Защита от DDoS, оптимизация серверов, highload

M
На сайте с 01.12.2009
Offline
235
#21
Evas:
Разработана ещё одна ступень защиты, теперь система стала ещё лучше и мощнее.

А на вопрос, почему мой vps лежит, вы отвечаете у вас канал слабенький ? :)

ИМХО

Зачем покупать защиты на целевую систему, когда можно использовать фильтрующий http proxy :)

Мы допустим, всё прекрасно отражаем до 500 Mbit за pps молчу :) защита основана на nginx

P.s за что Игорю С. спасибо :)

Администратор Linux,Freebsd. построения крупных проектов.
I
На сайте с 20.11.2006
Offline
108
#22

Благодарность. :-)

Спасибо, Evas.

Пока атаку не победили, но она черезчур сильна, железо не справляется.

Зато разобрался в ситуации, помог советом. Видимо будем искать фильтрующий прокси.

Денег не взял, что удивительно. Посочувствовал.

Спасибо еще раз, будем воевать. :-)

Evas EvaSystems
На сайте с 31.05.2012
Offline
104
#23
А на вопрос, почему мой vps лежит, вы отвечаете у вас канал слабенький ?

По-мойму вы что-то путаете. Мы с вами не работаем :)

И да, если вам забьют канал, то увы, вас ничего не спасёт.

В том числе и то, что у вас сейчас установлено

Зачем покупать защиты на целевую систему, когда можно использовать фильтрующий http proxy
защита основана на nginx

Моя защита это целая система, которая базируется на настройке всей ОС в целом, укреплении стека для высоких нагрузок и ряда других манипуляций,

установке отказоустойчевого вебсервера nginx, а также спец. защитных скриптов (4 ступени анализа), которые при выявлении атак блокируют нарушителей.

Системный администратор Linux. Настройка, сопровождение и оптимизация серверов. Отзывы - searchengines.guru/ru/forum/1017473
M
На сайте с 01.12.2009
Offline
235
#24
И да, если вам забьют канал, то увы, вас ничего не спасёт.

Прокси, спасёт.

[Удален]
#25
Evas:
а также спец. защитных скриптов (4 ступени анализа), которые при выявлении атак блокируют нарушителей.

Перечислите какие ступни анализа? http, syn..... и?

Evas EvaSystems
На сайте с 31.05.2012
Offline
104
#26

madoff, имелись ввиду подручные средства

uo0k, фильтруется любой тип атаки. Под ступенями я подразумевал 4 метода анализа системы

C
На сайте с 11.01.2010
Offline
45
#27

Уважаемый uoOk , предложение с атакой на потестировать распространяется только на ТС?

Есть свои антиддосерские наработки, которые эффективно решали конкретную проблему, хотелось бы их проверить в условиях разных типов атак и усовершенствовать.

Тестовый сервак при необходимости найду, но если ваш то вообще отлично.

Против выкладки в паблик результатов ничего не возражаю. Также расскажу что было сделано конкретно , за исключением информации которая может быть использована потенциальными атакующими для преодоления защиты.

K
На сайте с 24.03.2004
Offline
223
#28
daniq82:
Использовал разные антиддос системы, которые были в паблике, отчаявшись пошел в гугл искать человека который может помочь и вот попал в эту тему.

это пять 🍿 все отчаявшиеся обычно меня находят 🤪

---------- Добавлено 17.06.2012 в 23:52 ----------

Evas:
И да, если вам забьют канал, то увы, вас ничего не спасёт.
В том числе и то, что у вас сейчас установлено

а если флуда будет 500kpps, а канал 1 гиг? канал же не забьют, а сервис ляжет... как так?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Den73
На сайте с 26.06.2010
Offline
523
#29
Evas:

uo0k, фильтруется любой тип атаки. Под ступенями я подразумевал 4 метода анализа системы

udp тоже?.

Evas EvaSystems
На сайте с 31.05.2012
Offline
104
#30
Есть свои антиддосерские наработки, которые эффективно решали конкретную проблему, хотелось бы их проверить в условиях разных типов атак и усовершенствовать.

Уважаемый Caviar, попрошу подобные вопросы решать не в моей теме, а в приват, который как раз и предусмотрен для таких целей.

udp тоже?.

Если подобный трафик на сервере не нужен, то он попросту блокируется.

В противном случае на него также ставятся опр. лимиты, по превышению которых срабатывает защита.

а если флуда будет 500kpps, а канал 1 гиг? канал же не забьют, а сервис ляжет... как так?

При таком количестве ляжет не только служба, а сам сервер просто перестанет отвечать. :)

У каждой сетевой карты есть определённые пропускные возможности, и они также ограничены. Всё зависит от мощности процессора, а также самой карты.

В основном обычные рядовые сетевушки, которые устанавливает тот же Hetzner и другие подобные ему ДЦ не пропускают более 110-150кппс.

При наличии нескольких более мощных процессоров, пропускная способность будет увеличина. Но опять таки 500кппс это довольно много, чтобы пропустить

такое необходимо очень мощное железо, а также навороченные сетевые карты.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий