У кого есть ресурс удержать 300 гигабит ddos UDP ?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#231

Romka_Kharkov, Китайцев зафильтруют по гео, а тут ддос валит со всего мира как оказалось и никак несвязанный. Там целая толпа управлялок за которыми сейчас идёт наблюдение...

Ваш DEVOPS
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#232
kxk:
Romka_Kharkov, Китайцев зафильтруют по гео, а тут ддос валит со всего мира как оказалось и никак несвязанный. Там целая толпа управлялок за которыми сейчас идёт наблюдение...

Давайте разберемся в термине "зафильтруют", если я все правильно помню то deny ip from x.x.x.x to any не снимает напряжения с коммутатора, его по прежнему долбит тот же поток , только он не доходит глубже в иерархию сети, по этому "зафильтруют по гео" мне не совсем понятно, вот возьмем например какую-то точку отказа, например бордер вашего апстрима.... в него заходит 300 Gb/s как вы сказали (черт меня побери, что я говорю... :D ) к примеру, как же его можно отфильтровать и что это даст? ну залочили вы трафик, не проходит он дальше в сеть внутрь и че ? DDOS останавливается что ли ? Нет он будет долбить по вашему анонсу .... пока ваш блок будет анонсироваться, соответственно входящие 300Gb/s остануться на внешнем интерфейсе вашего апстрима (его бордера) ..... да, этот трафик не попадет внурь апстрима и не дойдет к вам но так же не дойдет и другой трафик на апстрима так как входящий канал слегка занят :) Или я че-то не так понимаю?:)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
kxk
На сайте с 30.01.2005
Offline
990
kxk
#233

Romka_Kharkov, В России один монополист, они просто заблочат там весь трафик из Китая и всё

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#234
kxk:
Romka_Kharkov, В России один монополист, они просто заблочат там весь трафик из Китая и всё

А у него канал > 300 Gb/s ?:)

Korel
На сайте с 14.12.2009
Offline
16
#235

kxk, рекомендую dragonara.net

kxk
На сайте с 30.01.2005
Offline
990
kxk
#236

Korel, Упадёт драгонара, проверено

N
На сайте с 06.05.2007
Offline
419
#237
anti_ddos:
Больно кажется мне не в этом дело, не в теме просто и про ddos только по картинкам и статьям.

если я стараюсь писать понятно, не использую сленг, аббревиатуры, названия производителей оборудования и прочую узкоспециализированную фигню, это ведь просто значит, что я стараюсь писать понятно для всех.

И так, в чем вы видите принципиальную невозможность отфильтровывать паразитный трафик на один конкретный адрес, возникающий при распределенной атаке, сразу в нескольких топологически удаленных точках мировой сети интернет, тем самым избавляясь от необходимости построения транспортной сети емкостью порядка 100 гбит ?

Кнопка вызова админа ()
AD
На сайте с 17.10.2010
Offline
3
#238
netwind:
если я стараюсь писать понятно, не использую сленг, аббревиатуры, названия производителей оборудования и прочую узкоспециализированную фигню, это ведь просто значит, что я стараюсь писать понятно для всех.
И так, в чем вы видите принципиальную невозможность отфильтровывать паразитный трафик на один конкретный адрес, возникающий при распределенной атаке, сразу в нескольких топологически удаленных точках мировой сети интернет, тем самым избавляясь от необходимости построения транспортной сети емкостью порядка 100 гбит ?

Во первых: вы действительно не используете слэнг и абривиатуры, но это не мешает вам писать невнятно простыми словами.

Во вторых: где вы видите, чтобы я говорил о "невозможность отфильтровывать паразитный трафик на один конкретный адрес, возникающий при распределенной атаке, сразу в нескольких топологически удаленных точках мировой сети интернет" ? Мало того, я сам могу вам нарисовать схему с конкретным оборудованием, с помощью которого можно перелапатить весь этот трафик на сети одного оператора. Не путайте возможность и способность(по факту).

В третьих: я писал о суммарной пропускной способности каналов. поэтому для того, чтобы поиметь 100Г распределенно, как не крути все равно надо купить либо 100*1Гбит/с, либо 10*10Гбит/с и т.д.

P.S. Я думаю, если вы начнёте использовать "сленг, аббревиатуры, названия производителей оборудования и прочую узкоспециализированную фигню" никто на вас не обидется, ведь тут все в теме. Не правда ли?

Raistlin
На сайте с 01.02.2010
Offline
247
#239

anti_ddos, Я не совсем в теме, к примеру. Но я внимательно читаю и не стесняюсь гуглить, правда.

HostAce - Асы в своем деле (http://hostace.ru)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#240
netwind:
если я стараюсь писать понятно, не использую сленг, аббревиатуры, названия производителей оборудования и прочую узкоспециализированную фигню, это ведь просто значит, что я стараюсь писать понятно для всех.

Так в таком случае нормальные толковые специалисты воспримут это как попало, что может быть и происходит сейчас.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий