SYN Flood

12
M
На сайте с 01.12.2009
Offline
235
#11

Странно вы выразились, шнурок на гигабит, а железо на 100 мегабит. Рассуждаю, собственно 80 мегабит для вас смерть, даже не старайтесь, отбиватся.

Нода, или гетвей, у которого 100 мегабит, помрёт даже если вы будете блокировать на неё ip атакующих, так как на порт, траффик всё равно идёт, и 80 мегабит это очень много.

Администратор Linux,Freebsd. построения крупных проектов.
M
На сайте с 16.09.2009
Offline
278
#12
babiy:
Шнурок на входе гигабит (сделали на время атаки)

Я имел в виду до провайдера. Что до клиента у Вас дальше идет - без разницы, Вы же не собираетесь весь проходящий трафик ему скармливать.

babiy:
но железки все (шлюз свитч) на 100 ку и тут уже тяжковато но подкрутив те правила что я писал в первом посте более и менее жить легче стало, тупит конечно но всё же работает более сносно.

Судя по этой фразе - задачи защиты клиента как таковой не стоит? Если цель "чтобы было легче" - просто блокируйте клиенский IP, как советовал madoff.

babiy:
Сейчас постараюсь собрать пакеты что бы показать

Не думаю, что в этом есть смысл. Ну, если Вы только по-прежнему уверены что был syn-flood (т.е. никаких полноценных HTTP-сессий).

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий