Ддос через Пинг

12
santa_claus_rpm
На сайте с 27.10.2007
Offline
9
#11
otpada:
вобщем,.. мой сайт ддосят уже неделю , как говорят админы ДЦ что ддос идет через Ping и им пришлось отрубить мне каналы... что мне делать? или может есть ДЦ у которых есть какая-то защита? сейчас нахожусь в server.ua спасибо

1. Не могли бы они просто запретить icmp?

2. Подосят и перестанут - это самая лучшая защита на сегодняшний день.

ps. Еще можно иметь тостые каналы и много серверов. И микрософт в свое время нагибали, что уж тут говорить.

SysAdmin Online - помощь в настройке Linux серверов (http://sysadminonline.ru)
O
На сайте с 18.02.2007
Offline
25
#12

а если взять второй сервер в другой компании, и сделать как зеркало, т.е. этот ддосят , а тот врубается и на том работает сайт , такое можно сделать? если да., то поможет ?

rustelekom
На сайте с 20.04.2005
Offline
543
#13

это зависит от того сколько вам льют на порт. если >1 гбит то вряд ли это поможет. тут уже надо договариваться на уровне трафик провайдера, не всякий дц будет этим заниматься.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
ssc
На сайте с 14.10.2007
Offline
16
ssc
#14

А может просто попросите в ДЦ другой ИП ?

Надо сначала разобраться как досят, на домен или ИП.

пишите в ICQ поможем советом. контакты

SSC [Server Support Company] Установка, настройка и администрирование серверов http://ssc4u.net/rus/ (http://ssc4u.net/rus/) Проверка IP по большому количеству DNSBL-списков http://www.myiptest.com (http://www.myiptest.com/staticpages/index.php/check-Blacklisted-IP-DNSBL)
Pandabeer
На сайте с 13.07.2007
Offline
138
#15

Насчет фильтров - не все так просто, мелкие провайдеры не могут себе позволить просто фильтрануть на вход, т.к. этот трафик им может перегрузить вообще весь канал, и кроме того он оплачивается, так что мелкому прову флуд обойдется в копеечку. Поэтому чаще всего мелкие провайдеры делают так что весь трафик IP жертвы умирает не доходя до их сети.

Такие проекты лучше хостить у крупняка, крупняк может себе позволить фильтровать, или , как сказал rustelekom , договариваться с вышестоящими провайдерами (аплинками). Кроме того у крупняка бывает оборудование для защиты от DDOS ( тут на форуме тоже обсуждается ), которое вас защитит не только от ламерской атаки через ICMP но и например от SYN-флуда.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий