Вопрос по поводу DNS и ddos

12
root
На сайте с 04.07.2006
Offline
196
1538

Добрый вечер!

подскажите, пожалуйста,

есть такая услуга, поддержка DNS клиента, я прописываю ns-записи этой фирмы, а

потом уже в панели управления на нужные ip и т.д.

слышал, что это как-то может защитить от ddos'a...

т.е. уже эта фирма отвечает за атаки и как-то блокирует?

или вопрос чисто в то, что будут указаны ns - их серверов, т.е. делать ддос смысла нет?

ведь можно по ip свободно досить...

извините, если где-то сморозил глупость... необходимо узнать, в чем плюсы...

с уважением!

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Почитайте как работает DNS и как действует DDOS, после чего поймете что это теплое и мягкое.

Не стоит плодить сущности без необходимости
root
На сайте с 04.07.2006
Offline
196
#2

спасибо, это все, что я ожидал услышать...

qwartyr
На сайте с 19.10.2007
Offline
40
#3
Andreyka:
Почитайте как работает DNS и как действует DDOS, после чего поймете что это теплое и мягкое.

Если честно, не очень понял связь. Обьясните пожалуйста

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
Andreyka
На сайте с 19.02.2005
Offline
822
#4

От человека с такой подписью такой вопрос услышать мне было удивительно...

DNS преобразует имена в IP

DDOS переполняет каналы паразитным трафиком и вызывает отказ в обслуживание

Связи между ними нет, за исключением двух случаев, один из которых - атака по домену а не по ip.

anray
На сайте с 15.02.2007
Offline
47
#5

Если ddos'ят IP - это одно, а если ddos'ят определенный/е домены - другое. Можно во время ddos'а просто прописать другой IP на dns-е, хоть 127.0.0.1, тогда будет какая-то выгода от этого.

K
На сайте с 24.03.2004
Offline
223
#6

2Andrey: пора открывать электронные курсы администраторов.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
root
На сайте с 04.07.2006
Offline
196
#7

kostich, врят ли я такую уж дорогостоящую информацию спрашиваю,

ведь можно это узнать и эмпирическим путем и погуглить, но я привык, что здесь на форуме приятная обстановка и почему бы не спросить тут волнующий вопрос и пообщаться с хорошими людьми...

P.S. тем более я не прошу настроить мне iptables бесплатно ;)

Andreyka:
атака по домену а не по ip.

в общем все равно плюс есть, не зря же ведь Павел Дуров ("в контакте") у мастерхоста DNS размещает за 5$ в месяц...

qwartyr
На сайте с 19.10.2007
Offline
40
#8
Andreyka:
От человека с такой подписью такой вопрос услышать мне было удивительно...
DNS преобразует имена в IP
DDOS переполняет каналы паразитным трафиком и вызывает отказ в обслуживание
Связи между ними нет, за исключением двух случаев, один из которых - атака по домену а не по ip.

Я подумал что теплое и мягкое, это что то очень и очень хорошее.

Да действительно, иметь хорошую подпись - это половина успеха.

Если учесть что ДНС использует достаточно неплохие механизмы кеширования на промежуточных днс серверах, то в принципе получается совершенная богодельня.

Так что и по домену будет совсем немного пользы.

А
На сайте с 29.07.2003
Offline
58
#9
root:
есть такая услуга, поддержка DNS клиента

Возможно, это не ДНС, а анти-ддос прокси сервер?

Откуда ноги у вопроса растут?

K
На сайте с 24.03.2004
Offline
223
#10
root:
kostich, врят ли я такую уж дорогостоящую информацию спрашиваю,
ведь можно это узнать и эмпирическим путем и погуглить, но я привык, что здесь на форуме приятная обстановка и почему бы не спросить тут волнующий вопрос и пообщаться с хорошими людьми...

Всегда охотно делюсь знаниями, но иногда это действует на нервы и ничего личного на самом деле. Конкретно в Вашем случае я не стал отвечать на пост, т.к. посыпались бы последующие вопросы. Советую более подробно почитать про устройство доменной системы имен.

вот я бы сказал так:

Для более большей устойчивости DNS его нужно проделегировать на множество серверов стоящих на разных каналах.

а дальше был бы ряд вопросов суть которых сводилась к:

а это из панели регистратора или из панели хостинга?

90% администраторов клиентов и более того некоторых СОТРУДНИКОВ ХОСТИНГ КОМПАНИЙ общаются с нами по такому принципу. если честно, то достало уже просто.

Выставите более большие TTL и проделегируйте домен как можно на более большее количество DNS серверов, в пределах разумного само собой. Купите услугу primary и secondary у NIC.ru и добавьте к этому 3 secondary от зарубежных регистраторов или хостингов... в итоге домен будет на 6 NS серверах у профессиональных сервисов, что достаточно для сдерживания очень больших атак.

ВНИМАНИЕ!!!

Не пользуйтесь различными бесплатными ДНСами для secondary, т.к. некоторые из них занимаются подменой вашего IP адреса для некоторых посетителей и даже целых регионов с целью распространения вирусов и даже для фишинга.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий