Защита VPS от udp флуда

123 4
Mik Foxi
На сайте с 02.03.2011
Offline
1168
#11

ddeineka, если вдс под свои сайты, то udp там вообще не нужен, открыть tcp 80 и ssh на никому не известном порту. днс регистратора или яндекса.

а входящими udp запросами на закрытый фаерволом порт не так то легко забить канал ;)

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
P
На сайте с 16.03.2009
Offline
144
#12
foxi:

а входящими udp запросами на закрытый фаерволом порт не так то легко забить канал ;)

Входящий udp легко забьет канал.

Вам на примере показать?

Mik Foxi
На сайте с 02.03.2011
Offline
1168
#13
poiuty:
В OpenVZ все это есть.
OpenVZ - отличная технология виртуализации.

теоретически может быть, но практически я не встречал нормальных вдс на нем, всякие фирствдс фаствдс и им подобные - там все порезано так, что ни о каком своем фаерволе не может быть и речи, не работает. 🤪

---------- Добавлено 13.07.2013 в 19:11 ----------

poiuty:
Входящим udp легко забьют канал.
Вам на примере показать?

:) покажите, реально никогда не видел, чтоб вдс падал от этого.

и по деньгам это ж немало будет, если не имеется крутой свой собственный ботнет.

P
На сайте с 16.03.2009
Offline
144
#14

foxi, окей.

Напишите IP вашей VPS

Подтвердите на нее свои права -> сделайте файлик со своим ником и дайте url

Далее установите bwm-ng и наблюдайте.

Поставлю на несколько минут.

Или напишите мне в icq.

Den73
На сайте с 26.06.2010
Offline
523
#15

foxi

в случае udp пофигу открыт порт или нет т.к без установки соединения данные передаются.

ddeineka
На сайте с 12.03.2011
Offline
91
#16
foxi:

и по деньгам это ж немало будет, если не имеется крутой свой собственный ботнет.

Для того, чтобы соседям по VDS-ноде стало неуютно (а у хостера появились к вам претензии), достаточно утилизировать полосу от 100 до 500-600мбит/с любым способом - хоть с вашего ftp стягивать список файлов во много потоков. Подобный объем трафика подготовить - не проблема, поверьте, и без ботнета.

(если есть желание почитать об атаках типа DrDos - см. white paper от prolexic, познавательно об атаках с помощью принтсерверов :)

ITL DC - (отзывы ()). Новые SSD VDS в EU, US и UA: EUR3,49 за KVM VDS c 1Gb памяти, скоростными SSD и могучим интернетом :) (http://itldc.com/vds/).
P
На сайте с 16.03.2009
Offline
144
#17

ddeineka, не соглашусь

хоть с вашего ftp стягивать список файлов во много потоков

С помощью шейпера можно установить лимит на канал для VPS.

Mik Foxi
На сайте с 02.03.2011
Offline
1168
#18
ddeineka:
Для того, чтобы соседям по VDS-ноде стало неуютно (а у хостера появились к вам претензии), достаточно утилизировать полосу от 100 до 500-600мбит/с любым способом - хоть с вашего ftp стягивать список файлов во много потоков. Подобный объем трафика подготовить - не проблема, поверьте, и без ботнета.

(если есть желание почитать об атаках типа DrDos - см. white paper от prolexic, познавательно об атаках с помощью принтсерверов :)

так http флуд это понятно, это другое, с другими способами защиты.

мне интересно насколько просто забить канал входящими запросами, идущими на заблокированный в фаерволе порт. 🤪

Q
На сайте с 02.06.2010
Offline
27
#19
foxi:
так http флуд это понятно, это другое, с другими способами защиты.
мне интересно насколько просто забить канал входящими запросами, идущими на заблокированный в фаерволе порт. 🤪

Насколько я понял, udp без разницы, открыт или закрыт порт. Если порт есть - пакеты будут на него идти. Насчет входящих запросов не знаю, а исходящие легко забьют 100-мегабитный канал.

Mik Foxi
На сайте с 02.03.2011
Offline
1168
#20
Qwesaf:
Насколько я понял, udp без разницы, открыт или закрыт порт. Если порт есть - пакеты будут на него идти. Насчет входящих запросов не знаю, а исходящие легко забьют 100-мегабитный канал.

для защиты исходящего - можно фильтровать (банить ip, ограничивать скорость и т.п.) и вполне таки можно долго сопротивляться атаке.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий