Можно ли организовать хостинг с абсолютной защитой от ддос?

123 4
D
На сайте с 05.06.2007
Offline
155
#11

Главное выбрать правильный ДЦ. Некоторые ДЦ фильтруют атаки автоматически, а некоторые вручную. Если атаки средней мощности до 1-3гбит, то например такие ДЦ справляются: ovh, leaseweb, selectel

А если взять hetzner, то они и за 200мбит могут сервер отключить, причём навсегда. :)

Ну а абсолютной защиты конечно же не существует.

Написал не мало шедевров ;)
[Удален]
#12

Dimanych, советую перечитать тему WhiteSuite. Два последних вычеркивайте сразу.

T
На сайте с 06.10.2012
Offline
115
#13
Romka_Kharkov:
Я думаю что тут немного иначе, anycast дает конечно преимущество, но кто мешает атаковать все точки гугла принимающие трафик? Просто такого рода атака не по карману обычному "парню из ....." :) Вот и всего то :D А атаковать можно и я думаю весьма успешно.

Атаковать можно, а вот успешно ли ? Не успеете кормить ботами и на сколько я знаю, к таким серьезным атакам привлекают майкрософт, которые выпускают обновления под это дело, ну и антивирусные компании ежедневно обновляют базы.

[Удален]
#14

Teppa, не смешите обновлениями дяди Билла, которые выпускаются через месяц после глобального взлома и обсуждения на хабре.

D
На сайте с 05.06.2007
Offline
155
#15
WapGraf:
Dimanych, советую перечитать тему WhiteSuite. Два последних вычеркивайте сразу.

100 страниц и это только вторая часть темы, не осилю :)

Расскажите в вкратце что с ними не так, пока что серьёзных проблем с досами на этих площадках у нас не было. Это если сравнивать с хецнером, небо и земля. Хотя возможно там шла речь об атаках более мощных, но такие атаки и для самих досеров намного дороже.

[Удален]
#16

От 3-х до 10 гбит на IP сервера. witesuite был тогда на hetzner, leaseweb и selectel - они не созданы для этого.

G
На сайте с 22.02.2012
Offline
22
#17

Борьба с DDoS это не только куча фильтров.

Это также и программная часть (ПО,сайта и т.п.)

Можно фильтровать 100 Gbps к примеру, но представьте, что бот имитирует поведение легитимного трафика почти идентично. Значит часть атаки все же пройдет. И просто на время представим, у Вас громадный кластер с географическим расположением - но сайт или ПО написано ужасно, и даже при 1000 пользователей онлайн, уже нагружает на 50% все мощности.

То тут много ума не надо - имитируй еще 1100 пользователей онлайн и хана всей этой инфраструктуре.

Узнать на 100% бот это или легитимный пользователь нельзя. Мы не можем по проводам проверить сердцебиение (отправляет пакеты вредоносное ПО или пользователь сам решил подключиться - заранее не известно). А поможет выстоять только комплекс решений.

100% защиту можно организовать от DOS атак. :)

Разрабатываю CMS и рекомендую хостинг (/ru/forum/808250) устойчивый к ддос атакам.
ENELIS
На сайте с 29.08.2008
Offline
194
#18

Как раз-таки такого бота легко вычислить и отрезать, проблема не в ботах, а в synflood на 10-20 гигабит/с, такой ни одна одиночная система не выдержит, потому нужен геокластер с anycast.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
D7
На сайте с 22.12.2010
Offline
272
#19
geniy:
А поможет выстоять только комплекс решений.

где искать поставщика таких услуг "под ключ"?

---------- Добавлено 26.10.2013 в 23:56 ----------

kxk:
Стоить такое может от 10000 usd в месяц и более

дороговато,

какой бизнес такое потянет? средний вряд ли

Den73
На сайте с 26.06.2010
Offline
523
#20
domen7:
где искать поставщика таких услуг "под ключ"?

что значит под ключ, вас не должно касаться каким образом у них построена работа.

http://qrator.net/

обратите внимание все дешевые сервисы это подделка или низкокачественная работа.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий