Влияние количество записей DROP в iptables

1 23
N
На сайте с 06.05.2007
Offline
419
#21

Только не на темную сторону. Как я уже говорил, в linux есть ipset для той же цели.

Кнопка вызова админа ()
kxk
На сайте с 30.01.2005
Offline
990
kxk
#22

Lupus, gigeservers - кто такие слышу впервые, мы антидос делаем дешевле и строго по полосе + железка, в Европе. Причём на своих дедиках специальных мы можем антидос включать по требованию не дорого. Так если надо будет потом, могу прайсик в личку кинуть, пинг из РФ будет 80 мс.

Ваш DEVOPS
Lupus
На сайте с 02.11.2002
Offline
241
#23
kxk:
gigeservers - кто такие слышу впервые,

Одна из лучших контор в штатах.

kxk:
Так если надо будет потом, могу прайсик в личку кинуть, пинг из РФ будет 80 мс.

Спасибо, буду иметь ввиду. Но в том случае сайт американский, нацеленный на американскую же аудиторию.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#24

Lupus, Окей, обращайтесь если что постараюсь помочь

O
На сайте с 13.08.2008
Offline
26
#25
Lupus:
Например, жалко $2500/мес. за аренду одного сервера с фильтрацией?

И это тоже.

Только вот из практики - ну не спасает дропанье пакетов на входе от ддоса :-)

Это работает, пока в правилах - ну 1к записей. Больше - надо что-то кардинально менять.

Outsourcenow добавил 09.11.2008 в 16:51

sysctl:

P.S. Насчет "колхозности" решения: от простого http флуда это дело помогло, бюджет был 0,0$ 😆 Хотя конечно если бы флудерасты были поумнее, то с такими мощностями могли бы нагнуть сервак за пару кликов.

Про то и речь.

Outsourcenow.ru: оттюним ваш веб-сервер. 100 млн. запросов в сутки - наш размерчик!
Lupus
На сайте с 02.11.2002
Offline
241
#26
Outsourcenow:
Только вот из практики - ну не спасает дропанье пакетов на входе от ддоса

Скажем так: всех проблем не решает. Но во многих случаях это вполне эффективно. Конечно при нормальной организации, вроде этой:

Lexasoft:
FreeBSD, PF.
Таблицы работают на два-три порядка быстрее, чем набор последовательных правил.
O
На сайте с 13.08.2008
Offline
26
#27
Lupus:
Скажем так: всех проблем не решает. Но во многих случаях это вполне эффективно. Конечно при нормальной организации, вроде этой:

Ну, вобщем, да. Честно говоря, я ровно так и делал в свое время.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий