Жалоба на UDP флуд. Можно ли подделать IP отправителя при UDP флуде.

123 4
N
На сайте с 06.05.2007
Offline
419
#11

zexis, даже если он расскажет, там все завязано на договоренностях и доверии магистральных провайдерах к антиддос-центру. вы не потянете.

заблокировать на маршрутизаторе проблемы нет и вам уже расписали как, но таких добрых и глупых датацентров еще поискать.

Кнопка вызова админа ()
[umka]
На сайте с 25.05.2008
Offline
456
#12
zexis:
Резать нужно на маршрутизаторах до сервера.
Написал письмо в датацентр, может они чем то помогут.

В идеале было бы резать атакующий трафик на маршрутизаторах ближе к атакующему.
Kxk говорит, что такие методы есть.
Но он не расскажет о них даже под пытками :)

На маршрутизаторах могут "резать" только те, в чьём ведомстве находятся маршрутизаторы.

И я вас уверяю, делать это ни кто не будет. Скажут, "режьте сами фаерволами".

В лучшем случае у вас получится достучаться до интернет-провайдера "атакующего" компьютера.

Но таким способом всех не вылечить )))

Лог в помощь!
MM
На сайте с 04.02.2009
Offline
31
#13
zexis:
Kxk, я бы хотел сам разобраться как можно удаленно заблокировать поток UDP трафика.
Что бы он резался на маршрутизаторах еще до поступления в мой датацентр.
Какие инструменты и протоколы есть для этого?

Kxk, ваши услуги я заказывать не планирую.
Я тему создал для того что бы разобраться в этой проблеме

этим в любом случае занимаются специалисты дата-центра. Если у вас свой дата-центр - отдайте им распоряжение. Если нет - напишите в техподдержку, возможно, вам помогут, скорее всего за отдельную плату. Как было ни было, не думаю, что это обойдется ощутимо дешевле, чем плата за трафик.

zexis
На сайте с 09.08.2005
Offline
388
#14
kxk:
zexis, Я понял вы строите ДЦ и хотите халявных консультаций, а тут специально устраиваете такие темы, чтобы потом собрать в F.A.Q и построить свой ДЦ :) Ну чтож, удачи, больше ваших темах не появлюсь :)

kxk добавил 21.04.2010 в 13:50
zexis, Вы ещё Костича спросите чтоб он вам в деталях расписал как всё устроено :)

Я не строю свой ДЦ, я всего лишь защищаю свой не большой личный сайт и сервер от регулярных ддос атак.

Один психически больной хакер уже полгода устраивает разные пакости.

При этом делает он это довольно упорно НЕ за деньги, а по каким то не ясным мне причинам. Так как заказчиков ДДОСА я так понял нет.

Общался с ним в ICQ – толку мало. От него один лишь мат и оскорбления.

Ощущение что у человека полностью снесло чувство приличия из за того что он уверен в своей безнаказанности, анонимности и управляет довольно крупным ботнетом.

Поэтому пришлось освоить довольно много новых тем для меня.

Сайт у меня малобюджетный, так что платить более 100$ в месяц за защиту я не буду.

К тому же мне интересно самому освоить эту тему.

zexis добавил 21.04.2010 в 15:03

На мой вопрос в датацентр, есть ли механизм резать паразитный UDP трафик перед моим сервером получил простой ответ из 3 слов: «такого механизма нет»

Вопрос.

Существует ли датацентр, который предоставляет клиентам, размещающим свои сервера, управлять правилами блокировки трафика к их серверу на маршрутизаторах датацентра?

То есть нужно следующие.

Я отправляю куда то файл со списком IP и эти IP не пропускаются маршрутизаторами датацентра к моему серверу.

Сейчас плачу за размещение сервера 4000 рублей в месяц.

Трафик у сайта не большой. До 1 ТБ в месяц.

[umka]
На сайте с 25.05.2008
Offline
456
#15
zexis:

На мой вопрос в датацентр, есть ли механизм резать паразитный UDP трафик перед моим сервером получил простой ответ из 3 слов: «такого механизма нет»

Это означает, "такой механизм есть, но вам его не дадут" :)

Автоматизированный "механизм" вряд ли где есть.

Думаю, вам нужно копать в сторону "ДЦ с защитой от DDoS".

Т.е. будете просто звонить/писать и говорить "меня, блин, атакуют", а они уже сами будут решать, как избавить вас от этой напасти.

MM
На сайте с 04.02.2009
Offline
31
#16
zexis:

Трафик у сайта не большой. До 1 ТБ в месяц.

вам жалко лишние 30 Гб? Пусть себе "ддосит", в чем вообще проблема?

P
На сайте с 08.03.2007
Offline
250
#17

Действительно, не так уж много и мегабайтов и пакетов чтобы волноваться. Может это не хакер, а просто админ, забывший в какой-то консоли запущенный ping (ye типа того) на Ваш сервер, и уже пол-года не знающий как от Ваших обвинений отматериться :)

kxk
На сайте с 30.01.2005
Offline
990
kxk
#18

zexis, В вашем случае пока ДЦ этьо не мешает, они ничего предпринимать не будут.

netwind,

там все завязано на договоренностях и доверии магистральных провайдерах к антиддос-центру
- Верно + ко всему у всех договорённости свои, они разные и далеко не бесплатно.
Ваш DEVOPS
zexis
На сайте с 09.08.2005
Offline
388
#19
'[umka:
;6775434']Это означает, "такой механизм есть, но вам его не дадут" :)
Автоматизированный "механизм" вряд ли где есть.
Думаю, вам нужно копать в сторону "ДЦ с защитой от DDoS".
Т.е. будете просто звонить/писать и говорить "меня, блин, атакуют", а они уже сами будут решать, как избавить вас от этой напасти.

Я как то пользовался услугами хостинга с защитой от ддос nic.ru.

Это они говорят, что у них именно такой хостинг.

Предупредил их перед переездом к ним, что сайт ддосят.

Суппорт мне ответил: “нет проблем, у нас защита от ддос включена во все тарифные планы. Осуществляется с помощью CISCO Guard”

В итоге когда я переехал к ним и начался ддос (http-флуд), то сайт лежал неделю и супоорт, говорил что нечего не может сделать.

Потом уже самостоятельно научился блокировать http флуд и syn флуд, если он меньше канала.

mr.mcduck:
вам жалко лишние 30 Гб? Пусть себе "ддосит", в чем вообще проблема?

Сейчас атака в 1 Гб в сутки проблемы для работы сайта не создает, но я думаю о том что если атака увеличится и превысит пропускную способность канала, тогда вся защита на сервере будет бесполезна.

К счастью такую атаку я видел только 1 раз, когда за 1 час пришли HTTP запросы

GET / HTTP/1.1 с 30 000 разных IP.

[umka]
На сайте с 25.05.2008
Offline
456
#20
zexis:
Суппорт мне ответил: “нет проблем, у нас защита от ддос включена во все тарифные планы. Осуществляется с помощью CISCO Guard”

Конечно, повесить на общий "шланг" такую железку и молиться на неё, что она всех защитит от ддос, это не вариант :)

Железка никогда не будет умнее человека. Быстрее — да, но не умнее.

Я имел в виду другое. Чтобы именно человеки сами, случись чего, предпринимали активные меры по фильтрации и т.п.

Когда-то тут проскакивали подобные предложения.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий