Решение вопроса с DDoS

12
F
На сайте с 15.03.2010
Offline
92
#11

26Mb/s

Для VPS это серьезно. Вы гораздо больше трафика нагоняете, нежели платите за сервер. Будь я хостинг-провайдером, гнал бы в три шеи.

Стабильные Vds, vps (http://vpsville.ru) сервера и IPv6 сети по отличным ценам.
H
На сайте с 12.05.2007
Offline
133
#12
freelsd:
26Mb/s
Для VPS это серьезно. Вы гораздо больше трафика нагоняете, нежели платите за сервер. Будь я хостинг-провайдером, гнал бы в три шеи.

Мощность атаки ТС указал еще в начале темы.

более интересны другие параметры

115 kpps в среднем. И вероятно были значительно бОльшие пики.

это достаточно не приятный масштаб атаки.

hvosting.ua (http://hvosting.ua/)
ENELIS
На сайте с 29.08.2008
Offline
194
#13

Что Вы там хостите то? 115к ппс это не мало. Нормальный траффик в 100 мбит делает примерно 12к ппс.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
stik.name
На сайте с 21.03.2010
Offline
80
#14
zexis:
У вас сила атаки
26 Мбит/секунду
(bites per sec = 26544360)
Вполне можно ее отбить филами самого сервера.
Сколько уникальных IP в логе access.log во время атаки?

Имеющиеся на данный момент логи не дают полной картины происходящего, да и к тому же в логе не будут отображаться уже забаненные по ipfw айпи, а их там как я уже писал выше порядка 3.5к

Сейчас сайт работает, скорее всего сегодня опять будет ддос и тогда я смогу сказать сколько примерно атакующих айпи, но всё же там не будет уже заблокированных...

stik.name добавил 24.06.2011 в 07:37

Всё не могу понять, один человек пишет 26мбит/с, другой 26мб/с ...

Далее про pps, гугл мне про ~100kpps выдаёт совсем разные варианты количества мегабит и магабайт на ~100 kpps

Совсем меня запутали :)

http://stik.name (http://stik.name) - Think different
D
На сайте с 27.11.2006
Offline
83
#15
stik.name:
Совсем меня запутали

исходя из первого сообщения

6.5 Гб за пол часа 26 Мбит/сек

Трафик в основном от того что в этот момент небыло заблокированных ip и боты просто скачали сайт по многу раз.

Сколько трафика потребляется в день без атак ?

stik.name
На сайте с 21.03.2010
Offline
80
#16
DPanel:
исходя из первого сообщения
6.5 Гб за пол часа 26 Мбит/сек

Трафик в основном от того что в этот момент небыло заблокированных ip и боты просто скачали сайт по многу раз.

Сколько трафика потребляется в день без атак ?

Точно не помню, так как уже давно небыло нормальных дней, но всё же вроде как в день менее гигабайта было.

stik.name добавил 24.06.2011 в 20:16

Вот еще что сапоорт ответил, о одной из последних ддос атак:

Срез, по которому сработало автоматическое срабатывание:

Summary: total flows: 54, total bytes: 908507714, total packets: 31325199, avg bps: 8048937, avg pps: 34690, avg bpp: 29
Time window: 2011-06-22 22:40:15 - 2011-06-22 22:45:18
Total flows processed: 8518196, Blocks skipped: 0, Bytes read: 408873468
H
На сайте с 12.05.2007
Offline
133
#17

Размер пакетов может очень отличаться.

Вас сейчас валят мелкими пакетами берут числом. Либо udp, либо syn flood, исходя из среднего размера пакета, точно сказать тяжело.

фильтруется это не сложно, но требует достаточного запаса производительности провайдерского роутера...

либо проброса вашего персонального трафика через отдельную транзитную фильтрующую железку.

Хорошо обработанный напильником софт-роутер на базе freebsd8 при добротных сетевухах легко переваривает в 6 раз большее количество пакетов.

Но вот если хозяева бот-нета щелкнут пальцами и увеличат размер пакета - вашего провайдера запросто может смыть и вам потребуются реальные antiddos услуги, за реальные деньги.

Кстати - pps упал. Либо боты пошли спать, вместе с хозяевами, либо атака подходит к концу.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий