Gatekeeper - открытый щит против DDoS-атак для сетевых администраторов

05 Nov, 2025

Репозиторий давно не обновлялся

Последнее обновление было 8 месяцев назад.

1,619
🔱 250
👥 53

Когда серверы падают под натиском трафика

Представьте: ваш сайт или сервис внезапно становится мишенью для DDoS-атаки. Тысячи запросов в секунду, серверы захлебываются, пользователи не могут получить доступ к ресурсам. Знакомая ситуация? Именно для таких сценариев создан Gatekeeper — первая в мире открытая система защиты от распределенных атак, которая к тому же умеет масштабироваться под любые нагрузки.

Что скрывается за названием?

Gatekeeper — это не просто файрволл или простой фильтр трафика. Это полноценная система защиты, которая:

  • Работает на уровне сети, а не приложений
  • Масштабируется горизонтально для обработки огромных объемов трафика
  • Использует централизованную политику для управления распределенными узлами
  • Поддерживает борьбу с мультивекторными атаками одновременно

Статус компиляции Gatekeeper

Кому это нужно?

Проект создан в первую очередь для:

  • Операторов корпоративных сетей
  • Провайдеров хостинга и облачных сервисов
  • Владельцев крупных онлайн-ресурсов
  • Телеком-компаний

Если вы индивидуальный пользователь — Gatekeeper вам, скорее всего, не пригодится. А вот системные администраторы и сетевые инженеры точно оценят его возможности.

Реклама

Как это работает: 3 ключевых особенности

  1. Геораспределенная архитектура Узлы Gatekeeper могут быть разнесены географически, но управляются из единого центра. Это позволяет эффективно распределять нагрузку и блокировать атаки ближе к их источнику.

  2. Использование DPDK Проект построен на Data Plane Development Kit — технологии, которая позволяет обрабатывать сетевые пакеты на невероятных скоростях, минуя стандартный сетевой стек ядра.

  3. Централизованное управление политиками Все правила фильтрации и маршрутизации задаются в одном месте, что упрощает администрирование распределенной системы.

Технические нюансы установки

Для работы Gatekeeper требуется подготовка системы:

  • Настройка hugepages (больших страниц памяти)
  • Активация модуля ядра vfio-pci
  • Включение VT-d в BIOS
  • Поддержка IOMMU в ядре Linux

Пример настройки hugepages:

$ echo 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages

Два пути установки

Вариант 1: Готовые пакеты для Ubuntu

Для Ubuntu 24.04 LTS доступны DEB-пакеты. После установки конфигурация находится в /etc/gatekeeper, где нужно настроить сетевые параметры.

Вариант 2: Сборка из исходников

Требует установки зависимостей и выполнения последовательности команд:

$ git clone --recursive http://github.com/AltraMayor/gatekeeper.git
$ cd gatekeeper
$ . setup.sh
$ make

Практическое применение

Где Gatekeeper показывает себя лучше всего:

  • Защита корпоративных порталов от целевых атак
  • Обеспечение доступности облачных сервисов
  • Фильтрация трафика в дата-центрах
  • Создание защищенных точек входа для распределенных систем

Стоит ли пробовать?

Gatekeeper — серьезный инструмент для серьезных задач. Если вы:

  • Администрируете корпоративную сеть
  • Управляете инфраструктурой, критичной к DDoS-атакам
  • Ищете открытую альтернативу коммерческим решениям

— тогда Gatekeeper определенно заслуживает вашего внимания. Проект активно развивается, имеет подробную документацию и уже используется в production-средах.

Для первых экспериментов можно развернуть тестовый стенд на Ubuntu 24.04 LTS, используя готовые пакеты. А если нужна кастомизация — всегда есть возможность собрать систему из исходников с нужными параметрами.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.