хостер с защитой от DDoS до 100Mbps?

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#41

Да ничего. Зато теперь мы с вами друг друга поняли :). Уф :)

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
lamer@
На сайте с 04.01.2007
Offline
118
#42
Hack_phoenix:
Тогда, может, поделитесь методами? Просто автоматический бан, на _время_. Потом снова бан, и снова, и снова. Только хосты меняются, а старые отпускаются из бана. Скрипт ведь, или я не прав? Ну, может, сиська стоит, но принцип один.

Сожалею, не моя профессиональная дейтельность, IDS насколько я понимаю занимается анализом атаки и принятием решения о блокировке, возможно есть еще другие решения по анализу, на этот предмет можно поискать в гугле, как ребата за бугром строят свои эшелоны защиты.

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#43
lamer@:
Сожалею, не моя профессиональная дейтельность, IDS насколько я понимаю занимается анализом атаки и принятием решения о блокировке, возможно есть еще другие решения по анализу, на этот предмет можно поискать в гугле, как ребата за бугром строят свои эшелоны защиты.

Ну, пакеты же анализировать никто не будет. Просто появилась активность повышенная с какого-то IP - забанили его, скажем, часа на 4. По прошествии этого времени бан снимается (а с него-то уже атака и не идет). И следующий и так далее. Т.е. когда число коннектов с определенного IP превышает заданное число - срабатывает ловушка. Вот таким способом они и подавили вашу атаку. Это не более 100 машин одновременно. Вот про то, что Himiko говорил - там да :). Я Ооочень слабо представляю, как от таких защищаться.

ZR
На сайте с 30.03.2008
Offline
51
#44
lamer@:
2) В случае тарификации канала у провайдера и клиента могут возникать споры, какой трафик паразитный прошел, а какой нет, что посчитали то или не то, это насколько я понимаю ситуацию, называется геморрой.

Нормальный провайдер должен иметь аплинки (flat rate), собственно это ему позволяет ставить сервера и подключать канал к ним на условиях абонентской платы, а не тарификации.

Вот вам картинка реальной атаки, пару дней назад. Предлагаете весь трафик оплачивать хостеру?

Нормальных провайдеров, у нас в стране в вашем понятии можно пересчитать пальцами на руках.

zahosti.ru (http://www.zahosti.ru) - надежный дешевый хостинг
Himiko
На сайте с 28.08.2008
Offline
560
#45
Hack_phoenix:
Ну, пакеты же анализировать никто не будет. Просто появилась активность повышенная с какого-то IP - забанили его, скажем, часа на 4. По прошествии этого времени бан снимается (а с него-то уже атака и не идет). И следующий и так далее. Т.е. когда число коннектов с определенного IP превышает заданное число - срабатывает ловушка. Вот таким способом они и подавили вашу атаку. Это не более 100 машин одновременно. Вот про то, что Himiko говорил - там да :). Я Ооочень слабо представляю, как от таких защищаться.

Я для этого программу написал, которая этим занимается) Тут была уже тема от "неадеквата" про "хочу работать в хостинге", который хотел положить мой сервер с нескольких ip. Всё, что я заметил тогда, так это пару писем на e-mail от моего скрипта, что заблокировано столько-то ip-адресов)

Вот вам картинка реальной атаки, пару дней назад

Красивая картинка... я подобное наблюдал около 15 часов подряд! Вот не представляю, где столько денег "заказчики атаки" берут...

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#46

Захости.ру, Это не то, что требовалось клиенту. но можно и хостеру в любом случае. Он же обещал анлимитед трафф? Вот и пусть платит за свои слова..

За траффик уже много раз заплачено. Просто провы лишнго немного пытаются сожрать....

Hack_phoenix добавил 07.06.2009 в 19:51

Химико, а я после этого csf поставил. Это бесплатный плагин на DirectAdmin. Там есть такая фича, плюс еще сразу в довесок. Для ленивых :)

Himiko
На сайте с 28.08.2008
Offline
560
#47
Химико, а я после этого csf поставил. Это бесплатный плагин на DirectAdmin. Там есть такая фича, плюс еще сразу в довесок. Для ленивых

Надеюсь вы не про график?

Просто такие графики рисует циска, а сервер (как правило) в такие моменты рисовать уже не умеет😂

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#48

Естественно не про график :). Издеваетесь, однако. Счас обижусь. Ясное дело, что сервер в такие моменты рисовать не сможет. Я там про засранца в общем говорил, которого ваш скрипт послал куда подальше...

Himiko
На сайте с 28.08.2008
Offline
560
#49
Hack_phoenix:
Естественно не про график :). Издеваетесь, однако. Счас обижусь. Ясное дело, что сервер в такие моменты рисовать не сможет. Я там про засранца в общем говорил, которого ваш скрипт послал куда подальше...

Аааа... просто уже кучу сообщений написали и я не понял о чём вы)

Не обижайтесь)🍻

P.S.: А про плагин не слышал... нужно бы посмотреть как-нибудь... Спасибо за информацию...

ZR
На сайте с 30.03.2008
Offline
51
#50
Himiko:

Красивая картинка... я подобное наблюдал около 15 часов подряд! Вот не представляю, где столько денег "заказчики атаки" берут...

Хороший вопрос, тоже задумываемся над этим частенько. Причем ведь ддосят не конкретного клиента, а днс хостинга.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий