У кого есть ресурс удержать 300 гигабит ddos UDP ?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#51

firstman, Взяли новый домен, 2 дня отроду свыше 10 гигабит поток

kxk добавил 11.10.2010 в 16:11

firstman, Нет, мой домен не ддосят ддосят моего клиента

Ваш DEVOPS
[Удален]
#52

kxk

С караваном пробовал общаться? Они до 500 Гб обещали мне держать в свое время, как сейчас - незнаю. Только не надо трейсить их сайт и смотреть каналы, размещение, насколько я знаю, не на том же канале.

V
На сайте с 14.04.2007
Offline
316
#53

Для таких атак арендой дедика не обойтись. Хочешь решение проблемы? Пишешь любому ДЦс надёжными решениями размещения железа. Это может быть и Россия, и Украина, как бы ты их не любил. Они тебе продают питание, юниты и возможность пириться. Дальше 2 варианта:

1. Ставишь роутер, а точнее кластер из нескольких юнипетеров или кисок;

2. Покупаешь у магистралов полосу в 320 гигабит (продадут, DWDM рулит) или просто покупаешь свои волокна в тот же DE-CIX. Там пиришься и на своём железе в ДЦ уже разгребаешь транспорт:

Второй вариант: первая часть остается без изменений, только пиришься не с магистралами, а с теми же локальными IX-ами. Берешь тот же UA-IX, MSK-IX, SPB-IX и т.д.,берешь канал того же Ретна или же Комстара с анонсом только внутри сети и на их внутрение ресурсы (провайдеры, которые запитаны от них). На своём оборудовании фильтруешь мелкий ДДоС.

firstman
На сайте с 08.01.2010
Offline
173
#54
vanjouke:
Для таких атак арендой дедика не обойтись. Хочешь решение проблемы? Пишешь любому ДЦс надёжными решениями размещения железа. Это может быть и Россия, и Украина, как бы ты их не любил. Они тебе продают питание, юниты и возможность пириться. Дальше 2 варианта:

1. Ставишь роутер, а точнее кластер из нескольких юнипетеров или кисок;
2. Покупаешь у магистралов полосу в 320 гигабит (продадут, DWDM рулит) или просто покупаешь свои волокна в тот же DE-CIX. Там пиришься и на своём железе в ДЦ уже разгребаешь транспорт:

Второй вариант: первая часть остается без изменений, только пиришься не с магистралами, а с теми же локальными IX-ами. Берешь тот же UA-IX, MSK-IX, SPB-IX и т.д.,берешь канал того же Ретна или же Комстара с анонсом только внутри сети и на их внутрение ресурсы (провайдеры, которые запитаны от них). На своём оборудовании фильтруешь мелкий ДДоС.

Не плохо бы под каждым вашим словом ценник прилепить. Особенно про канал в 320Гигабит.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!
Astaldo
На сайте с 28.01.2006
Offline
174
#55
neznaika:
Ты бьёшь все рекорды.

присоединясь.

очень интересно читать о проблемах и задачах, которые Вы ставите и решаете...

Live as if you were to die tomorrow. Learn as if you were to live forever. Mahatma Gandhi
VO
На сайте с 27.07.2008
Offline
149
#56

vanjouke, и сколько по Вашему времени уйдет на подготовку такого решения ?

kxk, если провайдеры известны, но не реагируют, отправляйте ddos к ним назад, думаю, быстро одумаются :)

steephost
На сайте с 21.10.2006
Offline
124
#57
firstman:
Особенно про канал в 320Гигабит.

500000-1000000 доляресов

V
На сайте с 14.04.2007
Offline
316
#58
firstman:
Не плохо бы под каждым вашим словом ценник прилепить. Особенно про канал в 320Гигабит.

Решение не однодневное ведь :) А как дешевле? Канал 320 гигабит взять в любом случае будет дешевле, чем на уровне дата-центра фильтровать такой трафик.

V(o)ViK:
vanjouke, и сколько по Вашему времени уйдет на подготовку такого решения ?
kxk, если провайдеры известны, но не реагируют, отправляйте ddos к ним назад, думаю, быстро одумаются :)

За 2-3 недели вполне можно.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#59

vanjouke, За 2-3 недели клиент станет банкротом, тут вопрос идёт на часы

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#60
V(o)ViK:
Romka_Kharkov, когда тема на харбе была, я смотрел картинки http://www.de-cix.net/content/network.html
Там были картинки интересные, до 1.8 T если не ошибаюсь.


Кстати нашел и за месяц. Там такие пики не редкость видимо.

Либо я чего-то не понимаю, либо...... Не так давно как в 2010 году IEEE был утвержден стандарт 802.3ba, который описывает 40Gb/s и 100Gb/s, при чем к последнему так же в 2010 году прикреплен тест одной из американских компаний (точно сейчас не скажу) которые запустили 100Gb/s на расстоянии около 500-600 км.... Так это вот... 2010 год, летом... а тут я вижу девайс который пропускает в пики 2 TRB/s ????? Это как простите? агрегация 20 таких модулей что ли?

P.S: Кстати у меня когда в rrdtool получается большой промах по времени заполнения срезов, градация тоже переходит в какие-то странные цифры маркируемые буковкой "T" :) но у меня там Uplink 100Mb/s , не ходят там терабиты :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий