wh.hosting: web hosting, ddos protection, защита от DDOS

Rimmus
На сайте с 25.02.2011
Offline
29
#21

А у Вас они вообще есть?Я лично обошел 4 сервиса и по IP нашло только 1 сайт

176.9.14.6

Стабильный, и качественный хостинг это HosT-IP.Ru (http://host-ip.ru) домены (http://host-ip.ru/billing/zones.php)от 125рублей, хостинг (http://host-ip.ru/tarifs.php) от 15руб, ежедневная тех.поддержка, стабильные сервера Intel(c), качественные VDS/VPS.
WorldSuper
На сайте с 31.10.2011
Offline
18
#22

В данный момент у нас 46 серверов и их количество регулярно растет, для подключения новых клиентов. Соответственно столько же IP.

Искать по 1 нет смысла, так как клиенты размещаются на разных кластерах. При большом опыте в защите, на рынке мы недавно.

Соответственно клиентов немного, но все довольны качеством услуг. Мы работаем для клиентов, и при обнаружении недочетов – в кратчайшие сроки их исправляем.

WH.HOSTING (/ru/forum/668599) - веб хостинг с защитой от DDoS-атак.
I8
На сайте с 17.05.2010
Offline
99
#23

Долго читал этот топик, решил отписать.

Мне совсем не понятны рассуждения ТС в плане защиты от ддоса.

1. Почему проксирование трафика не эффективно?

2. Почему ТС думает что они сдержат мультигагибитную ддос атаку?

3. Почему у вас нет своих маршрутизаторов в Хецнере? (вчера делал тресерт до ваших серверов)

zexis
На сайте с 09.08.2005
Offline
388
#24

Проксированием отлично фильтруется именно HTTP трафик обычных сайтов.

так и не понял вашей логики, почему проксирование не эффективно.

WorldSuper:
Фильтрация (проксированием) эффективна для приложений, типа игровых серверов, там где основные действия с пользователем идут после авторизации и где очень сложно эмулировать действия настоящего пользователя. Да и очень напряжено для каждого приложения писать свой алгоритм атаки. Поэтому обычные технологии атаки против приложений это flood на port, flood просто на сервер жертвы для забивки канала, Syn Flood на переполнения списка открытых соединений в системе.

И против этих примитивных атак, фильтрация (проксированием) помогает очень хорошо, определяя бота по интенсивности действий и выпадению вида сетевых пакетов от ддос-ботов из общего белого трафика.

С сайтом намного все сложнее, эмулировать действия реального человека очень просто.
Нагрузка от каждого подключения может создаваться довольно большая, поэтому нормальная защита сайта от DDOS атак подразумевает под собой довольно большую нагрузку на систему в целом, должно быть большое количество анализаторов на уровне веб-сервера, которые определяют ненормальное поведение некоторых пользователей.

Чтобы посетители сайта не ощущали дискомфорт при DDOS атаках нацеленных на website, необходим полный комплекс не только блокирующих технологий, но и позволяющий выстоять под чудовищной атакой на сайт и продолжать нормально функционировать пока фильтры не получать достаточно информации для блокировки только Ботов не мешая при этом работе легитимных пользователей.

В принципе объяснили на пальцах, почему хостинг с защитой более эффективен, нежели обычное проксирование для сайта.
T
На сайте с 23.06.2006
Offline
257
#25

Если всё так хорошо, где на сайте сабжа список клиентов ? Обычно это не является секретом.

Фотографиии на сайте подозрительно маленькие.

Нет смысла публиковать фотки на каждой странице сайта. Можно в одной страничке публиковать все фотки. Раздражает видеть одни и те же картинки на каждой странице сайта.

I8
На сайте с 17.05.2010
Offline
99
#26
zexis:
Проксированием отлично фильтруется именно HTTP трафик обычных сайтов.

+1

ИМХО защищать игровые сервера проксированием гораздо сложнее чем веб сервера, так как очень сложно анализировать логи и находить "плохие айпи".

Более того, скажу, у нас фильтрующие сервера тоже в Хецнере, НО на мультигигабитные ддосы мы не замахиваемся, так как большенство ДЦ спокойно относятся до 1гигабитного ддоса, потом 99% что выключат.

Мне кажется ТС слабо понимает какой должен быть ддос по хттп к примеру с долбежкой в главную

GET / HTTP/1.0

POST / HTTP/1.0

чтоб наполнить канал 1 гигагибит. А если такой ддос еще в килопакеты перевести - это уже будет жесть 🙅

WorldSuper
На сайте с 31.10.2011
Offline
18
#27

Опять вернулись к тому с чего начинали.

Я уже объяснял почему проксирование нерентабельно для сайтов.

Хотя бы по тому, что облако серверов (Несколько серверов на которых одновременно работает сайт),

гораздо надежнее, чем 1 сервер и фильтр трафика. Фильтры можно обойти, а вот вывести из строя облако надо постараться.

Спорить я не буду с вами. Если понадобиться защита милости просим, отобьем атаки в пределах вашего тарифного

плана.

Теперь новость:

Установлено новое облако серверов на тариф «Оптимальный». Готовы принимать новых клиентов, и полноценно защищать их сайты.

J
На сайте с 20.05.2011
Offline
4
#28

ТС, я конечно всё понимаю, но сейчас любой ботнет средней паршивости, выдаст 10-15 гигабит UDP флуда и я ещё не видел хостингов, которые могли бы справиться с таким напором "Лоб в Лоб".

WorldSuper
На сайте с 31.10.2011
Offline
18
#29
ТС, я конечно всё понимаю, но сейчас любой ботнет средней паршивости, выдаст 10-15 гигабит UDP флуда и я ещё не видел хостингов, которые могли бы справиться с таким напором "Лоб в Лоб".

можете протестировать на нашем сайте wh-hosting.ru ;)

J
На сайте с 20.05.2011
Offline
4
#30
WorldSuper:
можете протестировать на нашем сайте wh-hosting.ru ;)

Интересно, а как вы перевариваете 15 гигабит флуда ? У вас стоит своя циска и прямой ввод двух оптических каналов по 10 гигабит ? Про pps что-нибудь слышали ? При большом pps железки могут уйти на перекур и при относительно небольшом ддосе.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий