Размещение своего фаервола или аренда в датацентре

12
Andreyka
На сайте с 19.02.2005
Offline
822
#11

Какой смысл если удп все равно будетт гадить в канал

Не стоит плодить сущности без необходимости
S
На сайте с 30.09.2011
Offline
12
#12
masterlan:
Скажите, а при коло/аренде сервера, хостеру (ДЦ) , сложно закрыть udp хотя бы с тех нескольких IP ? Т.е. попросить что бы закрыли атакующие адреса, ведь спокойнее будет и провайдеру и вам.
(С подобным не сталкивался, просто интересуюсь)

Там, где я размещался - максимум блокируют атакованный IP. Leaseweb, например, в случае с выделенным сервером, реагировал с задержкой - блокировал мой IP лишь раз, и то через часов 10 после начала атаки. Дядя Мартин (Hetzner) - почти сразу, ДЦ довольно дешевый, к нему никаких претензий, с такими ценами.

Огромный плюс Leaseweb'a для таких случаев, как у меня - возможность занулить свой IP самостоятельно и, имея другие IP, наладить проксирование с минимальным простоем. В случае Hetzner'a - пока не среагирует поддержка.

Один раз дошло до хохмы - от Hetzner'a полетели уведомления об атаке, сервер недоступен, а поддержка отказывается занулить мой же IP, на который идет атака (мол, мы блокируем только тогда, когда нам эта атака сильно мешает).

A
На сайте с 12.04.2007
Offline
153
#13

Вопрос в конкретной реализации, можно ведь пойти и другим путем, а не поиском 1-го сервера который выдержит атаку.

Цена трафика реально сейчас низкая, разнесите все по географии через дешовые впс-ы на которые дают много трафика т.е. создайте фронт-бекенд архитектуру.

На фронтэндах поднимите легкие веб-серверы типа nginx с mod_secur и настройте фаерволы, добавте CDN для статического контента и вас будет очень трудно положить.

А самое главное, таких фронтэндов можно добавлять в будущем еслу нужно, а раскидывать трафик через раудробин

Сертифицированный дата центр в Германии ( https://www.keyweb.net )
Andreyka
На сайте с 19.02.2005
Offline
822
#14

А за миллион гуглеонов можно купить гугл и выложить свой сайт вместо его. Не, ну а чо?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий