DDOS 100mbit, что делать?

D
На сайте с 05.06.2007
Offline
155
#31

Andreyka, датацентр в европе, сомневаюсь что в русском народе известен, называть не хочется..

Отмечу, что бывает, что вход толщиной дырки в порте не ограничивается =) Лить могут воплне и 10 Гигабит.

я плакаль.. тут действительно решение только несколько серверов в качестве прокси,

а есть информация сколько было ботов?

похоже на очень дорогой и качественный ботнет, возможно один из крупнейших..

у меня было до 1500 ботов примерно 300мбит

Написал не мало шедевров ;)
Dweep
На сайте с 11.12.2006
Offline
207
#32

Подскажите, сколько запросов в секунду можно делать к серверу(к морде сайта) что б сервер успевал обрабатывать все запросы ? То есть я хочу делать автоматические запросы к серверу(например скачать сайт), и при этом что б мои действия не были восприняты как атака. Понятно что число от сервера и сайта зависит, но хотелось бы знать порядок.

Сори за офтоп, но очень захотелось задать вопрос.

O
На сайте с 13.08.2008
Offline
26
#33
Dweep:
Подскажите, сколько запросов в секунду можно делать к серверу(к морде сайта) что б сервер успевал обрабатывать все запросы ? То есть я хочу делать автоматические запросы к серверу(например скачать сайт), и при этом что б мои действия не были восприняты как атака. Понятно что число от сервера и сайта зависит, но хотелось бы знать порядок.

Цифры тут не показатель, они очень условны.

Кому-то и полтора rps - уже "отака", а кому-то и 2k rps - норма жизни.

Outsourcenow.ru: оттюним ваш веб-сервер. 100 млн. запросов в сутки - наш размерчик!
Andreyka
На сайте с 19.02.2005
Offline
822
#34
Dimanych:

у меня было до 1500 ботов примерно 300мбит

На меня как то пошло 4Гбит - просел весь дц, потом отрубили сервер

Andreyka добавил 25.08.2008 в 07:19

Dweep:
Подскажите, сколько запросов в секунду можно делать к серверу(к морде сайта) что б сервер успевал обрабатывать все запросы ?

Надо анализировать ответы. Если будет давать 50x сто стоит сбавить темп

Не стоит плодить сущности без необходимости
D
На сайте с 05.06.2007
Offline
155
#35

Dweep, не пойму зачем делать к морде сайта постоянные запросы, проверяете обновления и вырезаете нужную инфу? ) Неужели так часто нужно это делать чтобы это было рассмотрено как атака? Или у вас свой поисковик и индексируете огромное число страниц, тогда стоит ограничиться одним запросом в сек и подписать юзерагента как поискового бота ;)

Andreyka, 4Гбит несомненно очень много, но датацентром переносимо, а вот человек тут график показал где атака более 12Гбит, точнее неизвестно, может и все 20 =) (чем крупнее проект, тем мощнее и дороже ддос, так что на всех управа найдётся, главное что такие атаки не вечны)

PS. почему то мне кажется что зелёное это исходящий трафик, боты качали файлы? )) (входящий канал ведь не забит) У меня же зелёное было как обычно, а синяя полоска шла по верху.. (либо тут всё наоборот)

O
На сайте с 08.01.2002
Offline
157
og
#36
Dimanych:
Andreyka, 4Гбит несомненно очень много, но датацентром переносимо, а вот человек тут график показал где атака более 12Гбит, точнее неизвестно, может и все 20 =) (чем крупнее проект, тем мощнее и дороже ддос, так что на всех управа найдётся, главное что такие атаки не вечны)

Добавлю свои 5 копеек поскольку это может быть интересно. Полная полоса атаки была 54 гигабита, это график лишь с одной из нод системы, которая попала под раздачу одной из первых. После включения в днс доп. нод, атака была распаралелена и обрезана, после чего спала на нет.

Валили сеть через UDP на 80 порт =)

Да, на нет атака сошла где-то через сутки после безуспешных попыток валить по tcp NGINX'ы [хвала Игорю] =)

P.P.S. Наиболее адекватно отработал атаку VPS узел у компании Dotster.

Пока мы живы, смерти нет. Когда придёт она, не будет нас.
[Удален]
#37

Я тоже считаю что выгодней всего поставить компы фаерволы, которые будут хоть частично отбивать атаку и при этом сервер не упадет и будет функционировать. Если атакующий имеет большие возможности, чем вы Диманыч, то подняв канал вы проиграете, это как игра в покер, а вариант с серверами-фаерволом более выгоден финансово как мне кажется, хотя и более сложный.

Sefirim добавил 05.09.2008 в 17:14

Диманыч, а если похохмить, то переходи на акамаи и пусть удавятся от горя :)

Andreyka
На сайте с 19.02.2005
Offline
822
#38

К чему искать акамиаи, если Костич на форуме?

K
На сайте с 24.03.2004
Offline
223
#39
Andreyka:
К чему искать акамиаи

да да... мужики-то не знают, что CDN предлагает клиенту услуги CDN а не DDOS защиты... она там безусловно как-то защищена, но от платежей за бандвич клиентов никто не освобождает.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
M
На сайте с 19.09.2007
Offline
112
#40
kostich:
да да... мужики-то не знают, что CDN предлагает клиенту услуги CDN а не DDOS защиты... она там безусловно как-то защищена, но от платежей за бандвич клиентов никто не освобождает.

а за какой из "бандвичей" вы возьмете плату - полосу "идущую" с атакуюищих, или уже отфильтрованный и отправленный от вас трафик клиенту?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий