Чего с DDoS делать?

12 3
T
На сайте с 21.03.2013
Offline
16
2047

Вот есть канал в 1 гигабит, и тут на один из проектов приходит DDoS шириной более 1 Гбит.

Машинка, на которую приходит, такой поток переваривает легко. Но от этого никому не легче. Лежат все проекты т.к. канал замусорен жутко. И чего с этим реально можно поделать?

В смысле, есть ли какое решение, позволяющее выживать соседям при атаке шириной больше, чем общий выход в инет?

Andron_buton
На сайте с 19.07.2007
Offline
270
#1

есть, нулроут айпи, который ддосят, или просить аплинков прикрыть UDP, неадеюсь ДНСы не на той же машинке?

yesRuslik
На сайте с 08.02.2009
Offline
178
#2
tdudenko:
Вот есть канал в 1 гигабит, и тут на один из проектов приходит DDoS шириной более 1 Гбит.

Машинка, на которую приходит, такой поток переваривает легко. Но от этого никому не легче. Лежат все проекты т.к. канал замусорен жутко. И чего с этим реально можно поделать?

В смысле, есть ли какое решение, позволяющее выживать соседям при атаке шириной больше, чем общий выход в инет?

Подкинуть второй-третий линк, фильтровать с помощью аплинка, защититься проксированием на стороне.

Аренда выделенных серверов (http://yeshost.ru/) от 69 евро VDS сервер (http://yeshost.ru/vds) от 7.95евро Виртуальный хостинг (http://yeshost.ru/virtualhosting)от 0.95 евро Windows VDS хостинг скоро (http://yeshost.ru/vds)
T
На сайте с 21.03.2013
Offline
16
#3

DNS-ы чего?

Выключать машинку не хочется. Посмотрел размер пакетов при атаке, там пакеты по 57 байт. Это кто такие были? :)

При варианте с несколькими аплинками понятно, но исходим из того, что аплинк один...

А если мы на атакуемой машинке урежем ширину канала? Допустим, до 10 мегабит. Это эффект хоть какой-то поимеет?

Andron_buton
На сайте с 19.07.2007
Offline
270
#4

tdudenko, на сервере стоит какой-нибудь ДНС-сервер (bind скажем) или нет? Если нет, то можно смело просить дата-центр прикрыть 53 порт UDP, чаще всего ним заливают канал.

IS Andrew
На сайте с 13.01.2006
Offline
334
#5
А если мы на атакуемой машинке урежем ширину канала? Допустим, до 10 мегабит. Это эффект хоть какой-то поимеет?

Вряд ли, только nullroute, только хардкор. Ну и про UDP уже сказали.

is*hosting - профессиональный провайдер с глобальным присутствием.
N
На сайте с 29.01.2005
Offline
139
#6

tdudenko, если у вас легальные проекты - UDP флуд можем порезать.

Защищаю от DDoS'a атак. Сайты и игровые сервера. Обращаться в ICQ: 161974177 или skype: meganetzoner.
Den73
На сайте с 26.06.2010
Offline
523
#7

тс обращайтесь сейчас бесплатно прикрываем до 20-30гбит

---------- Добавлено 09.04.2013 в 00:18 ----------

netzoner:
tdudenko, если у вас легальные проекты - UDP флуд можем порезать.

порезать это не решение проблемы если по большому счету судить

pupseg
На сайте с 14.05.2010
Offline
364
#8

как вы себе представляете остановку трафика в порт сервера НА сервере ?

выясните куда ддос в какой порт, протокол, службу или домен, а после уже обращайтесь или в антиддос сервисы или к услуге датацетра по анализу вашего трафикка....

какие нафиг файерволлы на сервере? это поможет для того что бы ваши службы не падали от внезапной нагрузки, но не от потока трафика. Тем более -что ддос у вас, по вашим словам, овер порт сервера

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
N
На сайте с 29.01.2005
Offline
139
#9

Быть может он овер только потому, что не дропается сразу. А если медленные запросы - то их и немного надо чтобы положить службы по таймауту.

H
На сайте с 12.05.2007
Offline
133
#10

Вы легко переварили гигабит пакетами по 57 байт?

2 миллиона pps ?

А на чем, не уточните?

hvosting.ua (http://hvosting.ua/)
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий