ДДОС хостера, а как обезопасить свой сайт?

123
kxk
На сайте с 30.01.2005
Offline
990
kxk
#11

Himiko, Знаю себя :) На vds, применяя элементарные меры можно гасить до 50 мегабит флуд, дальше или прокси с оплатой за каждые 100 мегабит или до свидания. Согласись на дешёвой ноде в Хетзнере или Ноксетере такое не реально, там сразу на трафик попадёшь.

kxk добавил 04.02.2010 в 17:57

Вот как раз шаред можно подключить к честным 100 mb/s (у меня везьде так)

- Ты согласен на шареде за пару баксов терпеть 50 мегабитный ддос и его митигировать когда у других будет 500я ошибка или 503, если так тебе надо памятник при жизни ставить, я не согласен на такое.

Ваш DEVOPS
M
На сайте с 16.09.2009
Offline
278
#12
madoff:
А если дос на Ip адрес ?:)

А досеры из пушки по воробьям не бьют обычно. Только

если мишенью является хостер.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Himiko
На сайте с 28.08.2008
Offline
560
#13
kxk:
Himiko, Знаю себя :) На vds, применяя элементарные меры можно гасить до 50 мегабит флуд, дальше или прокси с оплатой за каждые 100 мегабит или до свидания. Согласись на дешёвой ноде в Хетзнере или Ноксетере такое не реально, там сразу на трафик попадёшь.

Я говорю, что большинство хостеров не отражает ddos даже на VPS (и я говорю про крупные конторы Российские). И и про какие 50 мегабит говорить, если канал сервера 100 mb/s ? У тебя 2 VPS на сервере? Конечно можно гасить "на подходе", но такие услуги стоят других денег.

kxk:
kxk добавил 04.02.2010 в 17:57
- Ты согласен на шареде за пару баксов терпеть 50 мегабитный ддос и его митигировать когда у других будет 500я ошибка или 503, если так тебе надо памятник при жизни ставить, я не согласен на такое.

Я не согласен. Я говорю о том, что на шареде у меня честные 100 mb/s

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
M
На сайте с 01.12.2009
Offline
235
#14
kxk:
Himiko, Знаю себя :) На vds, применяя элементарные меры можно гасить до 50 мегабит флуд, дальше или прокси с оплатой за каждые 100 мегабит или до свидания. Согласись на дешёвой ноде в Хетзнере или Ноксетере такое не реально, там сразу на трафик попадёшь.

На vds, применяя элементарные меры можно гасить до 50 мегабит флуд

---

я конечно весёлый парень, но вы ещё веселее :).

Это где такие vds которые 50 мегабитный флуд держат, с "элементарными" мерами 😂 вы не смешите тут людей.

Обычно на ноду выдаётся 20-30 мегабит всё, и то это большой блат. при 50 мегабитах вас сразу потушат, даже не спросят кто вы такой в том же херцентре или нетдирект не важно, там вопще мало говарят за дос, там всё решаеся просто.:), либо могут не потушить но на ноду сделают вам 100 килабит ))) в лучшем случаи. 😂

VDS от дос атак )))), кто видил в живую бот неты, или syn flood тот такова не будет писать :)

Администратор Linux,Freebsd. построения крупных проектов.
Himiko
На сайте с 28.08.2008
Offline
560
#15
madoff:
На vds, применяя элементарные меры можно гасить до 50 мегабит флуд

---

я конечно весёлый парень, но вы ещё веселее :).

Это где такие vds которые 50 мегабитный флуд держат, с "элементарными" мерами 😂 вы не смешите тут людей.

Обычно на ноду выдаётся 20-30 мегабит всё, и то это большой блат. при 50 мегабитах вас сразу потушат, даже не спросят кто вы такой в том же херцентре или нетдирект не важно, там вопще мало говарят за дос, там всё решаеся просто.:), либо могут не потушить но на ноду сделают вам 100 килабит ))) в лучшем случаи. 😂

VDS от дос атак )))), кто видил в живую бот неты, или syn flood тот такова не будет писать :)

ну как бэ можно ноду подключить и к "честным" 100 mb/s

Конечно далеко не каждый будет терпеть 50 mb/s ДДОС. Я бы сказал, что очень мало кто будет. Кто реально предоставляет защиту от ДДОС, тот просит "других" денег.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#16

madoff, Я не просто так говорил о флуде, именно флуде, имелось ввиду http 80 флуд, да 50 мегабит http флуда можно погасить на впс за 35-50$ при грамотной настройке. Защита от syn flood и udp flood это уже удел аппаратных брандмауэров что тоже реализуемо правда и цена выше.

kxk добавил 04.02.2010 в 18:22

Himiko, Другие это какие ? Американские вроде деньги у всех почти, согласен защита от ддос >50 мегабит это уже удел аппаратных решений, но опять же, не везде цены на честные аплинки такие как на бывшем пост советском пространстве.

Himiko
На сайте с 28.08.2008
Offline
560
#17
kxk:

Himiko, Другие это какие ? Американские вроде деньги у всех почти, согласен защита от ддос >50 мегабит это уже удел аппаратных решений, но опять же, не везде цены на честные аплинки такие как на бывшем пост советском пространстве.

Ещё раз говорю: у тебя нода подключена к 1Гб/с (честным), чтобы тертепрь >50 mb/s ДДОС от клиентов? И ещё и денег с них дополнительных не просить...

kxk
На сайте с 30.01.2005
Offline
990
kxk
#18

Himiko, Почему же, всё просто тариф до 50$ обеспечивается минимальной защитой до 20 мегабит, всё что свыше 50$/месяц оговаривается индивидуально. Всякие "хакерские ресурсы" я не размещаю, если кто заметит в моих сабнетах какую нечисть, пишите - вырубим, тому кто заметил дам 5 баксов.

kxk добавил 04.02.2010 в 18:30

Himiko, Ну в крайнем случае я и с аплинками связаться могу, а в самом крайнем ip занулить не умоляя ДЦ об этом пол дня.

M
На сайте с 01.12.2009
Offline
235
#19
kxk:
madoff, Я не просто так говорил о флуде, именно флуде, имелось ввиду http 80 флуд, да 50 мегабит http флуда можно погасить на впс за 35-50$ при грамотной настройке. Защита от syn flood и udp flood это уже удел аппаратных брандмауэров что тоже реализуемо правда и цена выше.

kxk добавил 04.02.2010 в 18:22
Himiko, Другие это какие ? Американские вроде деньги у всех почти, согласен защита от ддос >50 мегабит это уже удел аппаратных решений, но опять же, не везде цены на честные аплинки такие как на бывшем пост советском пространстве.

Где ваши впс ?, дц скажите, что вы пишите глупости, когда на впс обычно 30 мегабит потолок, вы 20 мегабит где берёте ?

Я говорю, что 30 мегабит канала и 50 мегабит доса положит впс не зависимо от вашей защиты, хоть

"ipfw add deny ip from any to any 80" делайте - ваш сервер(vps) будет не доступным

kxk
На сайте с 30.01.2005
Offline
990
kxk
#20

madoff, Спорить с madoff тоже самое что спорить со стенкой. Из топика удаляюсь, кому надо тот пишет в личку, кому не надо тот идёт лесом.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий