У кого есть ресурс удержать 300 гигабит ddos UDP ?

K
На сайте с 24.03.2004
Offline
223
#271
hvosting:
Большие DDoS - ы бывают. Мне к примеру на гигабитный интерфейс + шейп прилетело 27 гигабит синфлуда. (сумма со слов нескольких аплинков).

анекдот в тему

Встретились рыбак и охотник. Слово за слово...
Рыбак: Недавно был на рыбалке, а снасти у меня очень крутые! Поймал осетра метров на восемь!
Охотник: Да убавь хоть немного!
Рыбак: Ей богу!!!
Охотник: у меня тоже случай был - (оружие то у меня самое навороченное!), был на охоте, завалил лося, а тут егерь (лицензии то у меня нету)! Что делать? Ну завалил я егеря, оттаскиваю в кусты, а там турист серет... Пришлось туриста завалить, тут из леса: "Ваня! Ваня!" Их там оказывается пять человек было, пришлось всех завалить. Оттаскиваю поодному в кусты, тут подъезжает автобус, а там народу...! Так что, убавишь метра три или мне весь автобус расстреливать?
проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
bugsmoran
На сайте с 18.02.2010
Offline
223
#272
firstman:

50000 запросов (сколько Гбит не померили) в секунду это много?

Смотря для кого и смотря каких. 50.000 ICMP-сообщений для Google - мало, а 50.000 полноценных пакетов со всеми хидерами и прочим барахлом, тянущимся с уровня приложений, для для домашней пародии на хостинг многовато.

A
На сайте с 02.01.2007
Offline
30
#273
anti_ddos:
Про 4 центра очистки: "The Prolexic Global Network is currently comprised of four scrubbing centers in strategic geographic locations". Взято по ссылке, что приводил вам выше.

У пролексика на самом деле 4 центра, правда один из них распределенный (Гонконг-Филиппины), остальные в Майами, Лондоне и Сан-Хосе. Пиринг у них c 31 провайдерами.

Используют Anycast, причем в блекхол отправляют почти всё подряд :)

WIPmania.com (http://www.wipmania.com/ru/) - бесплатная WorldIP база и API, ping/traceroute по всему миру от Аргентины до Китая
H
На сайте с 12.05.2007
Offline
133
#274
kostich:
анекдот в тему

Да, смешно. Но не в тему, по отношению ко мне.

Гигабитный интерфейс с шейпой это не крутая снасть. И я не рассказывал что я эту атаку героически победил. Я внятно сказал что смыло на 20 минут и датацентр и пару аплинков, и на этом вся крутизна закончилась и началась куча гемороя.

http://www.colocall.net/, примерно 3 года назад.

С их аплинками я соответственно не общался, колокольные нокеры на следующий день мне в курилке такое передали, когда я с ними общался на предмет было ли у них такое, как с этим принято вообще бороться и т.п.

hvosting.ua (http://hvosting.ua/)
N
На сайте с 06.05.2007
Offline
419
#275

Вопрос лишь каких именно центров у пролексика четыре штуки?

А то я могу заявить, что центр у Пролексика один - директор. И буду полностью прав.

Кстати, обнаружил, что у основателя Пролексика дислексия была в школе. Подозрительно нездоровая тенденция среди сетевых специалистов.

Кнопка вызова админа ()
юни
На сайте с 01.11.2005
Offline
924
#276
Romka_Kharkov:
причем так не кислых /15 /14

Имена провайдеров не узнавали?

hvosting:
Несколько небольших сеток независимо анонсируются из сотен (!!!) узлов, расположенных в разных странах и разных ДЦ.

Это нелегко с чисто организационной точки зрения.

netwind:
как только scrubbing center благодаря сложной логике и, вероятно, непростым аппаратным средствам, определил IP бота

Хм.... а какая сложная логика может понадобиться на уровне TCP/IP? Не так много у пакета параметров.

netwind:
и они уже заблокируют трафик с этого IP

Что делать в случае ботнета и динамического адреса?

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
N
На сайте с 06.05.2007
Offline
419
#277
юни:
Сообщение от hvosting
Несколько небольших сеток независимо анонсируются из сотен (!!!) узлов, расположенных в разных странах и разных ДЦ.
Это нелегко с чисто организационной точки зрения

Вы картинку пролексика видели? Очень много связей там. Нелегко, но возможно.

юни:
Хм.... а какая сложная логика может понадобиться на уровне TCP/IP? Не так много у пакета параметров

Для обсуждаемой атаки может и не нужна никакая логика. Однако, обычно атаки выглядят как запросы http. Тут может понадобиться оценка обычного профиля действий пользователей и выделение ботов как аномалий.

Что делать в случае ботнета и динамического адреса?

Разумеется, ip бота должен на ходу определяться и быстро распространяться по точкам входа трафика. Главное, сам паразитный трафик не передавать.

юни
На сайте с 01.11.2005
Offline
924
#278
netwind:
Вы картинку пролексика видели?

Эмм... напомните?

netwind:
Однако, обычно атаки выглядят как запросы http.

Но в данном случае ведь об UDP речь идёт - после резольвинга имени в ip там что-то ценное остаётся?

netwind:
Разумеется, ip бота должен на ходу определяться

ИМХО, здесь проще помечать сразу весь провайдерский блок.

K
На сайте с 24.03.2004
Offline
223
#279
hvosting:
Да, смешно. Но не в тему, по отношению ко мне.
Гигабитный интерфейс с шейпой это не крутая снасть. И я не рассказывал что я эту атаку героически победил. Я внятно сказал что смыло на 20 минут и датацентр и пару аплинков, и на этом вся крутизна закончилась и началась куча гемороя.

27 гигабит синфлуда это аху#$ард pps ... таких атак небывает.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#280

kostich, Я недавно думал и что 100 гигабит udp не бывает, но когда начали помирать аплинки у Укр тела и Евосвитч почти смыло, про то что в Венгрии BIX вообще смыло почти на сутки я вообще молчу.После такого ддоса на нас я поверю в любую "сказку" про мощность.

Ваш DEVOPS

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий