DOS атака - как бороться?

Andreyka
На сайте с 19.02.2005
Offline
822
#21
Art-Host:
а что делать если это домен самого хостера, который лежит на том же сервере клиента? 😕

Домен хостера - на выделенный IP под nginx на статику. Обязательно повесить топ рамблера и др - во время ddos есть шанс выйти "фдесятку" ;)

Не стоит плодить сущности без необходимости
K
На сайте с 24.03.2004
Offline
223
#22
Andreyka:
Дать ссылу на рекомендацию по борьбе с ddos от циски? Файр там играет далеко не первую роль.

Ничего нового для себя там не узнаю, поверь мне. Невалид можно в разы дешевле фильтровать, в т.ч. и на линуксе или фряшке... на хорошей машинке можно 1 mpps спокойно чистить. В любом случае большая часть моих клиентов ставить мое решение после горы цисок, арбор-ов и т.д... т.к. те такие атаки пропускают.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
iBBi
На сайте с 13.02.2007
Offline
314
#23
Andreyka:
Дать ссылу на рекомендацию по борьбе с ddos от циски? Файр там играет далеко не первую роль.

Можно мне и если не сложно то пару статей на данную тему.

Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)
stealthy
На сайте с 15.06.2006
Offline
69
#24
Lestor_SB:
stealthy, не знаю, поможет ли, когда меня начинают всякие уроды доставать, звоню прову и прошу ограничить меня от всех ИП кроме Московских

Это идеальный вариант, но пров - мастерхост. Угадайте с семи раз, называется, мои дальнейшие действия.

koder:
Идеальный вариант - перед сервером поставить апаратный фаервол.

Можно модель назвать, или тип устройства? Сколько примерно стоит?

Andreyka:
Если Вас пугают денежные затраты - думаю, что Вам стоит обратиться сразу же в дата-центры, обладающие анти-ddos решениями.

Меня не пугают, пусть пугают заказчика. У нас в России есть датацентры такие? Кто что может посоветует из опыта? На западных хостингах через раз есть заявления что DDOS защита есть, но как на самом деле это обстоит?

Twilight CMS (http://www.twl.ru): есть Free версия, очень проста и удобна в использовании. Консультирую по любым вопросам. Новый спорт - практическая стрельба (http://nikit.in) - не для офисного планктона.
Andreyka
На сайте с 19.02.2005
Offline
822
#25
kostich:
Ничего нового для себя там не узнаю, поверь мне. Невалид можно в разы дешевле фильтровать, в т.ч. и на линуксе или фряшке... на хорошей машинке можно 1 mpps спокойно чистить. В любом случае большая часть моих клиентов ставить мое решение после горы цисок, арбор-ов и т.д... т.к. те такие атаки пропускают.

Ну решение у Вас не эксклюзивное, есть достаточно многон компаний и частных лиц, представляющих подобные сервисы.

А про связку циски с арбором - тут позволю себе не согласиться. Другое дело что кроме железок нужны еще и соотв. специалисты, а стоят они дорого и не каждый ДЦ может себе позволить...

Andreyka
На сайте с 19.02.2005
Offline
822
#26
iBBi:
Можно мне и если не сложно то пару статей на данную тему.

http://www.cisco.com/global/RU/netsol/ns480/networking_solutions_sub_solution_home.shtml

http://www.cisco.com/warp/public/707/newsflash.html

Andreyka
На сайте с 19.02.2005
Offline
822
#27
stealthy:

Меня не пугают, пусть пугают заказчика. У нас в России есть датацентры такие? Кто что может посоветует из опыта? На западных хостингах через раз есть заявления что DDOS защита есть, но как на самом деле это обстоит?

Вроде в РТКОММ есть. Лично проверить не довелось.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#28

Фильтровали ддос на 100mbps с полным идлом, все на уровне простейшего фронтенда fw.

А вообще, последнее время много наших клиентов досят, но все с одних и тех же блоков, на первых двух атаках собрали достаточно чистую статистику и сейчас очень просто митигуем подобные виды, подключая готовый deny файл. :)

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
K
На сайте с 24.03.2004
Offline
223
#29
Andreyka:
Ну решение у Вас не эксклюзивное...

софт уникальный.... даже RADовское железо так не делает.

Andreyka
На сайте с 19.02.2005
Offline
822
#30
MIRhosting.com:
Фильтровали ддос на 100mbps с полным идлом, все на уровне простейшего фронтенда fw.

Значит это был ненастоящий ddos. Настоящий - он забивает канал и дальше уже никто никуда не идет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий