DDOS OpenSource Testing

12
A
На сайте с 20.09.2008
Offline
131
#11
MIRhosting.com:
Ну там есть хитрости детекции, на уровне пакетов. как самое простое: discard first packet и смотреть как прилетит второй "первый". Особенно в UDP.

Поэтому, да, для L7 атак совтферный детектор имеет смысл и вполне вероятно что будет работать лучше чем железные решения. Особенно если блочить наверху. Но для volume atack, для поддельных пакетов и всякого синфлуд все же тазиками датацентр на сотни гигабит не прикроешь. Впрочем, удивите )

---------- Добавлено 15.06.2016 в 22:08 ----------

Кстати, Алексей, как показал наш опыт фильтрации когда очень сильно досили white-suite (тут тема была на миллион страниц), и когда у нас еще не было железных решений, а всякие cisco guard и прочие арборы мягко говоря не хотели понимать в чем проблема и тупо блочили все подряд, мы пилили на коленке в авральном режиме свои фильтры. И как показал опыт, freebsd выигрывала линукс минимум в 3 раза по количеству пакетов, на абсолютно идентичном железе.
Так, для сведения, может пригодиться.

L7 DOS - это отдельная тема, там все сложнее. Мне кажется более разумно с ним бороться ближе к приложению, так как можно получить больше полезной информации. По поводу FreeBSD - согласен, у FreeBSD более разумная реализация сетевого стека. Недаром JunOS в той или иной мере основан на FreeBSD.

-- С Уважением Алексей Маникин.
A
На сайте с 20.09.2008
Offline
131
#12

Добрый день.

Приношу извинения был в отпуске. Сейчас есть два способа протестировать нашу защиту (если вас атакуют, мы Вас защитим, при этом полностью бесплатно !).

1) Перенести сайт к нам, я выделил сервер

2 процессора Intel(R) Xeon(R) CPU E5-2680 v3 @ 2.50GHz (48 ядер)

256 гигабайт оперативной памяти

Intel PCI SSD для MYSQL

8 intel 730 в raid 10 для данных

сервер пустой, тормозит нечего не будет. Защиту мы обеспечиваем. Переносите на аккаунт сайты и мы будем их защищать. Панель работает полностью в штатном режиме.

Само собой детское порно, финансовые пирамиды и прочи нечисть мы не принимаем. В остальном если Вас правда атакуют мы предоставим защиту и бесплатный хостинг на год. Регистрируйтесь и высылайте мне логины на почту alexey@beget.ru - перенесу на защищаемый сервер и зачислю бонусные дни.

2) Второй вариант - мы делаем проксирование через NGINX, для сайта надо будет прописать нашу A запись и сказать куда его направить. Аналогично пишите на почту домен и его IP, в ответ когда настрою напишу куда его направить.

Больше DDOS хороших и мощных !!!

root2fire
На сайте с 04.03.2012
Offline
74
#13

dpdk ? pf_ring ? af_packets? На основе чего реализовано?

A
На сайте с 20.09.2008
Offline
131
#14

rust + netmap + сетевухи от интел на 520 чипе

E
На сайте с 19.10.2015
Offline
80
#15

Есть возможность арендовать VDS с такой защитой? Нужно для проксирования... Готов оплачивать или тестировать...

A
На сайте с 20.09.2008
Offline
131
#16

Можем просто пустить домен на нас - а с нас спроксировать его на нужный Вам IP.

A
На сайте с 20.09.2008
Offline
131
#17
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий