Вариант защиты от ддоса

123
Lupus
На сайте с 02.11.2002
Offline
241
#11
DLag:
если ддос по TCP для того чтобы долетал трафик нужно вначале устанавливать соединение

SYN-пакеты в подсчет не входят?

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
DLag
На сайте с 15.08.2007
Offline
201
#12
DLag, Как понятиь tcp недолетит, трафик считает, кто? роутер трафик приходит в роутер и выдаёться дальше вашему серверу, вас кто-то пустит к роутеру циску вешать или я чего-то не допонял?

1. Повторяю еще раз, чтобы по tcp что-то летело нужно устанавливать соединение, если нет ответа на SYN то что будет лететь?

2. В нормальном ДЦ можно договорится чтобы пустили, так у нас для пары серверов закрыт Китай и Малайзия.

Lupus:
SYN-пакеты в подсчет не входят?

Покажите мне SYN-пакет который долетит после блокирования адреса на циске.

З.Ы.: Как показывает практика SYN трафик слишком мал чтобы брать его в расчет. Предупреждая вопрос, сейчас у редкого датацентра нет защиты от SYN-флуда на роутерах (тех. кто в гробу видел клиентов и любит сэкономить на всем в расчет не берем и их услугами не пользуемся).

Руководитель датацентра UkrNames (http://ukrnames.com/)
Lupus
На сайте с 02.11.2002
Offline
241
#13
DLag:
Покажите мне SYN-пакет который долетит после блокирования адреса на циске.

А! Вот вы о чем. Из вашей фразы я понял, что без​ handshake это не трафик. :)

DLag:
сейчас у редкого датацентра нет защиты от SYN-флуда на роутерах

Я не SYN-flood имел ввиду, а попытки соединения, отброшенные файерволлом сервера.

DLag
На сайте с 15.08.2007
Offline
201
#14
Lupus:
Я не SYN-flood имел ввиду, а попытки соединения, отброшенные файерволлом сервера.

Я понял что вы имели в виду, я ответил на вопрос.

Это предупреждающий ответ на возможный вопрос. :)

K
На сайте с 24.03.2004
Offline
223
#15
DLag:
З.Ы.: Как показывает практика SYN трафик слишком мал чтобы брать его в расчет. Предупреждая вопрос, сейчас у редкого датацентра нет защиты от SYN-флуда на роутерах (тех. кто в гробу видел клиентов и любит сэкономить на всем в расчет не берем и их услугами не пользуемся).

на знаю где там мал, а у нас по пару лямов синов в секунду очень часто заряжают... защиты от синфлуда на роутерах нет, т.к. включить tcp inspection равносильно тому что рутер прибить.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
DLag
На сайте с 15.08.2007
Offline
201
#16
kostich:
на знаю где там мал, а у нас по пару лямов синов в секунду очень часто заряжают... защиты от синфлуда на роутерах нет, т.к. включить tcp inspection равносильно тому что рутер прибить.

Вы сейчас глупость написали. Не позорьте Cisco.

K
На сайте с 24.03.2004
Offline
223
#17
DLag:
Вы сейчас глупость написали. Не позорьте Cisco.

а что тут позорного? Вы о предмете какое-то представление имеете?

ps. сама циско это не рекомендует, а тут, блин, как всегда....

DLag
На сайте с 15.08.2007
Offline
201
#18
kostich:
а что тут позорного? Вы о предмете какое-то представление имеете?

ps. сама циско это не рекомендует, а тут, блин, как всегда....

Ваше "не умничай" в репутации очень хорошо описывает ваше понимание предмета.

Задетое достоинство еще не повод поливать грязью, кто бы то ни был.

Ваших навыков еще нигде не видел, видел только тщетные попытки очернить конкурентов, а это вас не красит.

K
На сайте с 24.03.2004
Offline
223
#19
DLag:
Ваше "не умничай" в репутации очень хорошо описывает ваше понимание предмета.

да. я даже подписался...

[Удален]
#20
DLag:
Ваше "не умничай" в репутации очень хорошо описывает ваше понимание предмета.
Задетое достоинство еще не повод поливать грязью, кто бы то ни был.
Ваших навыков еще нигде не видел, видел только тщетные попытки очернить конкурентов, а это вас не красит.

Вот не надо этого.

Костичь вроде как специалист серьезный, квалификацию особо доказывать не надо.

Я услугами его пользовался и что более важно - доволен, так как оплачивал за них, как за качественно предоставленный сервис.

Рекомендую.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий