Чем мониторить трафик?

Andreyka
На сайте с 19.02.2005
Offline
822
#51
madoff:


всякое бывает - и нормально, и ненормально, так чё делать будем ? нету snmp на свичах.

Советую не иметь дела с такими дц

Не стоит плодить сущности без необходимости
N
На сайте с 06.05.2007
Offline
419
#52
Andreyka:
Предлагаю snmp портов на свитчах

ну а если клиентский порт 100 мбит и при нормальной работе уже забит под завязку, как понять на какого из клиентов пошел ddos свыше 100 мбит с помощью snmp?

у вас план какой-нибудь есть или как обычно?

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#53
netwind:

ну а если клиентский порт 100 мбит и при нормальной работе уже забит под завязку, как понять на какого из клиентов пошел ddos свыше 100 мбит с помощью snmp?
у вас план какой-нибудь есть или как обычно?

По snmp на рутере

M
На сайте с 01.12.2009
Offline
235
#54
Andreyka:
По snmp на рутере

Если не cisco - аккаунтинг, то, см ниже ;)

забивание гвоздей, электронным микроскопом :)

Администратор Linux,Freebsd. построения крупных проектов.
Andreyka
На сайте с 19.02.2005
Offline
822
#55

Сейчас все нормальные раутеры по snmp отдаются без проблем.

И не обязательно циско.

M
На сайте с 01.12.2009
Offline
235
#56
Andreyka:
Сейчас все нормальные раутеры по snmp отдаются без проблем.
И не обязательно циско.

это какие ? :) я наверно не понимаю вас, а вы TC - видь речь идёт, os linux, freebsd ( наверное ). чё скажете ? TC нужно и дёшиво и сердито.

N
На сайте с 06.05.2007
Offline
419
#57

Andreyka, так какую именно они информацию отдают по snmp? на основании чего принимается решение о блокировании IP ? почему это лучше чем netflow или программный фильтр трафика?

не вижу обоснования механизма определения факта ddos и поэтому не могу вам довериться.

Andreyka
На сайте с 19.02.2005
Offline
822
#58

Информацию об прокачке трафика через клиентские порты. На основании аномалий в дисперсии по трафику например. Более подробные алгоритмы выходят за рамки форума.

M
На сайте с 01.12.2009
Offline
235
#59
Andreyka:
Информацию об прокачке трафика через клиентские порты. На основании аномалий в дисперсии по трафику например. Более подробные алгоритмы выходят за рамки форума.

Бедные клиенты, 😂 будут как герлянды переключатся лок-унлок 😂

N
На сайте с 06.05.2007
Offline
419
#60

Andreyka, ну глупо же. при хорошей раздаче на клиентском порте всегда почти забито 80-95 мбит. Хоть идет на него ддос, хоть не идет - цифру snmp выдаст одинаковую. На ненагруженном сервере перекачка бекапов и прочие работы могут на длительное время забивать клиентский порт до максимума из-за чего возникнут ложные срабатывания.

Исходя из этих фактов, вы, скорее всего, не эксплуатировали подобную схему. Зачем же предлагать настройку?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий