Жалоба на UDP флуд. Можно ли подделать IP отправителя при UDP флуде.

1 234
Andreyka
На сайте с 19.02.2005
Offline
822
#21

Ставь сайт на GAE, сомневаюсь чтоб его каким то гигабитом удалось свалить

А вообще если так сильно досят обычный сайт - то ты что-то скрываешь. Покажи сайт

Не стоит плодить сущности без необходимости
kxk
На сайте с 30.01.2005
Offline
990
kxk
#22

[umka], А, шланг то у хостера обычно 1 гигабит всего-то. Да и потом в случае с кошачьим (он же циско) нельзя забывать об атаках направленных на дыры в нём самом :) Просто я смотрю, если в 90-е круто было иметь жену блондинку, особняк в 3 этажа и Мейбах, то сейчас переключились на датацентры, скоро каждый обеспеченный школьник откроет по ДЦ, а сам в теме ничего не понимает. Понатаскает умных слов типа: Циска гвард и тд на сайт, а клиенту ничем реальным помочь не сможет :)

Ваш DEVOPS
N
На сайте с 06.05.2007
Offline
419
#23
Andreyka:
Ставь сайт на GAE, сомневаюсь чтоб его каким то гигабитом удалось свалить

там ресурсы платные и свалить его можно исчерпав ресурсы.

даже проще в некотором смысле чем с обычной защитой от ддос - найти на сайте медленную неудачную сортировочку и задолбить ее до исчерпания денег на счете.

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#24

Сделать все статикой

M
На сайте с 16.09.2009
Offline
278
#25

Andreyka, а что - для статики там лимиты отменили?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
V
На сайте с 16.03.2009
Offline
133
#26
netwind:
zexis, даже если он расскажет, там все завязано на договоренностях и доверии магистральных провайдерах к антиддос-центру. вы не потянете.
заблокировать на маршрутизаторе проблемы нет и вам уже расписали как, но таких добрых и глупых датацентров еще поискать.

А в чем проблема? Обращаешься к провайдеру, с просьбой порезать udp трафик к такомуто IP, и все

VPS XEN/512Mb за 120 Руб (http://www.htc-s.ru/vps-hosting.html) / Виртуальный и VPS хостинг с отзывами (/ru/forum/900361) VPS, хостинг (http://horttel.hosting/)
N
На сайте с 06.05.2007
Offline
419
#27

Valmon, ну тогда расскажите сколько раз в день вы обращались и куда вас послали ?

а еще учет трафика основанный на технологии netflow даже блокированный трафик посчитает.

V
На сайте с 16.03.2009
Offline
133
#28
netwind:
Valmon, ну тогда расскажите сколько раз в день вы обращались и куда вас послали ?
а еще учет трафика основанный на технологии netflow даже блокированный трафик посчитает.

Если вас послали, меняйте провайдера.

А вообще, желательно обращаться сразу в нок, в обход манагеру, и предоставить статистику, графики.

У меня лично буквально 2 недели назад, ICMP флудом генерили по 150Гиг в сутки, и нечего, не разорился пока

N
На сайте с 06.05.2007
Offline
419
#29

Valmon, Ну вы хоть понимаете, что датацентр этот трафик полюбому принял и записал на свои расходы? то что вам лично попался добрый админ, это значит вам повезло и что он пива хочет.

Обычно вся инфраструктура техподдержки строится так, что отвлекать админов напрямую не получится и не надо.

CM
На сайте с 24.03.2009
Offline
136
#30

Прочитал тему два раза, так и не понял почему нельзя поток данных от одного Спам-ip отрубить фаирволом (ipfw или iptables)? Просто прописав правило для этого ip?

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий