Китайские анти-ддос фаерволы

C
На сайте с 02.06.2009
Offline
12
1641

Здравствуйте! Недавно наткнулся по запросу "anti-ddos firewall" в гугле на 2 сайта

http://www.fortguard.com/ и http://www.d-guard.com/

Там размещено некое ПО, судя по описанию, позволяющее эффективно бороться с DDoS атаками.

Сайты до боли похожи, по данным whois принадлежат китайцам.

Скачал проги, поставил их на Windows 2003 Server в виртуальной машине VMWare. Создаются виртуальные сетевые адаптеры, рисуются мудреные графики, и т п. Но на реальном ddos-е протестировать это ПО не удалось.

Интересно, способно ли это ПО отражать хотя бы "школьные" DoS и DDoS атаки, или это все хитро замаскированное Spyware, которое ставится на сервер, и выполняет с него свои вредные задачи, повинуясь управлению ботмастера. На мысль о чем то опасном наводит одинаковый список клиентов внизу страниц сайта, содержащий амазон.ком(вот аж куда замахнулись), близзард, и прочие крупные фирмы.

С другой стороны, у китайцев очень популярна в качестве хостинг-системы пиратская Windows Server, и не исключено, что у них же есть и соответствующие анти-ддос наработки по отражению школьных ддосов.

Услуги хостинга (http://cchost.ru/hosting.html) и VDS (http://cchost.ru/vdsprice.html) на базе Linux и FreeBSD. Услуги Windows-хостинга (http://cchost.ru/windows.html)
S
На сайте с 15.01.2008
Offline
34
#1

С помощью софта можно отразить лишь небольшие DDOS атаки, направленные преимущественно на перегрузку Front-End ПО (SYN флуд, HTTP флуд,ICMP флуд).

В случае, если Ваш сервер будет подвержен флуду UDP пакетами или же ICMP (пинг, а если он еще и с подменой IP в заголовках...), в таком случае канал Вашего сервера может быть попросту "забит".

Я считаю, что вышеописанный софт может бороться с небольшими атаками, если же Вас будут «обрабатывать» профессионалы, то тут к сожалению, кроме широкого канала, цисок и работы специалистов, Вам ничего не поможет.

Качественный хостинг Unlimits Telecom (http://www.unlimits.ru) (ООО "БизнесТелеКом"). Официальный Twitter канал (http://twitter.com/untelecom). Ознакомиться с нашими услугами можно в этом (/ru/forum/478822) топике.
C
На сайте с 02.06.2009
Offline
12
#2

Полностью согласен с Вами, но, тем не менее, эффективные средства по "отражению школьных ддосов" никогда не вредны.

[Удален]
#3

cchost, Китайские фаерволы стоят у одного Чешского провайдера, сказать что сайты работают медленно ничего не сказать :) Циска 5520 под реальным ддос ложиться почти мгновенно, с Джунипером ситуация похожая. Рулят собственные наработки в этой области, только не всем дано иметь гениальный мозг для них, массовые средства от реального ddos бесполезны.

seocore
На сайте с 25.09.2006
Offline
143
#4
cchost:
Полностью согласен с Вами, но, тем не менее, эффективные средства по "отражению школьных ддосов" никогда не вредны.

было бы еще это виндовое решение эффективным средством, из того, что я увидел на картинках - нет ничего нового, все это (почти все) присутствует в продуктах Outpost и Kaspersky :D

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
Andreyka
На сайте с 19.02.2005
Offline
822
#5

Китайский софтварный файр умеет 2 веши

1) Рисовать красивые графики

2) Тупить сетевой интерфейс

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#6

в винде ipfw порт спасает

не пробовал, правда, его для защиты

от DDOS - может там соответствующие "ручки" и

"кнопки" фряшного файервола и недоступны...

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
JD
На сайте с 08.12.2008
Offline
471
#7
Andreyka:
Китайский софтварный файр умеет 2 веши
1) Рисовать красивые графики
2) Тупить сетевой интерфейс

Полностью поддерживаю.

Кривые поделки китайских студентов, как правило на Delphi, часто склеенные с малварью.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий