отфильтровать udp

Raistlin
На сайте с 01.02.2010
Offline
247
#41

У нас нет Nginx и не будет.

HostAce - Асы в своем деле (http://hostace.ru)
zexis
На сайте с 09.08.2005
Offline
388
#42
Himiko:
Его можно парсить и очищать периодически. Тогда не потребуется парсить многогигабайтные логи.

Есть ротация логов и команда tail.

Так что парсить гигабайтные логии не нужно.

Himiko
На сайте с 28.08.2008
Offline
560
#43
zexis:
Защищенный от ддос сервер не должен отдавать статику ботам, так как это может привести к существенному повышению исходящего трафика и переполнению канала.

В идеале - он вообще отвечать не должен. Либо фаервол, либо return 444; в nginx.

А лучше - сначала nginx, потом за ним фаервол.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
K
На сайте с 24.03.2004
Offline
223
#44
Raistlin:
kostich, Цифры у всех разные, заявлено аппаратное решение Ростелекомом - все вопросы к ним. ... Заявлены - 3 гигабита входящего потока на прикладной флуд - сказка не моя. Ростелеком - довольно крупная контора. Стреляйте в них, т.к. у них понятие "прикладной флуд" несколько другое, т.е. это не только SYN.

а что в них стрелять? они пока еще тупо никто на этом рынке. мы в этой каше варимся дольше всех. причем не просто варимся, а профильно этим занимаемся. меня как-то позабавил один тендер. мы сказали как есть, т.е. гарантий вообще никаких не даём, само собой кроме возврата средств, а др. участники рожали цифры в 20, 35 и 75 гигабит. так вот если из-за какого клиента какому-то дидосеру придёт в голову полоскать 20-35-75 гигабитами по всему префиксу, причем по выборочным блокам, то ни одной крупной непрофильной конторе такой клиент нафик нужен не будет. это очень часто практикуется.

Raistlin:

Услугу я продаю не свою в данном случае, чего, собственно, не скрываю. Я в курсе, что там аппаратные решения, и мощности оч. большие - это все, что я могу вам сказать.

нашу продавайте. нашу продавать престижно.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Himiko
На сайте с 28.08.2008
Offline
560
#45
kostich:
нашу продавайте. нашу продавать престижно.

Где про это почитать?

K
На сайте с 24.03.2004
Offline
223
#46

Raistlin, я еще в нескольких зарубежных протекшенах каким-то краем участвую. Если в РФ начнутся такие атаки как там, то тут большая часть ддос защит сложится со всеми клиентами... там после каждой веселухи приходится что-то модифицировать и расширять.

kostich добавил 27.04.2011 в 11:25

Himiko:
Где про это почитать?

подозреваю шо в агентском договоре. а так проще у меня в скайпе спросить или по тел. позвонить.

zexis
На сайте с 09.08.2005
Offline
388
#47
kostich:
Raistlin, я еще в нескольких зарубежных протекшенах каким-то краем участвую. Если в РФ начнутся такие атаки как там, то тут большая часть ддос защит сложится со всеми клиентами... там после каждой веселухи приходится что-то модифицировать и расширять.

С какими атаками сталкивались в зарубежных проектах?

Сколько Гбит?

Himiko
На сайте с 28.08.2008
Offline
560
#48
kostich:
подозреваю шо в агентском договоре. а так проще у меня в скайпе спросить или по тел. позвонить.

Мне другое интересно.Где почитать, что с вами работать "престижно"? То, что написано у вас в договоре и что скажете по телефону - это не важно.

Raistlin
На сайте с 01.02.2010
Offline
247
#49

kostich, Ну вы понимаете, что не всегда корректно мерить атаку вообще гигабитами. Существует еще много факторов... Т.е. одних гигабитов недостаточно. Гигабиты в этой теме я ляпнул только из-за udp - http флуд вообще в мегабитах и гигабитах мерить глупо.

kostich:
нашу продавайте. нашу продавать престижно.

А вы нас самих защитите как реселлеров? Денег много просто все же нет, а словить UDP на DNS я вот как-то не горю желанием. А то тут желающих завалить много появляется после того, как начинаешь предлагать услуги подобного уровня (пример в начале темы был - rean1m5 отправил на нас чуток http-флуда, аж 3 минуты прошло, пока я свои скрипты натравил на фильтрацию). Но то было всего 200 ботов, а кто-то может и "вальнуть" :).

K
На сайте с 24.03.2004
Offline
223
#50
Raistlin:
kostich, Ну вы понимаете, что не всегда корректно мерить атаку вообще гигабитами. Существует еще много факторов... Т.е. одних гигабитов недостаточно. Гигабиты в этой теме я ляпнул только из-за udp - http флуд вообще в мегабитах и гигабитах мерить глупо.

простите, но в этой теме атаки в гигабитах измеряли конкретно Вы 🤪

Raistlin:
А вы нас самих защитите как реселлеров?

а Ростелеком защитит?

kostich добавил 27.04.2011 в 13:25

Himiko:
Мне другое интересно.Где почитать, что с вами работать "престижно"? То, что написано у вас в договоре и что скажете по телефону - это не важно.

да тут только из уст в уста...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий