DOS атака - как бороться?

Andreyka
На сайте с 19.02.2005
Offline
822
#31
kostich:
софт уникальный.... даже RADовское железо так не делает.

Заявлять об уникальности чего-либо, можно только после проведения исследований - а нет ли у кого случаем подобного софта.

Не стоит плодить сущности без необходимости
K
На сайте с 24.03.2004
Offline
223
#32
Andreyka:
Заявлять об уникальности чего-либо, можно только после проведения исследований - а нет ли у кого случаем подобного софта.

нет, можешь мне на слово поверить... нечто похожее есть у стаминуса, но их реализация больших атак не держит.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
K
На сайте с 24.03.2004
Offline
223
#33
Andreyka:
Значит это был ненастоящий ddos. Настоящий - он забивает канал и дальше уже никто никуда не идет.

если учитывать то, что все кроме http отфильтровать на аплинке, то забитие 100 мегабит syn флудом происходит в р-не 400kpps, а syn/ack флудом поменее... при этом большая часть syn/ack атак видна невооруженным глазом и её легко прикрыть с помощью простейших правил прямо на аплинке.

Андрей, а как ты считаешь, сколько ботов нужено для генерации 1 или 2mpps?

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#34
Andreyka:
Значит это был ненастоящий ddos. Настоящий - он забивает канал и дальше уже никто никуда не идет.

Извините, что значит не настоящий? Если бывают атаки мощнее, это не значит что подобные уже не настоящие. Не настоящий - это который софт на сервере сам чистит в фоновом режиме без значительных перегрузок, все остальное что требует ручного вмешательства уже настоящее.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
K
На сайте с 24.03.2004
Offline
223
#35
MIRhosting.com:
Не настоящий - это который софт на сервере сам чистит в фоновом режиме без значительных перегрузок, все остальное что требует ручного вмешательства уже настоящее.

А если у меня до 5 гигабит автоматом чистит, то это ненастоящий?

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#36
kostich:
А если у меня до 5 гигабит автоматом чистит, то это ненастоящий?

Это обращайтесь к Andreyka, он у нас спец по определению что настоящий а что нет ;)

А если серьезно, Вы же этот софт ставите когда идет атака, соответственно уже требуются какие-то действия со стороны админа.

Да и потом, я говорил про стандартные штатные средства, а не подобные специальные разработки. IMHO, заявлять что мол у вас там не настоящее не корректно по определению, атаки бывают разные и не всегда все решается конкретно mbps`ами, можно и 2 mbps напрячь в разы хуже чем 200.

K
На сайте с 24.03.2004
Offline
223
#37
MIRhosting.com:
А если серьезно, Вы же этот софт ставите когда идет атака, соответственно уже требуются какие-то действия со стороны админа.

Есть решения для ДЦ, в частности в http://www.datahouse.su/ наше решение возможно скоро будет доступно для клиентов в штатном режиме согласно прейскуранту... за сущие копейки. Сейчас его там тестируют.

MIRhosting.com:

Да и потом, я говорил про стандартные штатные средства, а не подобные специальные разработки. IMHO, заявлять что мол у вас там не настоящее не корректно по определению, атаки бывают разные и не всегда все решается конкретно mbps`ами, можно и 2 mbps напрячь в разы хуже чем 200.

что такое 2mbps? 2 мегабайта в секунду? 20 мегабит? 2mpps - 2 миллиона пакетов в секунду... на одном сервере можно лопатить до 1 mpps фактически, и т.к. наше решение линейно массштабируемое, то поставив 10 серверов можно лопатить почти 10 гигабит и почти 10 mpps... 10 серверов + наш софт дешевле аналогичным решениям от брендовых производителей.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#38
kostich:

что такое 2mbps? 2 мегабайта в секунду? 20 мегабит? 2mpps - 2 миллиона пакетов в секунду... на одном сервере можно лопатить до 1 mpps фактически, и т.к. наше решение линейно массштабируемое, то поставив 10 серверов можно лопатить почти 10 гигабит и почти 10 mpps... 10 серверов + наш софт дешевле аналогичным решениям от брендовых производителей.

mbps - мегабиты в секунду.

Я не про Ваше решение говорю, а про разные виды атак. Мегабиты не единственный показатель, хотя конечно и значимый в любом случае.

K
На сайте с 24.03.2004
Offline
223
#39
MIRhosting.com:
mbps - мегабиты в секунду.
Я не про Ваше решение говорю, а про разные виды атак. Мегабиты не единственный показатель, хотя конечно и значимый в любом случае.

да какая разница какая там атака... фильтрующий софт/железо должно обеспечивать фильтрацию любой грязи на всю ширину порта...

SG
На сайте с 21.01.2007
Offline
96
#40

интересно,какое значение имеет софт, пускай даже под фряху, когда забивается канал.?...

и какие софтварные решения помогут, если забит именно выделенный провайдером для вашего сервера канал.?...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий