherweise nicht in Dutzenden oder sogar Hunderte von Pr\u00e4senzpunkten der Infrastruktur separate Ger\u00e4te f\u00fcr die Routing- und Filterung des Verkehrs erstellen. Das w\u00e4re teuer und k\u00f6nnte einfach \u00fcberfl\u00fcssig sein. <\/p>\n<p>F\u00fcr BGP ben\u00f6tigen Sie keine dedizierten Router; Sie k\u00f6nnen Open-Source-Tools wie verwenden, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.quagga.net\">Quagga<\/a><\/noindex>. Daher k\u00f6nnte alles, was Sie brauchen, ein Server oder mehrere Server, ein Switch und BGP sein.<\/p>\n<p>In diesem Fall k\u00f6nnen Ihr Server oder mehrere Server nicht nur als CDN-Server, sondern auch als Router fungieren. Nat\u00fcrlich gibt es hier viele Details (zum Beispiel, wie man Lastverteilung sicherstellt), aber das ist umsetzbar, und diesen Ansatz haben wir erfolgreich f\u00fcr einen unserer Partner angewendet.<\/p>\n<p>Sie k\u00f6nnen mehrere Rechenzentren mit vollem Schutz haben (Firewalls, DDoS-Schutzdienste, die von Ihren Internetanbietern bereitgestellt werden) und Dutzende oder Hunderte von \u201evereinfachten\u201c Pr\u00e4senzpunkten nur mit L2-Switches und Servern.<\/p>\n<p>Wie steht es in diesem Fall um den Schutz?<\/p>\n<p>Lassen Sie uns zum Beispiel einen in letzter Zeit beliebten <noindex>DNS-Amplification-DDoS-Angriff<\/noindex>betrachten. Seine Gefahr besteht darin, dass eine gro\u00dfe Menge an Datenverkehr erzeugt wird, die einfach Ihre gesamten Uplinks zu 100 % \u201everstopft\u201c. <\/p>\n<p>Was haben wir in unserem Design?<\/p>\n<ul>\n<li>Wenn Sie AnyCast verwenden, wird der Datenverkehr zwischen Ihren Pr\u00e4senzpunkten verteilt. Wenn Ihre Gesamtdatenrate Terabits betr\u00e4gt, sch\u00fctzt Sie das im Grunde genommen (es gab in letzter Zeit jedoch mehrere Angriffe mit b\u00f6sartigem Datenverkehr im Bereich von einem Terabit) vor einem \u201e\u00dcberlauf\u201c der Uplinks.<\/li>\n<li>Wenn dennoch einige Uplinks \u201everstopft\u201c sind, ziehen Sie einfach diesen Standort aus dem Betrieb (stoppen Sie die Ank\u00fcndigung des Pr\u00e4fixes).<\/li>\n<li>Sie k\u00f6nnen auch den Anteil des Datenverkehrs erh\u00f6hen, der von Ihren \u201evollwertigen\u201c (und somit gesch\u00fctzten) Rechenzentren bereitgestellt wird, wodurch Sie einen erheblichen Teil des b\u00f6sartigen Datenverkehrs von ungesch\u00fctzten Pr\u00e4senzpunkten entfernen.<\/li>\n<\/ul>\n<p>\nUnd noch eine kleine Anmerkung zu diesem Beispiel. Wenn Sie eine ausreichende Menge an Datenverkehr \u00fcber IX ausgeben, verringert das ebenfalls Ihre Anf\u00e4lligkeit f\u00fcr solche Angriffe.<\/p><\/blockquote>\n<h3>BGP-Konfiguration<\/h3>\n<p>\nHier gibt es zwei Themen.<\/p>\n<ul>\n<li>Konnektivit\u00e4t<\/li>\n<li>BGP-Konfiguration<\/li>\n<\/ul>\n<p>\n\u00dcber die Konnektivit\u00e4t haben wir bereits ein wenig in gesprochen <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/435138\/\">Teil 1<\/a><\/noindex>. Es geht darum, dass der Verkehr zu Ihren Kunden auf optimalem Weg erfolgt. Obwohl Optimalit\u00e4t nicht immer nur \u00fcber Latenz geht, ist in der Regel eine niedrige Latenz das Hauptkriterium f\u00fcr Optimalit\u00e4t. F\u00fcr einige Unternehmen ist das wichtiger, f\u00fcr andere weniger. Das h\u00e4ngt vom Service ab, den Sie anbieten.<\/p>\n<blockquote><p><b>Beispiel 1<\/b><\/p>\n<p>Wenn Sie ein Austausch sind und f\u00fcr Ihre Kunden Zeitintervalle von weniger als einer Millisekunde wichtig sind, dann gibt es keinen Platz f\u00fcr Internet.<\/p><\/blockquote>\n<blockquote><p><b>Beispiel 2<\/b><\/p>\n<p>Wenn Sie ein Gaming-Unternehmen sind und f\u00fcr Sie Dutzende von Millisekunden wichtig sind, ist die Konnektivit\u00e4t nat\u00fcrlich sehr wichtig f\u00fcr Sie.<\/p><\/blockquote>\n<blockquote><p><b>Beispiel 3<\/b><\/p>\n<p>Es ist auch wichtig zu verstehen, dass die Geschwindigkeit der Daten\u00fcbertragung innerhalb einer TCP-Sitzung aufgrund der Eigenschaften des TCP-Protokolls auch von der RTT (Round Trip Time) abh\u00e4ngt. CDN-Netzwerke werden unter anderem auch zur L\u00f6sung dieses Problems aufgebaut, indem sie die Content-Delivery-Server n\u00e4her zum Konsumenten des Inhalts bringen.<\/p><\/blockquote>\n<p> Die Untersuchung der Konnektivit\u00e4t ist ein separates, interessantes Thema, das eine eigene Artikelreihe verdient und ein gutes Verst\u00e4ndnis daf\u00fcr erfordert, wie das Internet \u201eaufgebaut\u201c ist.<\/p>\n<p>N\u00fctzliche Ressourcen:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/ripe.net\">ripe.net<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/bgp.he.net\">bgp.he.net<\/a><\/noindex><\/p>\n<blockquote><p><b>Beispiel<\/b><\/p>\n<p>Ich werde nur ein kleines Beispiel anf\u00fchren.<\/p>\n<p>Angenommen, Ihr Rechenzentrum befindet sich in Moskau und Sie haben einen einzigen Upstream \u2013 Rostelecom (AS12389). In diesem Fall (single homed) ben\u00f6tigen Sie kein BGP, und als \u00f6ffentliche IP-Adressen verwenden Sie h\u00f6chstwahrscheinlich den Adresspool von Rostelecom. <\/p>\n<p>Angenommen, Sie bieten einen bestimmten Service an und haben eine ausreichende Anzahl von Kunden aus der Ukraine, die sich \u00fcber hohe Latenzzeiten beschweren. Bei der Untersuchung haben Sie herausgefunden, dass die IP-Adressen einiger von ihnen im Netzwerk 37.52.0.0\/21 liegen. <\/p>\n<p>Nachdem Sie traceroute ausgef\u00fchrt haben, haben Sie gesehen, dass der Verkehr \u00fcber AS1299 (Telia) geht, und beim Ausf\u00fchren von ping haben Sie eine durchschnittliche RTT von 70\u201380 Millisekunden erhalten. Sie k\u00f6nnen dies auch auf <noindex><a rel=\"nofollow\" href=\"http:\/\/lg.ip.rt.ru\">dem Looking Glass von Rostelecom<\/a><\/noindex>.<\/p>\n<p>Mit dem Whois-Tool (auf der Website ripe.net oder mit einem lokalen Tool) k\u00f6nnen Sie leicht feststellen, dass der Block 37.52.0.0\/21 zu AS6849 (Ukrtelecom) geh\u00f6rt.<\/p>\n<p>Dar\u00fcber hinaus sehen Sie nach dem Besuch von <noindex><a rel=\"nofollow\" href=\"https:\/\/bgp.he.net\">bgp.he.net<\/a><\/noindex> dass AS6849 keine Beziehungen zu AS12389 hat (sie sind weder Kunden noch Upstreams f\u00fcreinander, und sie haben auch keine Peering-Beziehungen). Aber wenn Sie sich die <noindex><a rel=\"nofollow\" href=\"https:\/\/bgp.he.net\/AS6849#_peers\">Peering-Liste<\/a><\/noindex> f\u00fcr AS6849 ansehen, sehen Sie zum Beispiel AS29226 (Mastertel) und AS31133 (Megafon). <\/p>\n<p>Wenn Sie das Looking Glass dieser Anbieter finden, k\u00f6nnen Sie den Pfad und die RTT vergleichen. Zum Beispiel h\u00e4tte Mastertel bereits eine RTT von etwa 30 Millisekunden. <\/p>\n<p>Wenn der Unterschied zwischen 80 und 30 Millisekunden f\u00fcr Ihren Service erheblich ist, sollten Sie vielleicht \u00fcber die Konnektivit\u00e4t nachdenken, sich bei RIPE Ihre AS-Nummer besorgen, Ihren Adresspool bereitstellen und zus\u00e4tzliche Upstreams anschlie\u00dfen und\/oder Pr\u00e4senzpunkte bei IXs erstellen.<\/p><\/blockquote>\n<p>\nMit BGP haben Sie nicht nur die M\u00f6glichkeit, die Konnektivit\u00e4t zu verbessern, sondern auch Ihre Internetverbindung zu sichern.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.ssi.gouv.fr\/uploads\/2016\/03\/bgp-configuration-best-practices.pdf\">Dieses Dokument<\/a><\/noindex> enth\u00e4lt Empfehlungen zur Konfiguration von BGP. Obwohl diese Empfehlungen auf den Best Practices von Anbietern basieren, sind sie dennoch - falls Ihre BGP-Einstellungen nicht ganz trivial sind - definitiv n\u00fctzlich und sollten tats\u00e4chlich Teil der H\u00e4rtung sein, \u00fcber die wir in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/435138\/\">ersten Teils<\/a><\/noindex>.<\/p>\n<h3>DOS\/DDOS-Schutz<\/h3>\n<p>\nIn der heutigen Zeit sind DOS\/DDOS-Angriffe f\u00fcr viele Unternehmen eine allt\u00e4gliche Realit\u00e4t. Tats\u00e4chlich werden Sie in der einen oder anderen Form ziemlich h\u00e4ufig angegriffen. Dass Sie dies bisher nicht bemerkt haben, bedeutet nur, dass noch kein gezielter Angriff auf Sie organisiert wurde und dass die Schutzma\u00dfnahmen, die Sie nutzen, m\u00f6glicherweise (wie verschiedene eingebaute Schutzmechanismen der Betriebssysteme) ausreichend sind, um die Degradierung des bereitgestellten Dienstes f\u00fcr Sie und Ihre Kunden zu minimieren.<\/p>\n<p>Es gibt Webressourcen, die auf Basis von Logs von Ger\u00e4ten in Echtzeit sch\u00f6ne Angriffskarten zeichnen.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.csoonline.com\/article\/3217944\/security\/8-top-cyber-attack-maps-and-how-to-use-them.html\">Hier<\/a><\/noindex> Sie finden Links zu ihnen.<\/p>\n<p>Meine Lieblings- <noindex><a rel=\"nofollow\" href=\"https:\/\/threatmap.checkpoint.com\/ThreatPortal\/livemap.html\">Karte<\/a><\/noindex> von CheckPoint.<\/p>\n<p>DDoS\/DOS-Schutz ist normalerweise schichtweise. Um zu verstehen, warum, m\u00fcssen Sie verstehen, welche Arten von DOS\/DDOS-Angriffen es gibt (siehe zum Beispiel <noindex><a rel=\"nofollow\" href=\"https:\/\/www.csoonline.com\/article\/3222095\/network-security\/ddos-explained-how-denial-of-service-attacks-are-evolving.html\">hier <\/a><\/noindex> oder <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.thousandeyes.com\/three-types-ddos-attacks\/\">hier<\/a><\/noindex>)<\/p>\n<p>Das hei\u00dft, wir haben drei Arten von Angriffen:<\/p>\n<ul>\n<li>volumetrische Angriffe<\/li>\n<li>Protokollangriffe<\/li>\n<li>Anwendungsangriffe<\/li>\n<\/ul>\n<p>\nW\u00e4hrend Sie sich vor den letzten beiden Angriffsarten selbst mit Hilfe von Firewalls sch\u00fctzen k\u00f6nnen, k\u00f6nnen Sie sich gegen Angriffe, die auf das \u201e\u00dcberfluten\u201c Ihrer Upstream-Verbindungen abzielen, nicht selbst sch\u00fctzen (nat\u00fcrlich, wenn Ihre gesamte Internet-Kapazit\u00e4t nicht in Terabits, besser noch in Dutzenden von Terabits gemessen wird).<\/p>\n<p>Deshalb ist die erste Verteidigungslinie der Schutz vor \u201evolumetrischen\u201c Angriffen, und dieser Schutz sollte von Ihrem Anbieter oder den Anbietern bereitgestellt werden. Wenn Sie dies noch nicht erkannt haben, haben Sie bisher einfach Gl\u00fcck gehabt.<\/p>\n<blockquote><p><b>Beispiel<\/b><\/p>\n<p>Angenommen, Sie haben mehrere Upstream-Verbindungen, aber nur einer der Anbieter kann Ihnen diesen Schutz bieten. Doch wenn der gesamte Verkehr \u00fcber einen Anbieter l\u00e4uft, wie steht es dann um die Konnektivit\u00e4t, die wir kurz zuvor besprochen haben?<\/p>\n<p>Im Falle eines Angriffs m\u00fcssen Sie in diesem Fall teilweise auf Konnektivit\u00e4t verzichten.<\/p>\n<ul>\n<li>Dies ist nur w\u00e4hrend eines Angriffs. Sie k\u00f6nnen im Falle eines Angriffs manuell oder automatisch BGP neu konfigurieren, damit der Verkehr nur \u00fcber den Anbieter geleitet wird, der Ihnen den \"Schutzschirm\" zur Verf\u00fcgung stellt. Nach dem Ende des Angriffs k\u00f6nnen Sie das Routing in den urspr\u00fcnglichen Zustand zur\u00fcckversetzen.<\/li>\n<li>Es ist nicht notwendig, den gesamten Verkehr umzuleiten. Wenn Sie beispielsweise sehen, dass \u00fcber bestimmte Uplinks oder Peering keine Angriffe stattfinden (oder der Verkehr nicht erheblich ist), k\u00f6nnen Sie weiterhin Pr\u00e4fixe mit wettbewerbsf\u00e4higen Attributen an diese BGP-Nachbarn ank\u00fcndigen.<\/li>\n<\/ul>\n<\/blockquote>\n<p>\nDen Schutz vor \"Protokoll-Angriffen\" und \"Anwendungs-Angriffen\" k\u00f6nnen Sie ebenfalls an Partner delegieren.<br \/>\nHier <noindex><a rel=\"nofollow\" href=\"https:\/\/geekflare.com\/ddos-protection-service\/\">hier<\/a><\/noindex> Sie k\u00f6nnen eine gute Studie lesen (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/hosting-cafe\/blog\/324848\/\">\u00dcbersetzung<\/a><\/noindex>). Zwar ist der Artikel zwei Jahre alt, aber er wird Ihnen einen Einblick in Ans\u00e4tze geben, wie Sie sich gegen DDoS-Angriffe sch\u00fctzen k\u00f6nnen.<\/p>\n<p>Im Grunde k\u00f6nnen Sie sich darauf beschr\u00e4nken, Ihren Schutz vollst\u00e4ndig auszulagern. Diese L\u00f6sung hat ihre Vorteile, aber auch offensichtliche Nachteile. Es k\u00f6nnte sich (je nach T\u00e4tigkeit Ihres Unternehmens) um das \u00dcberleben des Unternehmens handeln. Und solchen Dingen Dritten anzuvertrauen...<\/p>\n<p>Lassen Sie uns daher betrachten, wie wir die zweite und dritte Verteidigungslinie organisieren (als Erg\u00e4nzung zum Schutz des Anbieters).<\/p>\n<p>Die zweite Verteidigungslinie besteht aus der Filterung und Verkehrsregelung (Policern) am Eingang zu Ihrem Netzwerk. <\/p>\n<blockquote><p><b>Beispiel 1<\/b><\/p>\n<p>Angenommen, Sie haben sich mit einem \"Schutzschirm\" gegen DDoS mit Hilfe eines der Anbieter gesch\u00fctzt. Angenommen, dieser Anbieter verwendet Arbor zur Verkehrsfiltrotion und Filter an der Grenze seines Netzwerks. <\/p>\n<p>Die Bandbreite, die Arbor \"verarbeiten\" kann, ist begrenzt, und der Anbieter kann nat\u00fcrlich nicht st\u00e4ndig den gesamten Verkehr seiner Partner, die diesen Dienst bestellt haben, durch die Filterger\u00e4te leiten. Daher wird der Verkehr unter normalen Bedingungen nicht gefiltert.<\/p>\n<p>Angenommen, es findet ein SYN-Flood-Angriff statt. Selbst wenn Sie einen Service gebucht haben, bei dem der Verkehr im Falle eines Angriffs automatisch zur Filterung umgeleitet wird, geschieht dies nicht sofort. Sie bleiben f\u00fcr eine Minute oder l\u00e4nger unter Beschuss. Und das kann zu einem Ausfall Ihrer Hardware oder einer Degradierung des Dienstes f\u00fchren. In diesem Fall wird eine Traffic-Beschr\u00e4nkung an der Grenzroute, obwohl sie dazu f\u00fchrt, dass einige TCP-Sitzungen in dieser Zeit nicht hergestellt werden, Ihre Infrastruktur vor gr\u00f6\u00dferen Problemen bewahren.<\/p><\/blockquote>\n<blockquote><p><b>Beispiel 2<\/b><\/p>\n<p>Eine abnormal hohe Anzahl von SYN-Paketen kann nicht nur das Ergebnis eines SYN-Flood-Angriffs sein. Stellen wir uns vor, Sie bieten einen Service an, bei dem Sie gleichzeitig etwa 100.000 TCP-Verbindungen (zu einem Rechenzentrum) haben k\u00f6nnen.<\/p>\n<p>Angenommen, aufgrund eines kurzfristigen Problems mit einem Ihrer Hauptanbieter wurden die H\u00e4lfte der Sitzungen \u201egekickt\u201c. Wenn Ihre Anwendung so eingerichtet ist, dass sie, ganz ohne nachzudenken, sofort (oder nach einem f\u00fcr alle Sitzungen gleichen Zeitintervall) versucht, die Verbindung wiederherzustellen, erhalten Sie ungef\u00e4hr gleichzeitig mindestens 50.000 SYN-Pakete. <\/p>\n<p>Wenn auf diesen Sitzungen beispielsweise ein SSL\/TLS-Handshake laufen muss, der einen Austausch von Zertifikaten impliziert, dann wird dies aus der Sicht der Ressourcenauslastung f\u00fcr Ihren Load Balancer ein viel st\u00e4rkerer \u201eDDoS\u201c-Angriff sein als ein einfacher SYN-Flood. Auf den ersten Blick sollten Load Balancer solche Ereignisse verarbeiten k\u00f6nnen, aber ... leider sind wir mit diesem Problem konfrontiert.<\/p>\n<p>Und nat\u00fcrlich wird ein Polizist (Policer) am Grenzrouter Ihre Hardware auch in diesem Fall sch\u00fctzen.<\/p><\/blockquote>\n<p>Die dritte Verteidigungsebene gegen DDoS\/DOS sind die Einstellungen Ihrer Firewall.<\/p>\n<p>Hier k\u00f6nnen Sie sowohl Angriffe des zweiten als auch des dritten Typs eind\u00e4mmen. Im Allgemeinen k\u00f6nnen alles, was die Firewall erreicht, hier gefiltert werden. <\/p>\n<blockquote><p><b>Tipp<\/b><\/p>\n<p>Versuchen Sie, der Firewall so wenig Arbeit wie m\u00f6glich zu geben, indem Sie so viel wie m\u00f6glich in den ersten beiden Verteidigungslinien filtern. Und das ist der Grund.<\/p>\n<p>Hatten Sie schon einmal das Problem, dass Sie beim Testen, wie widerstandsf\u00e4hig das Betriebssystem Ihrer Server gegen DDoS-Angriffe ist, zuf\u00e4llig Ihren Firewall \u00fcberlastet haben, indem Sie ihn mit 100 Prozent Verkehr belasten, der normalerweise auftritt? Wenn nicht, liegt es m\u00f6glicherweise einfach daran, dass Sie es noch nicht versucht haben.<\/p>\n<p>Im Allgemeinen ist die Firewall, wie ich bereits erw\u00e4hnt habe, eine komplexe Angelegenheit. Sie funktioniert gut mit bekannten Schwachstellen und getesteten L\u00f6sungen, aber wenn Sie etwas Ungew\u00f6hnliches, einfach irgendeinen M\u00fcll oder Pakete mit falschen Headern senden, k\u00f6nnen Sie mit einer nicht ganz geringen Wahrscheinlichkeit (je nach meiner Erfahrung) selbst hochwertige Ger\u00e4te in Schwierigkeiten bringen. Daher sollten Sie in Schritt 2 nur den Verkehr in Ihr Netzwerk lassen, der dort hineingeh\u00f6ren sollte, unter Verwendung normaler ACLs (auf L3\/L4-Ebene).<\/p><\/blockquote>\n<h3>Trafficfilterung an der Firewall<\/h3>\n<p>\nLassen Sie uns das Gespr\u00e4ch \u00fcber Firewalls fortsetzen. Es ist wichtig zu verstehen, dass DoS\/DDoS-Angriffe nur eine Art von Cyberangriffen sind. <\/p>\n<p>Neben DoS\/DDoS-Schutz k\u00f6nnen wir auch \u00fcber eine Liste \u00e4hnlicher Funktionen verf\u00fcgen:<\/p>\n<ul>\n<li>application firewalling<\/li>\n<li>threat prevention (Antivirus, Anti-Spyware und Schwachstellen)<\/li>\n<li>URL-Filterung<\/li>\n<li>Datenfilterung (Inhaltsfilterung)<\/li>\n<li>Dateiblocking (Blockierung von Dateitypen)<\/li>\n<\/ul>\n<p>\nEs liegt an Ihnen zu entscheiden, was aus dieser Liste Sie ben\u00f6tigen.<\/p>\n<p><i>Fortsetzung folgt<\/i><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/436230\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0435\u0442\u0432\u0435\u0440\u0442\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u0412 \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u044d\u0442\u043e\u0439 \u0433\u043b\u0430\u0432\u044b \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0430\u0441\u043f\u0435\u043a\u0442\u044b \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0433\u043c\u0435\u043d\u0442\u0430 \u00abData Center\u00bb. \u042d\u0442\u0430 \u0447\u0430\u0441\u0442\u044c \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u00abInternet Access\u00bb \u0441\u0435\u0433\u043c\u0435\u043d\u0442\u0443. Internet access \u0422\u0435\u043c\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0435\u0441\u043e\u043c\u043d\u0435\u043d\u043d\u043e \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u0445 \u0442\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23032,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31057","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0435\u0442\u0432\u0435\u0440\u0442\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-vtoraya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0442\u0440\u0435\u0442\u044c\u044f. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c. \u0427\u0430\u0441\u0442\u044c \u0432\u0442\u043e\u0440\u0430\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0435\u0442\u0432\u0435\u0440\u0442\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-vtoraya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:39:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:39:12+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wie Sie Ihre Netzwerkinfrastruktur unter Kontrolle bekommen. Kapitel drei. Netzwerksicherheit. Teil zwei | ProHoster","description":"Dieser Artikel ist der vierte Teil der Artikelreihe \u201eWie Sie Ihre Netzwerkinfrastruktur unter Kontrolle bekommen\u201c.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-vtoraya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0442\u0440\u0435\u0442\u044c\u044f. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c. \u0427\u0430\u0441\u0442\u044c \u0432\u0442\u043e\u0440\u0430\u044f | ProHoster","og:description":"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0435\u0442\u0432\u0435\u0440\u0442\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-tretya-setevaya-bezopasnost-chast-vtoraya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:39:12+00:00","article:modified_time":"2019-10-31T18:39:12+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31057","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 04:19:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:24:14","updated":"2026-01-21 04:19:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=31057"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31057\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/23032"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=31057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=31057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=31057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}