Серверы с защитой от DDOS атак

Novoselsky
На сайте с 17.04.2007
Offline
80
10067

Что такое DDOS атака? :confused:

DoS-атака (от англ. Denial of Service — «отказ в обслуживании») и DDoS-атака — это разновидности хакерских атак на компьютерные системы. Целью этих атак является создание таких условий, при которых легитимные пользователи системы не могут получить доступ к предоставляемым системой ресурсам. Схема DDoS-атак такая: на выбранный в качестве жертвы сервер обрушивается огромный поток ложных запросов со множества компьютеров с разных концов света одновременно. В результате сервер тратит все свои ресурсы на обслуживание этих запросов и становится практически недоступным.

Что вам нужно для защиты вашего сайта и бизнеса? :)

1. Консультация с тех. отделом поддержки, вы должны рассказать какой вид атаки на вас идет, если не знаете сообщите какой ресурс, тематика, посещаемость. Все это очень важно учесть перед заказом и настройкой оборудования.

2. Выделенный сервер хорошей конфигурации, где очень важно мощный процессор, и оперативная память, для быстрой работы и защиты сервера. Мы предоставляем уже готовые серверы собранные под защиту разных классов.

3. Внешний Firewall оборудование от известной фирмы безопасности CISCO. Модель Cisco Pix 501 - требуется для защиты сетевых портов, настройка и установка оборудование идет до подключения сервера, размещение рядом с сервером в стойке 1U.

4. Выделенный канал с большой пропускной способностью 10Gbps.

5. Настройка сервера, установка ОС-Linux, администрация, мониторинг вашего сервера и веб-сайта, тех. поддержка.

Обзоры разных видов DDOS атака :o

HTTP flood - отправка на вебсайт несколько десятков тысяч запросов GET, POST, HTTP 1.1 по 80 порту веб-сервера.

UDP flood — отправка на адрес системы-мишени множества пакетов UDP. Этот метод использовался в ранних атаках и в настоящее время считается наименее опасным. Программы, использующие этот тип атаки легко обнаруживаются, так как при обмене главного контроллера и агентов используются нешифрованные протоколы TCP и UDP.

TCP flood — отправка на адрес мишени множества TCP-пакетов, что также приводит к «связыванию» сетевых ресурсов.

TCP SYN flood — посылка большого количества запросов на инициализацию TCP-соединений с узлом-мишенью, которому, в результате, приходится расходовать все свои ресурсы на то, чтобы отслеживать эти частично открытые соединения.

Smurf-атака — пинг-запросы ICMP по адресу направленной широковещательной рассылки с использованием в пакетах этого запроса фальшивый адрес источника в результате оказывается мишенью атаки.

ICMP flood — атака, аналогичная Smurf, но без использования рассылки.

SPAM flood - вид атаки редкий, использует ваш почтовый сервис для отправки большого количества писем при этом нагрузка на сервере может повысится и сам сервер перезагрузится.

Подробности защиты и заказ оборудования на сайте компании http://machoster.ru/index.php?newsid=19 :idea:

T
На сайте с 23.06.2006
Offline
257
#1

Вы сперва делали защиту от ддос обычных шаред тарифов, чем обусловлена была высокая цена. Почему убрали эту возможность? Это что каждому вашему клиенту сервак покупать?

Novoselsky
На сайте с 17.04.2007
Offline
80
#2

Для стабильной защиты нужно дорогое индивидуальное оборудование, а также персонально

выделяем техников, админов, которые настраивают и следят за сервисом. На хостинг тарифах, к сожалению мы не предоставляем защиту, и блокируем клиентов под ддос-атакой из-за большой нагрузки и потребления ресурсов сервера.

[Удален]
#3

Предложение конечно не плохое,

+ по теме добавлю несколько полезной информации:

В отчете компании "Arbor Networks" сообщается, что в нынешнем году была установлена DDoS-атака мощностью до 42 Гбит/сек. Адресат данной атаки в отчете не указывается. Если сравнить, то в 2007 году самая максимальная по мощности DDoS-атака составляла 25 Гбит/сек, а в 2006 году – всего 17 Гбит/сек.

В опубликованном отчете Arbor Networks, как сообщает сайт Cybersecurity.ru, предоставляются сведения по сетям 66 провайдеров Европы, США и Азии..

В результате проведенного опроса Arbor выяснила, что 15% провайдерам для блокировки или сглаживания DDoS-атак необходимо 15 минут, другим 15% желательно 20 минут. Также 14% сообщили, что борьба с DDoS-атаками у них отнимает в любом случае 30 минут, 26% опрашиваемых сказали, что для предотвращения атаки им требуется целый час, а 30% респондентов заявили, что им необходимо более часа для сглаживания последствий после атаки, даже после ее обнаружения. (© itua.info.)

S
На сайте с 01.04.2008
Offline
91
#4
Novoselsky:
Модель Cisco Pix 501 - требуется для защиты сетевых портов, настройка и установка оборудование идет до подключения сервера, размещение рядом с сервером в стойке 1U.

Cleartext throughput: Up to 60 Mbps

Смешно...

Novoselsky:
4. Выделенный канал с большой пропускной способностью 10Gbps.

Ню-ню после 501-й уже не важно какой там у вас канал.

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
Novoselsky
На сайте с 17.04.2007
Offline
80
#5

Наши техники опытно изучили самые известные виды ддос атак. По которым была разработана целая схема защиты как программно так и системное Firewall. Стойки которые находятся в ДЦ подключены к общему каналу 10Gb пропускной способности, и на общем маршрутизаторе уже закрыты некие порты по которым проводят атаки. А также каждому серверу выделено 1U оборудование модели Cisco Pix 501 которое отлично справляется и фильтрует ненужный трафик и запросы атак.

HP
На сайте с 30.05.2006
Offline
175
#6

А как cisco pix от http flood будет защищать.. Ладно другие атаки еще могу понять.

DLag
На сайте с 15.08.2007
Offline
201
#7

Novoselsky, а почему бы не сделать реальные фотографии, а не 3д рендер если действительно есть что показать...

Руководитель датацентра UkrNames (http://ukrnames.com/)
neznaika
На сайте с 28.06.2006
Offline
356
#8

3Д-рендер как прикол выглядит.

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
Novoselsky
На сайте с 17.04.2007
Offline
80
#9
HruPifPaf:
А как cisco pix от http flood будет защищать.. Ладно другие атаки еще могу понять.

HTTP Flood - как правила держит набор скриптов заготовленной нашей администрации, технология связок NGINX + Iptraff + и т.д Обман порта ....

Другие аттаки и трафик хорошо фильтрует и не пропускает внешний Firewall.

Novoselsky добавил 29.11.2008 в 19:46

DLag:
Novoselsky, а почему бы не сделать реальные фотографии, а не 3д рендер если действительно есть что показать...

Можем выложить но в каких целях, фото баннер было сделана и ретуширована дизайнером в целях качественного рекламного материала. А обычный бытовые фото кому нужны, стойки, кабеля, охлаждения и т.д :)

DLag
На сайте с 15.08.2007
Offline
201
#10
Novoselsky:
Можем выложить но в каких целях, фото баннер было сделана и ретуширована дизайнером в целях качественного рекламного материала. А обычный бытовые фото кому нужны, стойки, кабеля, охлаждения и т.д :)

Клиентам, которым не все равно где размещаются их сервера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий