Чего с DDoS делать?

123
T
На сайте с 21.03.2013
Offline
16
#11

Это виртуалка, на VMware, причем нагрузка на проц при этом была порядка 500 мегагерц всего, на одно ядро. Из 2.1 млн пакетов дропнуто было всего 450 штук примерно.

Думаю, был бы канал в 10 Гбит, легко переварила бы и его, там у ВМ 4 ядра на 3 ГГц.

То есть по сути в моём положении самостоятельно ничего сделать не получится, так?

В любом случае надо будет либо на уровне ДЦ чего-то фильтровать, либо проксить через внешний фильтр, я правильно понимаю?

Andron_buton
На сайте с 19.07.2007
Offline
270
#12

ТС, Вы сказочник, даже если взять EXPX9501AT, которую многие используют на 1Гбит/с, она может переварить 1.8Mpps, но не 2.1 там банально в шину pci-e упирается.

yesRuslik
На сайте с 08.02.2009
Offline
178
#13
Andron_buton:
ТС, Вы сказочник, даже если взять EXPX9501AT, которую многие используют на 1Гбит/с, она может переварить 1.8Mpps, но не 2.1 там банально в шину pci-e упирается.

pci-e пропускает 43гбита вроде, или я с прямым углом перепутал?

Карта может быть на 82599 чипе, там больше ппс, но я сомневаюсь, что ее там используют.

Аренда выделенных серверов (http://yeshost.ru/) от 69 евро VDS сервер (http://yeshost.ru/vds) от 7.95евро Виртуальный хостинг (http://yeshost.ru/virtualhosting)от 0.95 евро Windows VDS хостинг скоро (http://yeshost.ru/vds)
Andron_buton
На сайте с 19.07.2007
Offline
270
#14
yesRuslik:
pci-e пропускает 43гбита вроде, или я с прямым углом перепутал?
Карта может быть на 82599 чипе, там больше ппс, но я сомневаюсь, что ее там используют.

Прошу не путать ппсы с гигабитами. Обсуждение тут

Карты на 82599 чипе с RJ-45 и поддержкой 1000BASE-T не встречал.

yesRuslik
На сайте с 08.02.2009
Offline
178
#15
Andron_buton:
Прошу не путать ппсы с гигабитами. Обсуждение тут
Карты на 82599 чипе с RJ-45 и поддержкой 1000BASE-T не встречал.

Да я не путаю, разницу понимаю

Но если пойти дальше 43Гбит/64байта = больше чем 2.1мбпс.

Тут вопрос в другом, прерываний бы хватило, ну и комутатор должен не завернуться от такого потока.

Сетевки

Adapter X520-T2, Intel® 82599ES, RJ-45 copper

Вот тут есть табличка сводная

http://www.intel.com/content/www/us/en/network-adapters/converged-network-adapters/ethernet-x520.html

T
На сайте с 21.03.2013
Offline
16
#16
Andron_buton:
ТС, Вы сказочник

А вы неуч. Умножение в начальных классах проходят.

Чип сетевого адаптера Intel X540-T2

H
На сайте с 12.05.2007
Offline
133
#17

ТС - Вы такие занимательные сетевухи используете, и вообще такой умный (неучами, вон, обзываетесь), что я с самого факта создания Вами этой темы тихо удивляюсь.

На ваш вопрос есть только 2 ответа:

1. У вас карточка - двухпортовка? Стройте LAG-LACP-BOND или что-то еще, и получайте от прова 2 гигабита.

2. Просите зафильтровать часть трафика на аплинках, чтобы уложиться таки в гигабит.

hvosting.ua (http://hvosting.ua/)
Andron_buton
На сайте с 19.07.2007
Offline
270
#18
tdudenko:
А вы неуч. Умножение в начальных классах проходят.

Чип сетевого адаптера Intel X540-T2

Та хоть X540-T3, не верю я что еще и на впс-ке 2.1Mpps

Скрины покажете?

T
На сайте с 21.03.2013
Offline
16
#19
Andron_buton:
Та хоть X540-T3, не верю я что еще и на впс-ке 2.1Mpps
Скрины покажете?

Ваше право не верить.

Скрина уже нет т.к. VMware в том виде, в каком к ней есть доступ хранит подробную статистику 2 часа. Потом можно посмотреть лишь общие данные.

hvosting удивитесь лучше комплексам товарища Andron_buton, из-за которых у него приступы паранойи.

Карта 2-портовая. Ну и получу я 2 гигабита, и прийдет по мою душу 10 гигабит входящего ДДоСа, и что тогда?А если 20 Гигабит? Проблема стоит в целом.

Кстати вчера ширина полосы ДДоСа была, как оказалось, 8 гигабит...

Andron_buton
На сайте с 19.07.2007
Offline
270
#20

tdudenko, о каких комплексах речь, какая паранойя, Вы о чем вообще?

tdudenko:
Карта 2-портовая. Ну и получу я 2 гигабита, и прийдет по мою душу 10 гигабит входящего ДДоСа, и что тогда?А если 20 Гигабит? Проблема стоит в целом.

Вам же ответили выше или "чукча не читатель"? Можете еще посмотреть на услуги kxk, kostich или highloadlab

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий