Посоветуйте защиту от DDOS

kxk
На сайте с 30.01.2005
Offline
970
kxk
#41

kostich, А если допустим у ТСА, адалт (хардкор) куда ему звонить ?

Ваш DEVOPS
K
На сайте с 24.03.2004
Offline
223
#42
kxk:
kostich, А если допустим у ТСА, адалт (хардкор) куда ему звонить ?

ну продадут ему тогда услуги не российской фирмы, а зарубежной... какая разница? он же закониев той же самой дойчляндии не нарушает? будет спрос на голандию - поставим пул серверов в амстере... стойка там с рутером есть, а вот за ненадобностью ничего туда не ставили.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
M
На сайте с 16.09.2009
Offline
278
#43
kostich:
Андрей, у нас цена не зависит от размера атаки...

вы таки организуете ddos-атаки? :) стоимость не зависит от размера

атакующего ботнета, количества льющегося трафика?

вопрос был именно о стоимости атаки нападавшему, Andreyka "высказался"

в обычной манере случайной реплики. к сожалению, совершенно не в тему

для данного случая :D

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
K
На сайте с 24.03.2004
Offline
223
#44
myhand:
вы таки организуете ddos-атаки? :) стоимость не зависит от размера
атакующего ботнета, количества льющегося трафика?

от размера атаки на ресурс защищаемого у нас клиента...

myhand:

вопрос был именно о стоимости атаки нападавшему,...

копейки...

M
На сайте с 16.09.2009
Offline
278
#45
kostich:

Цитата: myhand: вопрос был именно о стоимости атаки нападавшему,...

копейки...

Эт сколько? 100$/день? 300? 1000? Подчеркиваю, чтобы "защита"

от такой атаки на уровне сервера не имела смысла в принципе.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#46

myhand, Сервера бывают разные :)

M
На сайте с 16.09.2009
Offline
278
#47
kxk:
myhand, Сервера бывают разные :)

Хорошо. Пусть сервер - "идеальный" :) т.е. "мгновенно" фильтрующий

входящий трафик. Подключен 100Mb/s full-duplex.

N
На сайте с 06.05.2007
Offline
419
#48
myhand:
Подчеркиваю, чтобы "защита"
от такой атаки на уровне сервера не имела смысла в принципе.

Я так понимаю, вы хотите прикинуть когда имеет смысл обращаться к внешним сервисам.

Однако забываете, что можно просто поставить два сервера и скопировать туда свои скриптики и вот уже такая схема способна 200мбит трафика переварить своими силами. А когда датацентр поднимет бузу, можно ставить эти сервера в разные датацентры.

То есть, та грань, когда придется брать защиту на стороне побольше 100мбит и зависит от разных факторов.

Кнопка вызова админа ()
seocore
На сайте с 25.09.2006
Offline
143
#49
myhand:
Хорошо. Пусть сервер - "идеальный" :) т.е. "мгновенно" фильтрующий
входящий трафик. Подключен 100Mb/s full-duplex.

хорошо, представь кластер из 30 таких серверов - и несколько шустрых цисок по 1Гбит перед такими серверами :D

а еще какой-нить маленький мод к nginx'у который генерирует рандомно-кодированный .js код который выдает куку, или делает специфический редирект, и все кто его не сделают уйдут в DROP при повторном коннекте :bl

отсюда и формируется стоимость - держать такой "фильтр" в сотню серверов и с дорогущими каналам - просто дорого, так что не важно какой у Вас там будет ддос - 1Мбит или 200Мбит, тот кто предоставляет защиту вынужден платить за канал, который должен обеспечить защиту в потенциальные пики атаки, вплоть до 5-10Гбит :)

только тут конечно утрируют, скул-ддос редко перерастает в серьезный ддос, навряд ли кто-то будет начинать с iframe'ов к register.php, а заканчивать флудом с 15к ботов в 2Гбита :)

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
M
На сайте с 16.09.2009
Offline
278
#50
netwind:
Я так понимаю, вы хотите прикинуть когда имеет смысл обращаться к внешним сервисам.

уже прикинул, в общем-то :) просто лишний раз проверяю оценки или

вдруг кто чего умное еще предложит ;)

netwind:

Однако забываете, что можно просто поставить два сервера и скопировать туда свои скриптики и вот уже такая схема способна 200мбит трафика переварить своими силами. А когда датацентр поднимет бузу, можно ставить эти сервера в разные датацентры.

То есть, та грань, когда придется брать защиту на стороне побольше 100мбит и зависит от разных факторов.

И прежде всего - от стоимости продобной атаки для атакующего ;) Не думаю, что

будет сильно меньше 300-400$/сутки.

Кстати, скопировать скриптики - идея не очень хорошая. В сущности, нужен будет

PI блок IP-адресов, соответствующие настройки маршрутизации и проксирование

переваренного трафика дальше на защищаемый ресурс. То, что обычно и

предлагают при ddos-защите. Самостоятельная реализация

всего этого будет дороже, скорее всего :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий