У кого есть ресурс удержать 300 гигабит ddos UDP ?

Colocat
На сайте с 11.06.2010
Offline
87
#31
kxk:
Colocat, Много, очень много, информация от нового датацентра, а что вы можите помочь или пришли в топик поговорить ?

Вы уверены в объеме в 300 Гбит. Или же 300 Мбит? Я просто к тому что такой объем могут прожевать в России лишь единицы среди магистралов. Более того, если и возьмутся эти единицы выставят такой счет, от которого просто волосы встанут дыбом.

К примеру Комкор: Цена фильтрации трафика колеблется от 300-500 рублей в месяц за КАЖДЫЙ мегабит. Итого по самым скромным прикидкам услуга обойдется 90 млн руб. в месяц / 30 = 3 млн в сутки. При этом они тупо не справятся с полосой в 300 гбит физически при всем желании ибо общая пропускная способность стыков у них ~ 100 гбит - Пруфлинк: http://www.robtex.com/as/as8732.html#asinfo а ведь еще и фильтровать надо на 3м уровне.

Искреннее желание помочь имеется, но нет возможности. Кстати объем ddos меряется именно килопакетами ибо именно объемом килопакетов меряется производительность маршрутизаторов.

С уважением, Датацентр Colocat. http://www.colocat.ru (http://www.colocat.ru) http://imserver.ru (http://imserver.ru)
beginerx
На сайте с 13.07.2009
Offline
173
#32

может звучит смешно но только фби или цру обращаться надо, потому что это фантастический глобальный виртуальный терракт терабитного доса на лицо и без помощи всей мощи правительства сша ничего не сделаете. Можно попробовать еще с микрософт как-то законтачить, атака наверняка с виндовских систем, может они как-то разберуться патч какой-нить выпустят... а если они откажутся то тогда с полным правом перенаправить на них...

И все же то что вам сказали распределить на 100 дц тогда среднаяя нагрузка 300/100 = 3 и вроде как с этим уже справяться. Нанять людей если сил не хватает... вручную... потом программу (скрипт) контроля-управления 100 позициями в 100 дц... против распределенной атаки надо распределенную защиту. (ну еще кто-то писал что надо в дц разных стран и трафик принимать только из страны физической локализации и тд..)

>>>Скорость и Реакция<<< (https://vk.com/app4629907 ): онлайн тренировка скорости и времени реакции.... (https://vk.com/app4612117 )... (https://vk.com/club18740762 ).
Colocat
На сайте с 11.06.2010
Offline
87
#33
Romka_Kharkov:
Могу ли я поинтересоваться, на каком устройстве зафиксирована 300 Gb/s полоса UDP?

Присоединяюсь к вопросу.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#34

Colocat, Провайдеры в России что такое деанонс и тп не знают им лишь бы денежку за каждый мегабит скушать нежели пытаться хоть как-то вычислить ботнет и помочь зафильтровать?

Ваш DEVOPS
VO
На сайте с 27.07.2008
Offline
149
#35

Создать 1000 A записей на localhost и 1 живую.

После этого проанализировать траф который будет приходить на живую и построить топ1000 самых активных ботов.

После этого менять по одной A записи на IP бота из топ1000.

Пусть ботнет сам себя досит.

---------

А если серьезно, то вопрос выше на тему уровня атаки действительно актуальный. Если брали с запасом, то насколько и готовы ли действительно это оплатить?

TeXiCo
На сайте с 27.03.2009
Offline
102
#36

Мне нравится, как товарищ kxk, уходит от ответа.

Сообщение от Romka_Kharkov
Могу ли я поинтересоваться, на каком устройстве зафиксирована 300 Gb/s полоса UDP?

Поддерживаю.

Хостинг, VDS\VPS, Выделенные серверы (http://timeweb.com/ru/?i=3000)
Colocat
На сайте с 11.06.2010
Offline
87
#37
kxk:
Colocat, Провайдеры в России что такое деанонс и тп не знают им лишь бы денежку за каждый мегабит скушать нежели пытаться хоть как-то вычислить ботнет и помочь зафильтровать?

Знают. Вам же фильтровать надо а не тупо блекхолить весь трафик. Так? Или Вам не нужно чтобы вся атакуемая подсеть /24 была доступна?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#38

Colocat, Мне ненужна грязь из нехороших стран мне нужна достуность только по РФ и СНГ И ВСЁ ! Что неужели никто неможет запереть трафик в одну AS из всех сетей кроме РФ И СНГ и решить вопрос ддосом ?

Colocat
На сайте с 11.06.2010
Offline
87
#39
kxk:
Colocat, Мне ненужна грязь из нехороших стран мне нужна достуность только по РФ и СНГ И ВСЁ !

Смотрели какой это объем будет в % от общего числа ботов если отсечь все кроме РФ?

P/S Вы не ответили на вопрос по килопакетам и оборудованию.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#40

V(o)ViK, К сожалению я передаю с слов ДЦ они неуказали на какой железяке зафиксировали, но сейчас ботинет начинает рассеиваться судя по напруге на их сеть (с их слов).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий