Нужен сервер Москва

M2
На сайте с 11.01.2011
Offline
342
#41
MIRhosting.com:
Если вы блокируете на уровне сервера (iptables), то трафик будет идти вплоть до сервера, соответственно, канал будет забит. Чтобы трафик не дошел до сервера, нужно блокировать выше - ToR стойки, корневой роутер провайдера, а еще лучше через flowspec у вышестоящих провайдеров. Во всех других случаях трафик будет прилетать и забивать канал.

Спасибо большое, буду знать.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
lonelywoolf
На сайте с 23.12.2013
Offline
151
#42
Лелуш Ламперуж:
Что такое Pps

packet per second. Пакеты могут быть ооочень маленкие, но их может быть ООоочень много.

mark2011:
Вы просто его готовить не умеете.
Как может канал забиваться, если пакеты на уровне ядра отсекаются?

Сервер у вас на гигабитном канале. А вам прилетает UDP 2 гигабита. Как с помощью iptables решите?

Лелуш Ламперуж:
Я взял на веру и всё

Вам нужен аниддос сервис, а не каналы в 10 гигабит.

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
M2
На сайте с 11.01.2011
Offline
342
#43
lonelywoolf:
Сервер у вас на гигабитном канале. А вам прилетает UDP 2 гигабита. Как с помощью iptables решите?

Ну я полагал, что если пакеты режутся на уровне ядра, то канал не забивается.

MIRhosting.com объяснил как-то по-другому, я теперь уже и не знаю... видимо мне таких ддосов не прилетало никогда))

sladkydze
На сайте с 07.12.2012
Offline
243
#44

UDP пакеты надо резать ДО сервера, иначе они просто забьют всю ширину канала. Хоть 1 гбит, хоть 2, хоть 10 гигабит.

Этим и занимается защита от ДДОС.

Условно, очень упрощённо, у них там каналы, например, 150 гигабит. И атаки до этого размера (например, на 50 гигабит) штатно обрабатываются. Отрезается, фильтруется трафик атаки и до сервера клиента доходит только чистый трафик. В идеальных условиях.

Но есть более изощрённые атаки, с которыми бороться тяжелее. Например, у вас игровой сервер. Работает на TCP протоколе. Вам сразу можно весь UDP отрезать (с ДНС вопрос решаемый). Далее, у вас наверняка только определённые TCP порты нудны. Остальное тоже можно отрезать. Всё это делается на уровне защиты от ДДОС. То есть до вашего клиентского сервера это вообще не долетит.

Но грамотный атакующий быстро определит открытые протоколы и порты, и начнёт заливать туда трафик, имитирующий легитимный, который довольно сложно отфильтровать. И ваш сервер ляже, когда на него 500-700 килоpps прилетит. А может и пара миллионов. При этом по ширине канала всё будет хорошо, вроде как.

Ну и самые зловредные атаки - L7. С ними труднее всего бороться. Они имитируют настоящие запросы от живых пользователей. Могут лазить по страничкам сайта, или коннектиться к игре, или ещё что-то. Но в ОГРОМНОМ количестве сразу. В итоге сервер ложится. Он не рассчитан на такие нагрузки.

А автор пытается решить всё широким каналом.

Предлагаю VDS, IaaS, Dedicated. http://riaas.ru (http://riaas.ru)
globalmoney
На сайте с 09.12.2005
Offline
391
#45
Лелуш Ламперуж:
Ну яж слежу за трафиком Конечно понимаю.

Вы его ежесекундно отслеживаете?

Вы понимаете, что Ваши 10 Тб. предоплаченного трафика на таком канале сольются за пару минут (условно), а дальше Вам будут выставлять уже огромные счета, если Вы не заказывали DDOS защиту?

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
team-voice
На сайте с 07.11.2016
Offline
225
#46
globalmoney:
Вы его ежесекундно отслеживаете?
Вы понимаете, что Ваши 10 Тб. предоплаченного трафика на таком канале сольются за пару минут (условно), а дальше Вам будут выставлять уже огромные счета, если Вы не заказывали DDOS защиту?

на канале 10Г , при полной утилизации , 10ТБ закончатся через ~2 часа

засыпали бизнесменом, проснулись в ипотеке за трафик

кроилово ведет к попадалову ©

https://team-host.ru/ (https://team-host.ru/) Выделенные сервера в аренду с DDoS защитой и без неё.
hip.hosting
На сайте с 07.06.2019
Offline
41
#47
Лелуш Ламперуж:
Ну яж слежу за трафиком :) Конечно понимаю.

---------- Добавлено 02.06.2020 в 18:53 ----------



Верно. На сколько это адекватно я не знаю. Исходил из такой логики, сейчас у всех дома стоит гигабит + стрессеры предоставляют ддос до 3гб. Соответственно 10гб порт должен решить проблему.

Наблюдения подсказывают мне что подписка на стрессеры за 5-10 евро (стоимость того же домашнего гигабита), которые могут и по более выдать)

https://hip-hosting.com ( https://hip-hosting.com ) VPS/VDS с быстрой установкой (RU, NL, DE, FI, US, UK, FR, LV). Telegram: @hiphosting( https://t.me/hiphosting ) Email: sales@hip-hosting.com
ЛЛ
На сайте с 12.11.2018
Offline
68
#48

Да, сейчас ответил хостер что атака была свыше 20тб.

Судя по характеру, наливают UDP со стандартным шаблоном: src/dst port 0. Как правило это делается на заполнение полосы - что и происходит фактически.

Соответственно пользы кроме больших счетов за 20тб нет. )) Хорошо хоть сообщили.

ну как и здесь подсказали, нужно чистить трафик. Вот оно как оказывается, даже 20тб без труда заливают, сраные хацкеры.

---------- Добавлено 03.06.2020 в 13:01 ----------

team-voice:
на канале 10Г , при полной утилизации , 10ТБ закончатся через ~2 часа

засыпали бизнесменом, проснулись в ипотеке за трафик

кроилово ведет к попадалову ©

Меня предстергли от 20гб ) Но да, это страшна учитывая что я не миллионер.

sladkydze
На сайте с 07.12.2012
Offline
243
#49

Берите сервер с защитой от ддос. Делов то. Полно предложений.

ХМ, и зачем-то нас некто начал ддосить, вдруг :) Эх, школота.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий