Чего с DDoS делать?

1 23
shheviktor
На сайте с 04.04.2011
Offline
64
#21
Вам же ответили выше или "чукча не читатель"? Можете еще посмотреть на услуги kxk, kostich или highloadlab

В общем - как обычно.

Спроси у гугля.

tdudenko, cпециалистов по Anti-DDOS тут нет.

А для отражения таких атак нужен тырнет на 10 Гбит/с и оборудование Arbor для фильтрации.

---------- Добавлено 09.04.2013 в 16:18 ----------

Придет 20 Гбит/с - просто засрут канал.

Профессиональный аудит, повышающий продажи. Максимальные компетенции. (/ru/forum/918243) Наполняю сайты и крупные магазины (/ru/forum/918260), пишу премиальный контент (/ru/forum/918258). Есть сертификаты на бесплатное подключение номера 495. (/ru/forum/825077)
T
На сайте с 21.03.2013
Offline
16
#22

shheviktor спасибо.

Вот таких ответов не хватает на серчах.

Andron_buton право же, вы неутомимы. Я просто поднял статистику ваших сообщений на этом форуме и немного погуглил по вашему нику. С вами всё понятно, следующий!...


Кстати, для неверующих фомов я провел эксперимент. Скачал программу для ДДоС атак http://sourceforge.net/projects/loic/

Запустил тестовую машинку и по локалке с неё начал ДДоСить другую. Сеть 10 гигабит (локалка, свитч), 1000 параллельных сессий, UDP на 53 порт.

В итоге атакующая машинка сожрала 6 ядер по 3 ГГц. Атакуемая трафик принимала, кушала примерно 1.5 ядра из 8.

Устоявшийся приём на уровне 7.5 миллионов пакетов. Пиковый более 11 миллионов.

Вот картинка с VMware:

png DDoS.png
Andron_buton
На сайте с 19.07.2007
Offline
270
#23
tdudenko:
Andron_buton право же, вы неутомимы. Я просто поднял статистику ваших сообщений на этом форуме и немного погуглил по вашему нику. С вами всё понятно, следующий!...

И что же Вы там нагуглили, аж самому интересно?

shheviktor:
tdudenko, cпециалистов по Anti-DDOS тут нет.

Это утверждение на чем основано? Я как минимум двоих назвал с этого форума, у которых >20Гбит/с каналов есть.

T
На сайте с 21.03.2013
Offline
16
#24

Вы бы лучше картинку выше прокомментировали. Признавайтесь, что еще ранее вы "обкакались", утверждая, что я сказочник.

Andron_buton
На сайте с 19.07.2007
Offline
270
#25
tdudenko:
Вы бы лучше картинку выше прокомментировали. Признавайтесь, что еще ранее вы "обкакались", утверждая, что я сказочник.

Прокомментировать не могу, потому что не вижу там нигде pps, с vmware не работал, не знаю что она там в каких картинках рисует. А packets received это может быть хоть за год, я тоже могу показать. У меня на X520-DA2 при 200Мбит/с вход 10Гбит/с на исход получается 400kpps вход и 800kpps исход не могу сказать что это предел сетевухи, но то что она переварит на порядок больше - сомневаюсь.

Если уж там тестовій стенд собран, покажите вывод

atop 1
на принимающей машинке.
T
На сайте с 21.03.2013
Offline
16
#26

Винда 2008 атакует винду 2012, что вам показать?

Кстати, уменьшив длину пакета добился 13 млн пакетов в секунду :)

Зато увеличив размер пакета сразу получил 1.3 гигабита трафика.

По моим наблюдениям чтобы атаковать мелкими пакетами по 57 байт с объемом под 10 гигабит необходимо как минимум 80-100 атакующих с каналом 100 мегабит. Причем каждая атакующая машинка будет жрать порядка 2 ядер по 3 ГГц.

Но это при прямой атаке. А если зеркалировать, то можно и меньшей кровью обойтись.

H
На сайте с 12.05.2007
Offline
133
#27

В этой сетевухе есть VMDq, потому с виртуалкой или без - большого рояля не играет.

Однако лично для меня показатели выше 1 mpps на софт-роутинге с фильтрецией кажутся удивительными. А уж 13 - это вообще сказочный показатель.

Возьму такую карточку покататься....

hvosting.ua (http://hvosting.ua/)
Andron_buton
На сайте с 19.07.2007
Offline
270
#28

Да, действительно на синтетических тестах эта сетевуха может столько переварить, извиняюсь перед ТС, ТС - не сказочник.

T
На сайте с 21.03.2013
Offline
16
#29

Принято. Мир.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий