DOS атака - как бороться?

K
На сайте с 24.03.2004
Offline
223
#81
FIN_DVS:
Хороший ботнет ложит любую аппаратную защиту. Факт.

у нас есть партнер который может принимать 30 гигабит... с учетом того, что на этот размер заряжана стойка с фильтрующим оборудованием, то задача НИРИАЛЬНО хорошего ботнета заключаеся в генерации более 30 гигабит трафика, а точнее 50 гигабит, что бы это все встало в коленолоктевую... про атаки такого размера рассужают пока только в теории.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
K
На сайте с 24.03.2004
Offline
223
#82
di_max:
Сраненька... на сколько?;)
Все таки есть же у Вас какието минимальные требования по железу...

Оно должно быть FreeBSD 6.x совместимым, 2Гб оперативки, на хорошей шине иметь сетевую с чипсетом из следующего списка: Intel 82540, 82541ER, 82541PI, 82542, 82543, 82544, 82545, 82546, 82546EB, 82546GB, 82547, 82571, 81572 and 82573... для записи статистики и журналов необходимо наличие свободного места на жестком диске

Проц вообще не принципиален т.к. как писалось выше выше производительности памяти не прыгнешь... чем больше L1/L2 тем больше гигабитных дырок можно подрубить в этот сервер... без десяти минут мы затестим это на 4 дырках.

Обычно наше решение ставят только на входящий траф... на циске next-hop пакета на нас, а мы, после очистки, выплевываем это по default. Проц обычно ставят из каких-то своих соображений... мы обычно говорим так - от 1,2Ггц.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий