DdoS - средства решить проблему (нужна консультация; или, возможно, специалист)

123
S
На сайте с 01.04.2008
Offline
91
#12
<BOBER-3>:
это что такое???

Round-robin DNS - это способ распределения нагрузки с помощью DNS-серверов. Например, Ваша компания имеет три идентичных сервера, на которых размещен сайт компании. Вы можете включить round-robin DNS. Если пользователь наберёт в браузере адрес Вашего сайта, он будет перенаправлен на первый сервер (первый IP-адрес), второй пользователь будет перенаправлен на следующий сервер (второй IP-адрес), третий пользователь будет перенаправлен на третий сервер (третий IP-адрес), четвёртый пользователь будет перенаправлен снова на первый сервер, поскольку был достигнут конец списка IP-адресов.

Round-robin DNS обычно используется для распределения нагрузки между географически распределёнными Веб-серверами совместно с другими способами распределения нагрузки и кластеринга.

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
Himiko
На сайте с 28.08.2008
Offline
560
#13

Скрипт и фаервол не всегда лучший вариант.

Лечь может и сама сиска, тогда до сервера пакеты не дойдут, а ляжет есть.

Лучше всего купить VDS и сервак с аппаратной защитой от DDos. Но это уже другие деньги.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#14

Himiko, Лучшее решение мощный сервер с грамотными админами в ddos защищённом ДЦ в европе, но это стоит недешёво.

P.S. Я в общем

Ваш DEVOPS
nick_c
На сайте с 21.04.2008
Offline
89
#15

зачем говорить о, том какое решение является лучшем в данном случае, если ТС не привел цифр и не знает даже рода атаки?

Эффективная раскрутка сайта (http://raskrutka.com.ua) в Google.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#16

nick_c, Я в общем имелл ввиду

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#17
Himiko:
Лечь может и сама сиска, тогда до сервера пакеты не дойдут, а ляжет есть.

Чтобы положить сеть, нужен несколько другой масштаб атаки, чем описанный автором.

ТС, передайте хостеру список заблокированных вами IP в htaccess, пусть он забанит их на файрволле. Решать подобные вопросы Апачем неправильно.

Ну, и другого способа, кроме как блокировать запросы - нет. Вопрос только в том, какие запросы блокировать, и как это сделать наименее трудоемко.

Andreyka
На сайте с 19.02.2005
Offline
822
#18

Чтобы положить сеть в среднем штатовском ДЦ хватило UDP флуда на 7Gbps

kxk
На сайте с 30.01.2005
Offline
990
kxk
#19

Andreyka, А средний это какой ? Можно в личку ?

N
На сайте с 06.05.2007
Offline
419
#20
Чтобы положить сеть, нужен несколько другой масштаб атаки, чем описанный автором.

Да не сильно большой на самом то деле . И не обязательно полностью забить канал.

Они помирают гораздо раньше достижения пропускной способности интерфейсов.

Особенно если городить гиганские акцес-листы, как вы советуете и не отбрасывать трафик на жертве в дыру.

Andreyka, 7гбит трафика какого характера? при стечении обстоятельств относительно небольшим udp трафиком можно довольно неприятные эффекты в сети вызвать.

Кнопка вызова админа ()
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий