- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов

В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Не решит. Сколько у вас полезного "чистого" трафика в мегабитах?
10-20мб.
По поводу не решит, ну тут я не уверен. Если конечно забьёт, то значит человек явно более чем прошаренный, и придётся брать антиддос. Но таких у нас нет, обычно они получают бан и со злости досят форум. 🤣
хакиры блин. А мне разгребай...
10-20мб.
По поводу не решит, ну тут я не уверен. Если конечно забьёт, то значит человек явно более чем прошаренный, и придётся брать антиддос. Но таких у нас нет, обычно они получают бан и со злости досят форум. 🤣
хакиры блин. А мне разгребай...
Если у вас 10-20 мегабит, то я вообще не вижу предмета для ваших поисков. Берете у какого-то хостера (не у нас), который защищает от DDoS виртуальную машину, и проксируете (предварительно уточнив, можно или нет) через нее трафик на свой сервер (целевой сервис). Я думаю в 1000 рублей на все эти мероприятия вы уложитесь.
Не решит. Pps помешает. При большом pps ваш айпи один хрен отправят в нуллраут.
---------- Добавлено 02.06.2020 в 22:36 ----------
Я тоже боролся толщиной каналов, пока не прилетело 60 гигабит.
Если у вас 10-20 мегабит, то я вообще не вижу предмета для ваших поисков. Берете у какого-то хостера (не у нас), который защищает от DDoS виртуальную машину, и проксируете (предварительно уточнив, можно или нет) через нее трафик на свой сервер (целевой сервис). Я думаю в 1000 рублей на все эти мероприятия вы уложитесь.
не получится. Имеется игровой проект, не коммерческий. Посему пинг нужен минимальный.
---------- Добавлено 02.06.2020 в 19:42 ----------
Не решит. Pps помешает. При большом pps ваш айпи один хрен отправят в нуллраут.
---------- Добавлено 02.06.2020 в 22:36 ----------
Я тоже боролся толщиной каналов, пока не прилетело 60 гигабит.
Что такое Pps? Да меня досят я полагаю с гигабитного порта домашнего, или с стресстеста. Или на пару с другом, как собственно это и бывает. У нас нет конкурентов, их не может быть. Просто люди получают баны и начинают досить, вот и всё.
От целенаправленного ддоса конено не спасёт, но 10гб это уже не 1гб.
iptables / ipset значит уже не канают? т.е. ради школьников покупать 10Гб? а если они больше атаку придумают? что будете делать? датацентр брать в аренду?
не получится. Имеется игровой проект, не коммерческий. Посему пинг нужен минимальный.
А вот и всплывают интересные подробности. Игровые серверы/проекты, в большинстве своем, очень не желательные пассажиры у непрофильных под это дело хостеров. Даже у хостеров с защитой от DDoS. Это мое ИМХО конечно.
Я думаю что ни кто не будет готов сделать вам дешевое предложение учитывая эти обстоятельства, так как игровые проекты обычно в категории хай-риск.
iptables / ipset значит уже не канают? т.е. ради школьников покупать 10Гб? а если они больше атаку придумают? что будете делать? датацентр брать в аренду?
iptables / ipset не работает, канал всё равно забивается и как итог всё падает.
Больше наврятли, в дом больше гигабита не ставят на сколько я знаю ) Ну если и получится, буду ставить антиддос.
---------- Добавлено 02.06.2020 в 19:51 ----------
А вот и всплывают интересные подробности. Игровые серверы/проекты, в большинстве своем, очень не желательные пассажиры у непрофильных под это дело хостеров. Даже у хостеров с защитой от DDoS. Это мое ИМХО конечно.
Я думаю что ни кто не будет готов сделать вам дешевое предложение учитывая эти обстоятельства, так как игровые проекты обычно в категории хай-риск.
По статистики нас досят раз в пол года. Неделю досят, потом долгие месяцы не видно.
Это редкость. Но мне надоело и решил перестраховаться. Расчёт на то что 10гб спасёт, потому и нужна такая опция и чем дешевле тем лучше.
iptables / ipset не работает
Вы просто его готовить не умеете.
Как может канал забиваться, если пакеты на уровне ядра отсекаются?
У меня, к примеру, какая-нибудь страна заблокирована полностью, да мне хоть 100500 терабит - эти пакеты всё равно не дойдут до места назначения.
P.S. Спецы, поправьте плиз, если я хрень несу, но, по-моему, не хрень...
это вопрос к lonelywoolf. Я ранее тоже так думал, но мне сказали канал забивается и всё. Хоть блокируй не блокируй. Я взял на веру и всё :)
Intel Xeon E3-1240 @ 3.30GHz/ 16GB/ 2x2TB HDD
100 Tb трафика на скорости 1 гбит
1 главный + 8 доп IPv4
/64 IPv6
5500 рублей в месяц
Москва
Доп условия:
Редкие ддос атаки до 50 мбит чистого трафика - анти-ддос бесплатно (от ddos guard)
Постоянная защита до 50 мбит чистого трафика - 15к рублей в месяц
с 10гбит портом с 100 тб лимитом в РФ будет стоить от 15к рублей. Но если у вас проблема в атаках, я не советую брать эти проблемы на себя.
---------- Добавлено 02.06.2020 в 19:25 ----------
Вы просто его готовить не умеете.
Как может канал забиваться, если пакеты на уровне ядра отсекаются?
У меня, к примеру, какая-нибудь страна заблокирована полностью, да мне хоть 100500 терабит - эти пакеты всё равно не дойдут до места назначения.
Если вы блокируете на уровне сервера (iptables), то трафик будет идти вплоть до сервера, соответственно, канал будет забит. Чтобы трафик не дошел до сервера, нужно блокировать выше - ToR стойки, корневой роутер провайдера, а еще лучше через flowspec у вышестоящих провайдеров. Во всех других случаях трафик будет прилетать и забивать канал.
Если вы блокируете на сервере и не исчерпаете канал до сервера, то да, все будет работать, если не забьется по pps и производительности сетевой подсистемы ядра. Это зависит от железа и настроек системы, а также от типа атаки.
То что действительно поможет в случае блокировки на самом сервере - это отсутствие исходящего трафика (ответов) на заблокированный трафик. Т.е. атаки на amplification не будут работать. Но это уже детали.