анти дос хостинг/сервер

123
C
На сайте с 02.02.2010
Offline
94
#11
Himiko:
Мне вот интересно, что такое "ботнет" по вашему?
http://ru.wikipedia.org/wiki/Ботнет
Ботнет - это сеть, которая может состоять совершенно из разного количества компьютеров, поэтому и сила атаки может быть разной.

Wiki не врет, я с ней полностью согласен.

Colo добавил 15.03.2010 в 23:58

а, забыл. Алгоритм защиты еще зависит от порта или протокола. Так что прежде чем защищать от ДДОС, нужно понимать, что именно смотреть. В противном случае можно просто убить время.

Himiko
На сайте с 28.08.2008
Offline
560
#12
Colo:
Wiki не врет, я с ней полностью согласен.

Тогда ответьте, как можно в "ботнетах" считать силу атаки? Ведь слово "ботнет" ни о чём не говорит кроме того, что это какая-то сеть ботов. Ботнет может быть как из 5-10 компьютеров, так и из 500-1000.

P.S.: Может быть достаточно одного ботнета, чтобы всё легло.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
zexis
На сайте с 09.08.2005
Offline
388
#13
Himiko:
Это как?) Сколько ботнетов на вас напало? :)
Мне было бы интересно узнать формулу перевода из мегабит в ботнеты)

Человек просто не правильно выразился.

Он имел ввиду: «сколько уникальных IP в ботнете»

А ботнет – это конечно множество машин (IP) участвующих в атаке.

Jety, вы не указали какая цена для защиты от ддос вас устраивает.

В staminus защита от ддос от 200$ в месяц, плюс плата за подключение ддос защиты от 200$.

Попробуйте для начала сделать анти-ддос настройку вашего севра.

Если входящий трафик вашей атаки будет меньше ширины вашего канала, то такую атаку можно будет отбить настройкой вашего сервера.

Могу настроить вам сервер для защиты от ддос.

Цена 50$

Оплату возьму в том случае, если настроенный мной сервер отразит все атаки на него.

Himiko
На сайте с 28.08.2008
Offline
560
#14

zexis, а мне кажется, что человек просто менеджер и слабо разбирается в вопросе:)

H
На сайте с 12.05.2007
Offline
133
#15

Для фильтрации теоретического DDoS теоретически не требуется знать что мы ожидаем получить, применив мат. аппарат фильтрации аномальных данных, регрессионный анализ и т.д. можно принимать решение и в слепую.

На практике конечно проще фильтровать с применением человеческих мозгов и рук.

Главное в DDoS - чтобы он не перерос возможности входящих каналов.

hvosting.ua (http://hvosting.ua/)
C
На сайте с 02.02.2010
Offline
94
#16
Himiko:
zexis, а мне кажется, что человек просто менеджер и слабо разбирается в вопросе:)

А плохо вам кажется. Да, я менеджер. Но в консоли FreeBSD, Ubuntu чувствую себя вполне комфортно. 7й год уже как в IT сфере. Но это уже если интересно. Лучше в личку.

А вообще, человек который с этим работал он меня понял, что я имел виду. Я имел виду именно количество уникальных IP с которых наступают Боты, в итоге блокируются IP. Ни в коем случае вас не хочу обидеть, (каждый профи в своем) но мне кажется, вы просто мало имели опыта с ДДОС.

Colo добавил 16.03.2010 в 16:33

hvosting:
Для фильтрации теоретического DDoS теоретически не требуется знать что мы ожидаем получить, применив мат. аппарат фильтрации аномальных данных, регрессионный анализ и т.д. можно принимать решение и в слепую.

На практике конечно проще фильтровать с применением человеческих мозгов и рук.
Главное в DDoS - чтобы он не перерос возможности входящих каналов.

Скажу вам по секрету, сеть ботнетов умеет менять стратегию нападения на лету. Я такое видел, просто нашли уязвимое место и нам пришлось его латать на лету. Так, что защита это не только тупая фильтрация по заранее сделанному алгоритму но и ручная работа в некоторых случаях.

H
На сайте с 12.05.2007
Offline
133
#17

Я как то попал под раздачу, когда с территории Украины (точнее UA-IX) валило 50 000 ботов. А мир был просто отправлен в блекхол. Но за несколько минут перед блекхолом, по сводным данным на аплинках (они рассказали уже на следующий день, с утра) величина этой ниагары была 27 гигабит.

Смыло и меня, и ДЦ, и пару непосредственных аплинков. Отакое приключилось.

O
На сайте с 08.01.2002
Offline
157
og
#18

Colo, а вы менеджер какой компании? Если не секрет конечно =)

og добавил 16.03.2010 в 18:25

Colo ответил мне в личку, спасибо за ответ.

Постараюсь обходить Filanco издалека.:)

Пока мы живы, смерти нет. Когда придёт она, не будет нас.
zexis
На сайте с 09.08.2005
Offline
388
#19
og:

og добавил 16.03.2010 в 18:25
Colo ответил мне в личку, спасибо за ответ.
Постараюсь обходить Filanco издалека.:)

Что за проблемы у вас с Filanco ?

Пользуюсь их услугами.

O
На сайте с 08.01.2002
Offline
157
og
#20

У меня нет проблем, но как-то попасть к Павлу чтобы он убеждал меня в моей некомпетентности не хотелось бы.

По сути топика:

поддерживаю Staminus,

http://staminus.net/SecurePort-DDoS-Mitigation

Как вариант, но более дорогой:

http://www.gigenet.com/ddos-protection.html

Ну и инстанс в амазоне никто не отменял, на ec2 nginx в роли фронтенда и зарубленными udp/icmp отлично выдерживает 300-500 мегабитные атаки.

Ещё вариант:

http://highloadlab.ru/services/service_8.html

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий