OVH спекся, да здравствует Online.net

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#491
Den73:
udp можно вообще закрыть если не нужен, так безопаснее будет в разы, шелл-ддосилки обычно его юзают.

К сожалению, DNS стоит на сервере, отключить UDP не выйдет. Сейчас смотрю в сторону hashlimit у iptables, которым думаю ограничить исходящий трафик по UDP.

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
Den73
На сайте с 26.06.2010
Offline
523
#492

жесть, заговорили тут, мне абуза только что пришла о сканирование портов с сервера :(

dns вообще стоит вынести, это однозначно

K
На сайте с 05.07.2011
Offline
60
#493

А, дак вполне себе возможно из-за dns, тут же вон недавно dns amplification как раз был популярен.

Fansmorgan
На сайте с 04.10.2007
Offline
120
#494
Евгений Русаченко:
К сожалению, DNS стоит на сервере, отключить UDP не выйдет. Сейчас смотрю в сторону hashlimit у iptables, которым думаю ограничить исходящий трафик по UDP.

DNS на боевом сервере ? эт не дело ... как вариант взять vps/vds под DNS например у селектел ... странно, что вы до сих пор этого не сделали и как то ещё жили-поживали ! :)

Den73:
жесть, заговорили тут, мне абуза только что пришла о сканирование портов с сервера :(

геморой он вообще не лечится ... :)

[Удален]
#495

Тут не так давно у нас и с внешними днс паразитный трафик был - ntp. Правда быстро присекли.

Каждый день что нибудь новое, но зато не скучно, новая работа ;)

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#496
kDas:
А, дак вполне себе возможно из-за dns, тут же вон недавно dns amplification как раз был популярен.

Так вроде если закрыта recursion, transfer, то каким образом можно создать атаку?

---------- Добавлено 05.04.2014 в 22:12 ----------

Den73:
жесть, заговорили тут, мне абуза только что пришла о сканирование портов с сервера :(

dns вообще стоит вынести, это однозначно

Сочувствую, надеюсь быстро решите проблему.

У меня у них несколько серверов с разными панелями. На некоторых панелях есть сложности с организацией внешних DNS. Единственное, крутится в уме схема с закрытием 53 порта на сервере и прогонкой трафика через VDS, но поможет ли это мне, пока не могу сказать.

У нас к DNS немного запросов идет, поставил ограничение в 30 UDP пакетов в секунду, если взять в расчет максимальный размер UDP пакета 65 кб, то выходит, что в секунду UDP трафик не может превышать ~256 kbit/s - за такое думаю не заблокируют ведь сервер...

LLlAXuMAT
На сайте с 13.05.2012
Offline
32
#497

Сейчас можно из РФ заказывать DEDIBOX® SC GEN2 €9.99 / month или DEDIBOX® SC L €14.99 / month???

_
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#498
LLlAXuMAT:
Сейчас можно из РФ заказывать DEDIBOX® SC GEN2 €9.99 / month или DEDIBOX® SC L €14.99 / month???

Можно, ограничений нет.

Роман
На сайте с 23.02.2010
Offline
143
#499
Kinekt:
А какие еще хорошие ДЦ во Франции есть? Реально нет сил уже с OVH никаких, по разным причинам. А по гео нужно именно там.
ЗЫ Реселлеры не интересуют. Только ДЦ.

Смотрите в сторону intergenia, у них есть дата-центр в Страсбурге.

На счет "ещё хорошие ДЦ" - с такими ценами как OVH невозможно (резво что с дотациями) предоставить хороший сервис.

http://worldvps.org ( http://worldvps.org ) - хостинг выделенных и виртуальных серверов.
[Удален]
#500
Wind-Host:
Смотрите в сторону intergenia, у них есть дата-центр в Страсбурге.

На счет "ещё хорошие ДЦ" - с такими ценами как OVH невозможно (резво что с дотациями) предоставить хороший сервис.

По гео получаем Германию, а Kinekt просит Францию.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий