Cloud Craft SRLCloud · DevOps · SRE · Infrastructură

Control al rețelei · răspuns DDoS

Detectați atacul. Verificați fiecare comandă. Rerutați în siguranță.

Rerouter transformă telemetria interfețelor și a fluxurilor în proceduri controlate de răspuns pentru rețele Cisco IOS. Acoperă intervalul critic dintre „vedem atacul” și „putem schimba rutarea fără să provocăm un al doilea incident”.

RustReactSNMPNetFlow v9sFlow v5Cisco IOS
Panoul Rerouter cu echipamente accesibile, interfețe monitorizate, alerte recente coerente și modul de observare
Panou de operareDate demonstrative coerente și anonimizate · interfață reală
Observare implicităInițial doar citire și alertare
Două niveluri de telemetrieSNMP plus fluxuri eșantionate
Previzualizare exactăComenzi și revenire înainte de execuție
Blocare sigurăListe permise, temporizări, blocări și verificare
Forme de colaborareEvaluare de arhitectură, implementare personalizată, integrare Cisco, consolidarea mecanismelor de siguranță și transfer operațional. Codul Rerouter este disponibil și pentru evaluare tehnică.

Problema operatorului

Incidentele de trafic se mișcă mai repede decât coordonarea manuală.

Într-un atac volumetric, pragul este partea simplă. Operatorii au nevoie de inventar actual, țintă limitată, comenzi revizuite, acțiune reversibilă și dovada a ceea ce s-a întâmplat.

  • Telemetria, detecția, rutarea și auditul sunt de obicei în unelte separate
  • Schimbările SSH de urgență sunt greu de revizuit și reconstruit
  • Automatizarea oarbă poate extinde incidentul

Răspunsul tehnic

Un traseu determinist de la semnal la mitigare.

Rerouter păstrează decizia, generarea comenzilor, starea execuției, verificarea și revenirea într-un singur serviciu de control. Fiecare tranziție periculoasă rămâne explicită și atribuibilă.

  • Verificări periodice pentru fiecare dispozitiv, cu praguri clare de accesibilitate și actualitate a datelor
  • Jetoane de previzualizare legate de planul exact generat de server
  • Recuperare care blochează dispozitivul dacă rezultatul rămâne incert

Capabilități

Construit pentru ziua dificilă, nu doar pentru demonstrații.

Proiectul combină rețelistică, servicii critice pentru siguranță, o interfață de operare și instalare în producție — exact amestecul necesar automatizării infrastructurii cu impact mare.

01 · TELEMETRIE

Vizibilitate pe interfețe și fluxuri

Rate SNMP, stare BGP și agregări NetFlow v9 și sFlow v5, cu tratarea datelor învechite și a încrederii în exportator.

02 · DETECȚIE

Reguli editabile cu stare

Praguri, durată, mostre consecutive, perioade de calm și selectori de flux reduc alarmele produse de o singură măsurătoare zgomotoasă.

03 · ACȚIUNI

Șabloane de rerutare aprobate

Parametri tipizați generează un set limitat de acțiuni Cisco IOS pentru RTBH, BGP, route-map și interfețe.

04 · SIGURANȚĂ

Observare, aplicare și reconfirmare

TOTP, RBAC, acțiuni exclusiv manuale, previzualizări de unică folosință și armare explicită păstrează execuția în spatele unor praguri vizibile.

05 · RECUPERARE

Verificare și revenire

Verificarea SSH separată și doar pentru citire, starea persistentă și blocarea rezultatelor incerte fac eșecurile recuperabile.

06 · OPERAȚIUNI

Alerte cu context complet

Email, Teams, audit, sănătatea dispozitivelor și planurile care ar fi executate oferă context utilizabil în timpul incidentului.

Arhitectură

O platformă de control mică, cu limite clare.

Browserul nu ajunge niciodată direct la routere. Serviciul Rust este singura componentă care poate scrie, MariaDB este sursa de adevăr, iar acțiunile trec printr-o interfață CLI îngustă și verificată.

Interfața operatoruluiSesiune, 2FA, RBAC, previzualizare
Serviciul RustTelemetrie, detecție, automat de stări
MariaDBInventar, reguli, acțiuni, audit
Routere de margineCitire SNMP · aplicare și verificare SSH

Ce demonstrează

Aceeași disciplină se transferă în sistemele clienților.

Rerouter arată cum abordăm automatizarea cu risc: modelăm mai întâi eșecurile, păstrăm interfața lizibilă și facem fiecare tranziție observabilă.

Automatizare de rețeaBGP, politici, înrolare, telemetrie și orchestrare sigură.
Software operaționalServicii Rust și interfețe React construite pentru decizii reale în timpul gărzii.
Consolidare pentru producțieExpunere minimă, limite de încredere, recuperare și proceduri operaționale.

Alte proiecte

Sisteme pe care le construim și operăm.

Infrastructură de rutare, vizibilitate publică și transport broadcast — domenii diferite, aceeași inginerie orientată spre producție.

Aduceți-ne sistemul dificil

Aveți nevoie de automatizare de rețea mai sigură?

Spuneți-ne ce operați, unde pașii manuali încetinesc răspunsul și ce acțiuni nu au voie să eșueze în tăcere. Putem acoperi arhitectura, implementarea, instalarea și transferul operațional.