Защита VPS от udp флуда

1 234
Q
На сайте с 02.06.2010
Offline
27
#31
seocore:
защититься можно - в ДЦ закрыть UDP на этот IP адрес вообще, ДНСы на pdd.yandex.ru, ну либо как уже писали cloudflare.com, они спокойно переварят десятки гигабит UDP

То есть для сайта на VDS с прописаной А-записью udp, по сути, не нужен?

Mik Foxi
На сайте с 02.03.2011
Offline
1183
#32
Qwesaf:
То есть для сайта на VDS с прописаной А-записью udp, по сути, не нужен?

да, не нужен. нужен только tcp на 80 и на ssh

и чтоб хостер на роутере своем отрубил к вдс доступ по udp... и останется защищаться от http флуда ) но это уже легче и понятнее.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
seocore
На сайте с 25.09.2006
Offline
143
#33
Qwesaf:
То есть для сайта на VDS с прописаной А-записью udp, по сути, не нужен?

а зачем? - ДНС зона же лежит на другом сервере, тот же pdd.yandex.ru весьма солидный ДНС сервер, уж их каким-то 1-2Гбит флудом не уронят

poiuty:
Но там в перемешку все было. И http и трафик
Я не думаю, что они захотят переваривать много гигатибов нахаляву.

ну так шли запросы с Host: строчкой в HTTP запросе, вот и вычислили домен, а так как ты определишь кому предназначается пакет, если он идет на ip, под подозрением все сайты с этого ip адреса

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
P
На сайте с 16.03.2009
Offline
144
#34
foxi:
да, не нужен. нужен только tcp на 80 и на ssh
и чтоб хостер на роутере своем отрубил к вдс доступ по udp... и останется защищаться от http флуда ) но это уже легче и понятнее.

на vps ни один хостер этого не сделает.

если норм атака - выгонят с впски на выделенный сервер или просто выгонят.

seocore:

ну так шли запросы с Host: строчкой в HTTP запросе, вот и вычислили домен, а так как ты определишь кому предназначается пакет, если он идет на ip, под подозрением все сайты с этого ip адреса

будут пытаться определить, если от других клиентов пойдут жалобы

вообщем, я к тому, что за фильтрацию надо платить

с тем же успехом, могут попробовать атаковать не только udp, но и http - тогда быстрее вырубят.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий