DDOS

Mad_Man
На сайте с 10.11.2008
Offline
162
#11
IQPartner:
Вопрос на засыпку: чем таким должны были заниматься сисадмины хорошей квалификации, чтобы их понадобилось 150 штук?

Стопудово они как раз и ДДоСили кого-то. 150 одминов, каждому по браузеру и по кнопке F5, и вот, гигабит уже готов.

V2
На сайте с 26.03.2010
Offline
41
VH2
#12

Единственное чем может помочь себе клиент на случай DDoS - это написать грамотно сайт, чтобы летал как ракета :)

А остальное - настройки софта у хостера, специальные железки и хороший контакт с вышестоящими провайдерами если забивают канал.

10 лет в хостинге. Опыт не купишь. ValueHost in Russia (http://www.valuehost.ru) ValueHost in USA (http://www.valuehost.com) ValueHost Affiliate Program (http://www.hostix.ru)
[Удален]
#13

150 человек производили настройку сотен серверов с nginx, и следили за их работой. Название ресурса не скажу, не помню, во вторник увижу друга, спрошу. Помню только что какой-то Российский политический портал...

Mad_Man:
Стопудово они как раз и ДДоСили кого-то. 150 одминов, каждому по браузеру и по кнопке F5, и вот, гигабит уже готов.

А Вы попробуйте, настройте две три сотни серверов за двое трое суток…

kxk
На сайте с 30.01.2005
Offline
990
kxk
#14

ur6imf, А, что спец услугу защиты от ddos купить у спецов, кошелёк не позволил ? Я недавно видел своими глазами жалкую попытку защитить сайт Rootpanel от DDoS кластером Nginx`ов в куче дешёвых датацентров, так сайт лежал 100% времени атаки. Nginx от Udp или ICMP флуда мало чем поможет :)

kxk добавил 09.05.2010 в 10:25

ur6imf, Мне вот и настраивать гору серверов не надо, я подключу к гейту и зафильтрую прямо у себя :)

Ваш DEVOPS
[Удален]
#15
kxk:
ur6imf, А, что спец услугу защиты от ddos купить у спецов, кошелёк не позволил ? Я недавно видел своими глазами жалкую попытку защитить сайт Rootpanel от DDoS кластером Nginx`ов в куче дешёвых датацентров, так сайт лежал 100% времени атаки. Nginx от Udp или ICMP флуда мало чем поможет :)

kxk добавил 09.05.2010 в 10:25
ur6imf, Мне вот и настраивать гору серверов не надо, я подключу к гейту и зафильтрую прямо у себя :)

На каждом из серверов с nginx происходила «ручная» фильтрация трафа, то есть брались однотипные запросы, и IP с которых они делались, посылались в бан… таким образом они не доходили до серверов с апачем.

kxk:
Мне вот и настраивать гору серверов не надо, я подключу к гейту и зафильтрую прямо у себя

От качественного ддоса может и не помочь... запросы могут идти и не udp, а tcp, и «качественные» , то есть бот может делать еще пару движений по сайту..

Так же в атаке может использоваться не одна бот нет, и у каждой будут свои прибамбахи

kxk
На сайте с 30.01.2005
Offline
990
kxk
#16

ur6imf, Ужас какой :) Вы прямо любители извращений :) Вместо 1 толстой железной двери от отличного производителя, поставили 150 тонких китайских :)

H
На сайте с 12.05.2007
Offline
133
#17
kxk:
ur6imf, Ужас какой :) Вы прямо любители извращений :) Вместо 1 толстой железной двери от отличного производителя, поставили 150 тонких китайских :)

Я лично считаю что вы подхватили прекрасное венерическое заборевание под названием Вендорность. Но это проходит как правило когда возникает проблема, которую можно решить с применением мозгов, и вроде понячтно что делать, а суперкрутая железка этого не умеет. И функционал обещают добавить в самые сжатые сроки, всего пару недель. Или того хуже - за отдельную плату. А нужно здесь и сейчас.

А к технической стороне вопроса - какое дело nginx до icmp и udp флуда? Его задача принимать соединение по tcp и только по tcp, и обслуживать высокоуровневый http и еще пару протоколов.

Это по аналогии с автомобилем обвинение в том что инжектор не айс, потому что не справится с подачей горючего, если насыпать в бак чуточку песка. Конечно не справится, ибо песок обязан фильтроваться топливным фильтром.

Интересно сколько http запросов в секунду в состоянии отфильтровать ваша дверь от отличного производителя?

hvosting.ua (http://hvosting.ua/)
kxk
На сайте с 30.01.2005
Offline
990
kxk
#18

hvosting, Много, ещё никто не жаловался :) Кого не можем защитить возвращаем деньги.

kxk добавил 09.05.2010 в 11:36

hvosting, У нас всё на собственном ПО и железе (без Nginx`ов) и Цисок, нам хватает :) Под циски у ддосеров есть готовые решения по DDoS`у :)

H
На сайте с 12.05.2007
Offline
133
#19
kxk:
hvosting, Много, ещё никто не жаловался :) Кого не можем защитить возвращаем деньги.

kxk добавил 09.05.2010 в 11:36
hvosting, У нас всё на собственном ПО и железе (без Nginx`ов) и Цисок, нам хватает :) Под циски у ддосеров есть готовые решения по DDoS`у :)

Тоже странный пост.

Приравниваете nginx, которым пользуется огромное количество людей и который доказал свое удобство, надежность и производительность в огромном количестве highload проектов,

При этом позльзуетесь собственным ПО (собственной разработки?) и железом (тоже собственной разработки?!!!!) и ставите вашу связку на голову выше nginx и цисок.

Это не вендорность, это тяжелее.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#20

hvosting, Угу, мусье любитель извращений, не, мамки разумеется я не разрабатывал и процы с сетевушками и бп, остальное моё и полностью меня устраивает :) Чего уж там я замок домой заказывал по своему чертежу знакомым которые точно некуда его не сольют :) Я вообще люблю творить :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий