У кого есть ресурс удержать 300 гигабит ddos UDP ?

AD
На сайте с 17.10.2010
Offline
3
#261
netwind:
anti_ddos, ну вот там же написано :

почему вы решили, что пролексик весь этот трафик еще и перекачивает к себе и только потом фильтрует ? почему нельзя сделать наоборот?
дайте лучше IP из их сети, посмотрим как оно выглядит в роутинге
www.prolexic.com что-то как то быстро закончился :

traceroute to 209.200.154.11 (209.200.154.11), 30 hops max, 60 byte packets
1 unknown.eserver-ru.com (91.189.x.x) 0.950 ms 0.937 ms 0.938 ms
2 blackhole.prolexic.com (195.66.224.31) 51.882 ms 52.819 ms 51.865 ms
3 unknown.prolexic.com (209.200.156.34) 51.852 ms 51.839 ms 51.799 ms
4 unknown.prolexic.com (209.200.154.11) 52.740 ms 51.751 ms 51.709 ms

а пинг чего не приложили?

пролексик - это не безвоздушное пространство. он имеет центры очистки в ДЦ расположенных в 4 точках по миру, в каждый центр очистки приходят каналы, в которых и происходит очистка, а уже потом очищенный трафик передаётся клиенту. и как же ты собираешься чистить трафик который не пришёл к тебе? И разницы принципиальной нет, придёт этот трафик в один ДЦ через 10 линков по 10Г (важно чтобы сверху этот трафик тебе смог отдать апстрим, а ты мог его отфильтровать на на своём устройстве очистки) или этот трафик ты будешь получать по 1 гигабитному линку в 100 распределенных ДЦ по всему миру. Это лишь повлияет на отказоустойчивость решения, а также позволит чистить трафик как можно ближе к источнику. Но принять ты его полюбому должен!

Удивляет, что вы сами не можете ответить на вопрос почему трейс короткий. Вы сидите за рткомм, который присутствует на LINX, там же сидит и пролексик:

inetnum: 195.66.224.0 - 195.66.225.255

netname: LINX-PEER-1

descr: London Internet Exchange (LINX)

netwind:
ddos-трафик магическим образом исчезает в точках подключения

молитесь богам и сжигайте ведьм!

Andreyka
На сайте с 19.02.2005
Offline
822
#262

Пролексик слил на 800mbps, когда заблочил всю россию "на всякий случай"

Не стоит плодить сущности без необходимости
N
На сайте с 06.05.2007
Offline
419
#263
anti_ddos:
пролексик - это не безвоздушное пространство. он имеет центры очистки в ДЦ расположенных в 4 точках по миру,

Не вижу подтверждения, что их всего 4. Написано, что есть 4 офиса, но про центры очистки не нашел. Подскажете, откуда информация ?

Даже допустим, центров у Пролексика действительно 4. Ну а почему их всего 4?

Если их сервис требует специальных аппаратных средств на базе FPGA, значит им нужно самим обслуживать компьютеры.

Но остальным строить точно такую же систему не обязательно. Что на FPGA свет клином сошелся ? Арендовать обычные сервера тоже можно и даже ездить никуда не надо - все поставит и подключит партнер.

Кнопка вызова админа ()
[Удален]
#264

тема смахивает на пиар 7dns и костича, как-будто до создании этой темы kxk ниразу не слышал о kostich'е и даже не попытался обратиться к нему?! да бред. и теперь пиарит его и себя - как он отлично защитил от ддоса 300ГБ UDP :D и как они успешно восстановили свой хостинг и у них все круто, лично моё имхо, лучше даже не комментировать, просто сделать выводы:) я бы сказал очень такой нехилый пиар:)

Заметьте я не говорю, что ддоса не было и это все сказки, просто пиарится можно и при удачном стечении обстоятельств:) - конкретно в данном случае пример удачно отраженной атаки и пиар антиддос хостинга, ну естественно куда уж без преувеличений, можно спокойно дописать нолик и 30гб превратятся в 300:)))

AD
На сайте с 17.10.2010
Offline
3
#265
netwind:
Не вижу подтверждения, что их всего 4. Написано, что есть 4 офиса, но про центры очистки не нашел. Подскажете, откуда информация ?

Даже допустим, центров у Пролексика действительно 4. Ну а почему их всего 4?

Про 4 центра очистки: "The Prolexic Global Network is currently comprised of four scrubbing centers in strategic geographic locations". Взято по ссылке, что приводил вам выше.

Вы упорно игнорируете главное.

netwind:
Что на FPGA свет клином сошелся ?

Имейте совесть, я это утверждал?

Я не вижу смысла дальше, что-то обсуждать.

rean1m5:
ну естественно куда уж без преувеличений, можно спокойно дописать нолик и 30гб превратятся в 300))

+1

N
На сайте с 06.05.2007
Offline
419
#266
anti_ddos:
four scrubbing centers

да, я прощелкал очевидное.

но тут есть нюанс : как только scrubbing center благодаря сложной логике и, вероятно, непростым аппаратным средствам, определил IP бота, он может отослать данные об IP точками приема трафика и они уже заблокируют трафик с этого IP по упрощенной логике. По крайней мере, так было бы разумно сделать.

И опять трафик магически исчезает. И опять не нужна кучабабла.

V
На сайте с 05.01.2009
Offline
105
#267
netwind:
И опять не нужна кучабабла.

одни только порты подключения на 150 гбит будут стоить N денег в месяц

провайдеры даже 10гбитные линки часто только при оплате за подключение делают, т.к. 10гбитные модули в коммутаторы и роутеры приличных денег стоят

Hosterbox.ru - хостинг, серверы и cloud (http://hosterbox.ru)
N
На сайте с 06.05.2007
Offline
419
#268

Vanger, обычные расчеты как с клиентом тут не применимы. дам еще раз ссылку, мне не жалко /ru/forum/comment/7803779

V
На сайте с 05.01.2009
Offline
105
#269

netwind, какая разница, выгодно или невыгодно таким образом оператору продавать трафик, цена модулей 10гбит может и не окупиться, когда клиент платит меньше обычного!

не знаю как сейчас, а год назад многие операторы за подключение на 10гбитах брали вполне себе отдельные деньги за "организацию порта 10 гбит/с", независимо от объема закупаемого трафика

это тоже немаленькие суммы будут

firstman
На сайте с 08.01.2010
Offline
173
#270

Раз уж тут обсуждается DDos, хотел бы услышать ваше мнение.

50000 запросов (сколько Гбит не померили) в секунду это много?

И для Http флуда нет ли среднего размера пакета, чтобы все это перевести в Гбит.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий