Поиск VDS с ddos защитой

12
gabeLima
На сайте с 19.04.2010
Offline
106
1435

Добрый день, прошу помочь в выборе VDS сервера, где есть ddos защита именно сервера (траффика на сервер, аппаратная -хз как правильно), чтобы не могли совершить атаку по ip. Т.е. не cloudflare для домена или "защита от ddos включена для одного сайта на тарифе".

Пошерстив несколько топиков у вас и почитав сайты представителей выявил для себя таких провайдеров: eserver, ipserver, ispserver, ihc, mclouds, firstvds, ruvds и cloud-shield (извините, если кого не так написал).

Далее я просто растерялся, у каждого свои плюсы и минусы и не разберешь кто лучше и надежней. Каждый уверяет, что они самые самые. И у кого хорошая защита (я так понимаю это еще и от дата центра зависит, хотя (как я понял) их по сути популярных два в Москве), хотя я понимаю, что это не включает высокоуровневые, но хоть какой-то трафик фильтровать, а то даже при текущих моих настройках iptables иногда проскакивает syn-флуд (приходится еще и ipset'ом банить). Хотя udp чуть ли не все закрыто, включая 25 порт и ldap, лимиты расставлены, домены , в основном, к cloudflare подключены. Страшно, что кто-нить по фану или чисто поржать начнет атаку и ппц проектам. До firewall даже не дойдет.

Что смешно, сайты (12шт) не высоконагружены (суммарная посещаемость в сутки около 3000 уников) и в основном это сайты визитки, кроме одного профильного на modx. Да и в 2019 году я думаю хоть какая-то защита от ddos от провайдера должна быть (да? должна должна?)

Сейчас у меня

4x2.4/4Gb/40SSD - хватает с головой, скорости редко привышают 1Мбс, только в исключительных случаях

на Linux, isp сам оплачиваю лицензию.

Цена и ну желательно в районе 2 000 в месяц.

Чтобы вы порекомендовали хотя бы из того списка? Спасибо.

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#1

Эм... у вас от запросов сайт падает или канал не справляется?

Вы вообще как определили, что у вас DDOS?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
4
На сайте с 29.01.2013
Offline
109
#2

рекомендую последний из списка

eServer.ru
На сайте с 28.09.2006
Offline
247
#3

Добрый вечер!

Рады, что Вы нас рассматриваете. Разъясню немного ситуацию по защите у нас.

На текущий момент в базовую защиту на наших каналах входит:

- Защита от всех распространенных flood атак

- DNS amplification

- SNMP amplification

- SSDP amplification

- NTP amplification

- Bad UDP

- Фрагментированных пакетов

- ICMP-flood

- SYN-flood

- SIP-flood

- UDP-flood

Более подробно можно ознакомиться здесь.

Также можно настроить платно (по тарифу) блокировку любых протоколов и портов на выделенном Вам адресном пространстве. Иногда клиенты оставляют только 2 порта вообще 80 и 443 и разрешают только tcp протокол на них.

Хостинг-оператор eServer.ru - 8 (800) 777-4678 (HOST) Услуги на базе TIER-3 дата-центров eServer.Space в Москве и Братиславе vps хостинг (http://www.eserver.ru/vds/) | аренда серверов (http://www.eserver.ru/dedicated/ru/) | сolocation (http://www.eserver.ru/colocation/ru/) | наши клиенты (http://www.eserver.ru/info/clients.xhtml)
B
На сайте с 21.10.2010
Offline
94
#4

Рады, что Вы нас рассматриваете. Разъясню немного ситуацию по защите у нас.

а что с L7?

Вроде всё перечисленное есть у OVH даже на самых дешевых vps

Дела должны делаться
argotel
На сайте с 06.05.2016
Offline
56
#5
gabeLima:
Добрый день, прошу помочь в выборе VDS сервера, где есть ddos защита именно сервера (траффика на сервер, аппаратная -хз как правильно), чтобы не могли совершить атаку по ip. Т.е. не cloudflare для домена или "защита от ddos включена для одного сайта на тарифе".
Пошерстив несколько топиков у вас и почитав сайты представителей выявил для себя таких провайдеров: eserver, ipserver, ispserver, ihc, mclouds, firstvds, ruvds и cloud-shield (извините, если кого не так написал).
Далее я просто растерялся, у каждого свои плюсы и минусы и не разберешь кто лучше и надежней. Каждый уверяет, что они самые самые. И у кого хорошая защита (я так понимаю это еще и от дата центра зависит, хотя (как я понял) их по сути популярных два в Москве), хотя я понимаю, что это не включает высокоуровневые, но хоть какой-то трафик фильтровать, а то даже при текущих моих настройках iptables иногда проскакивает syn-флуд (приходится еще и ipset'ом банить). Хотя udp чуть ли не все закрыто, включая 25 порт и ldap, лимиты расставлены, домены , в основном, к cloudflare подключены. Страшно, что кто-нить по фану или чисто поржать начнет атаку и ппц проектам. До firewall даже не дойдет.
Что смешно, сайты (12шт) не высоконагружены (суммарная посещаемость в сутки около 3000 уников) и в основном это сайты визитки, кроме одного профильного на modx. Да и в 2019 году я думаю хоть какая-то защита от ddos от провайдера должна быть (да? должна должна?)
Сейчас у меня
4x2.4/4Gb/40SSD - хватает с головой, скорости редко привышают 1Мбс, только в исключительных случаях
на Linux, isp сам оплачиваю лицензию.
Цена и ну желательно в районе 2 000 в месяц.

Чтобы вы порекомендовали хотя бы из того списка? Спасибо.

Здравствуйте. У нас защита до уровня l4 и частично l7 . то бишь доступ к серверу ssh есть всегда.

Где сможете вручную фильтровать через фаерволл, А можно установить и аппаратную защиту web l7 .

Наши отзывы клиентов можете посмотреть за защиту: https://argotel.ru/reviews/

Выдадим тестовый период на VPS. Наш сайт: https://argotel.ru

Скоростные VPS в Москве от 349 руб/месяц.
Защищенный от DDOS VPS в Москве от 390 руб/месяц.
Индивидуальные предложения.Тестовый период. MoneyBack (http://argotel.ru)
gabeLima
На сайте с 19.04.2010
Offline
106
#6

LEOnidUKG, мне выдали лог в спец.формате, где видна куча обращений по 389 порту (честно не знал, что по нему могут атаковать)

eServer.ru, спасибо, что отписались, да смотрел даже тарифы VPS-оптима, только не понял, выбирая опции типа количество ядер процессора поменяется ли цена и бэкап, который платный - это снимки сервера или что-то дополнительно? Ну и защита на сервер же. По портам вот жизнь научила так же закрыть кроме 80, 443, и создать нестандартные для ssh, ftp, isp-панели. по ним же создать лимиты на количество подключений (и это помимо стандартных в nginx) и тонко настроить sysctl. Правда теперь как параноик мониторю atop логи.. Опять же это по сути я сделал мини защиту локально, которая не предотвратит атаку на порт. вот до фаерволла сервера защита есть?

Bananzz, L7 обычно я видел на ну оооочень дорогих услугах. а с другой стороны дешевые vds тоже страшно рассматривать, боясь риска, что создатель фирмы закроется и , если повезет, передаст другому или просто молча закроется. Поэтому я бэкапы на другое облако храню.

Еще часто предлагали стороннюю защиту для проксирования (или тунеллирования) - вкупэ с ценой отдельного vps получается дорого. для меня неоправданно, т.к. до селе неведомо причины атаки на самые обычные визитки фирм. Вот и подумал найти надежного vds провайдера с защитой до самого сервера. Я у вас читал ветки некоторых закрепленных тем, там именно так все и устроено (по распределенным точкам трафик фильтруется). Но какой из них лучше - так и не понял - а поиск в интернете абсолютно противоречивые отзывы про каждого дает :-)

Самое страшное это именно нарваться на представителей фирмы, которые могут неосилить бизнес vps и уйти.

Или может есть какой-то сервис по поиску вдс, скажем по датацентрам, которые они арендуют (я так понял nord-4 надежные) ибо сайты с отзывами (их три популярных) ну очень противоречивы .

Прошу прощения за сумбур )

argotel, пока писал, не увидел вас. Спасибо за отклик, посмотрю. У вас я так понял Стандарт + - фиксированый из мощных?

argotel
На сайте с 06.05.2016
Offline
56
#7
gabeLima:

argotel, пока писал, не увидел вас. Спасибо за отклик, посмотрю. У вас я так понял Стандарт + - фиксированый из мощных?

Нет, можем добавить любой ресурс:

1 ядро - 200 руб/м

1 GB RAM - 100 руб/м

1 GB SSD - 15 руб/м

Если есть желание, расскажу более подробнее про защиту от DDOS.

Мы не просто реселлеры DDG и других операторов защиты , у нас целый комплекс возможностей.

globalmoney
На сайте с 09.12.2005
Offline
390
#8

gabeLima, некоторые предоставляют базовую защиту, но если её не достаточно и требуется индивидуальная, то только на платной основе у компаний, которые на этом специализируются и там совсем другие бюджеты!

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
gabeLima
На сайте с 19.04.2010
Offline
106
#9

globalmoney, а какой принцип работы? я правильно понимаю, что это как-то на уровне "роутеров" отсеивается траффик по количеству запросов в секунду и далее на на мой адрес уже идет "отсеянный" живой трафф?

globalmoney:
у компаний, которые на этом специализируются и там совсем другие бюджеты!

Это уже, как я понимаю, очень серьезные атаки, которые даже крупные не всегда справляются. Тот же ldap, будь он.. порт udp - не относится к таким?

globalmoney
На сайте с 09.12.2005
Offline
390
#10
gabeLima:
а какой принцип работы?

Всё зависит от типа трафика и его объёма!

gabeLima:
я правильно понимаю, что это как-то на уровне "роутеров" отсеивается траффик по количеству запросов в секунду и далее на на мой адрес уже идет "отсеянный" живой трафф?

Нет, не правильно!

Аппаратная защита отсеивает трафик только по правилам, но если для Вашего типа DDOS атаки нет правила, то трафик будет пропущен и завалит Ваш сервер по тому же каналу, но т.к. речь идёт о VDS, то защита в 99% случаев отправит ip Вашего VDS в блэкхолл, чтобы не было проблем у других клиентов.

gabeLima:
Это уже, как я понимаю, очень серьезные атаки, которые даже крупные не всегда справляются. Тот же ldap, будь он.. порт udp - не относится к таким?

Нет, стандартная (базовая) защита может пропустить обычный флуд, который завалит Ваш сервер, т.к. она не адаптирована под защиту от подобного рода атак и под определённую CMS/игру и т.п.!

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий