- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
100мегабит сразу же превратятся в 1гигбаит, я сказал что это маловероятно... а так оно и есть.
У меня есть обратный опыт. Не факт, конечно, но бывает и такое. Причем не так уж и редко.
Зависит от сайта, на некоторые 1 гигабит раз в 2-3 недели падает, 10 гигабит раз в два месяца и раз в год 100 гбит :)
Решение по защите в таком случае либо anycast, но с приходом ipv6 это не будет работать, либо просто blackhole community, что обычно и делают.
Т.к. эникаст обойдется в минимум 10 тысяч евро в месяц.
Да и опять же pps волновать сильно будет.
Атакуют короткими UDP пакетами в 100 гбит - любая циска загорится.
+1. Не всё так просто в нашей жизни:)
З.Ы. тогда датацентр тупо снял IP с нас и отправил трафик в блекхол.
интересно кто про 670mpps ENELIS-у сказал... тут давеча дверь открываю, а на лестничной площадке Гоголь какает 🍿
kostich добавил 27.04.2011 в 19:36
Атакуют короткими UDP пакетами в 100 гбит - любая циска загорится. 670 mpps
670 mpps на самом коротком пейлоаде более 300 гигабит...
kostich добавил 27.04.2011 в 19:40
+1. Не всё так просто в нашей жизни:)
не. все кто про ipv6 рассужают еще тупо не читали описание протокола. там хендшейки оптимизированы для использования транспаретных ddos защит. на самом деле с приходом ipv6 будет еще круче всё. дидосить будут даже чайники, утюги и микроволновые печи.
kostich, от что правда то правда (про ipv6)
28 байт пейлоад.
ноль-байт данных
~470 мппс
20 байт пейлоад.
ноль-байт данных
~670 мппс
пакетов размером 20 байт по сетке не летает...
Но 28 летает.
20:16:18.214748 IP (tos 0x0, ttl 51, id 59801, offset 0, flags [none], length: 28) x.x.x.x.57251 > y.y.y.y.8105: [udp sum ok] UDP, length: 0
28 байт пейлоад.
ноль-байт данных
~470 мппс
давайте еще раз пост редактируйте...
kostich добавил 27.04.2011 в 20:29
Но 28 летает.
20:16:18.214748 IP (tos 0x0, ttl 51, id 59801, offset 0, flags [none], length: 28) x.x.x.x.57251 > y.y.y.y.8105: [udp sum ok] UDP, length: 0
а по какому транспорту это всё шло?
Из Будапешта в Москву.
DTAG->Sprintlink->RT-Comm
Хотите Вам пошлю, это не сложно.