Можно ли организовать хостинг с абсолютной защитой от ддос?

1 234
D7
На сайте с 22.12.2010
Offline
272
#21
generik:
Разрабатывайте свой проект с учетом распределенной инфраструктуры тогда можно будет минимизировать последствия. Но не более. Только это затраты, и не малые.

если утрировать - скажем проект это одностраничный сайт весом 50 кб

---------- Добавлено 26.10.2013 в 23:59 ----------

Den73:
вас не должно касаться каким образом у них построена работа.

как построена работа конечно нужно понимать для себя, имел в виду комплексное готовое решение

Den73
На сайте с 26.06.2010
Offline
523
#22
domen7:
если утрировать - скажем проект это одностраничный сайт весом 50 кб

---------- Добавлено 26.10.2013 в 23:59 ----------


как построена работа конечно нужно понимать для себя, имел в виду комплексное готовое решение

они все комплексные (кроме сервисов подделок), вам дают инструкцию подключаетесь и от вас не чего не требуется в большинстве случаев.

есть сложные случаи требуется вмешательство в клиентское приложение но очень мало вероятно что вы с такими столкнетесь.

T
На сайте с 06.10.2012
Offline
115
#23
domen7:
дороговато,
какой бизнес такое потянет? средний вряд ли

Да никакой не потянет, у этого человека всегда космические цифры. Проще переждать сильную атаку, тем более стоят они дорого и длятся не долго, а от малых и средних атак можно защититься самостоятельно или за относительно небольшую сумму. В крупном бизнесе все игроки друг-друга знают и там такие вопросы решаются по другому.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#24
Den73:
гугл дает защиту нуждающимся

https://projectshield.withgoogle.com/

О, гугл пытается урвать кусок пирога :)

А по теме, да, возможно. Но стоить это будет столько, что у вас должен быть бизнес типа гугл или facebook чтобы это было экономически оправдано.

Но рынок меняется, и благодаря таким проектам как cloudflare и иже с ними, Вы можете платить более низкую стоимость, по сути вкладываясь как в страховой компании. Сегодня вас досят, завтра кого-то другого. Защита единая, стоимость распределяется. Это конечно очень грубо и примитивно, но все же суть отражает. Есть все основания считать что за подобными проектами будущее.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
[Удален]
#25
MIRhosting.com:
Есть все основания считать что за подобными проектами будущее.

Вполне может быть. Не так давно здесь кто то делился мнением что сейчас много новых проектов по защите выросло и они все урвут крупных кусок пирога. А я вот смотрю со стороны и мне кажется что никто ничего не урвет. Кто был у корыта, те и останутся. Ну овх что то соорудил, но я не могу назвать это полноценной услугой. Скажем так, получше чем у некоторых, но это сырой продукт.

И кстати никому не приходила мысль что эти все постоянные атаки производят как бы калибровку рынка? Кому жить, кому нет; кому побольше платить за услуги, а кому показать что он не потянет и выбить из колеи; прикрыть "лавочку" для одного вида заработка, дать путь другому....

Некоторые высокие чины твердили что пришел век кибер-терроризма. Но глянем последние атаки - ничего никто не требует. Какой же это терроризм?!

A
На сайте с 03.03.2013
Offline
103
#26
domen7:
Можно ли организовать хостинг с абсолютной защитой от ддос, неправомерных действий 3х лиц и т.п.?
Сколько будет стоить такой хостинг?
Можно ссылки на хостеров, рекомендации.
Спасибо.

найдется тот, кто сломает вашу абсолютную защиту

VDS/VPS для бизнеса https://voblachke.ru
kxk
На сайте с 30.01.2005
Offline
990
kxk
#27

Den73, Мы подделка, я о своём сервисе ? Спасибо, не ожидал :)

На самом деле Куратор берёт такие деньги за достаточно топорные методы защиты и конечно своё конкурентное преимущество РФ безнал.

MIRhosting.com, Автоматической защитой, бесполезно отражать атаки из РФ и СНГ, по-русски говоря, Juniper раньше лопнет, чем атака прекратиться. Так что CloudFlare и иже с ним, выживут только на американском, возможно частично европейском рынках.

Ваш DEVOPS
Den73
На сайте с 26.06.2010
Offline
523
#28

kxk

я не писал конкретно про ваш сервис, по прайсу у вас не дешево и недорого - нормально.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#29
Dimanych:
Главное выбрать правильный ДЦ. Некоторые ДЦ фильтруют атаки автоматически, а некоторые вручную. Если атаки средней мощности до 1-3гбит, то например такие ДЦ справляются: ovh, leaseweb, selectel
А если взять hetzner, то они и за 200мбит могут сервер отключить, причём навсегда. :)
Ну а абсолютной защиты конечно же не существует.

Вы упускаете один важный момент, что значит справляются? Перечисленные выше ДЦ будут отбивать 3 Gb/s на мой сервер за 40$ В месяц? Мало вероятно.... А справиться можем и мы например с 10 Gb/s , пофильтруем и доставим клиенту только позитивный трафик, вопрос лишь в том, будет ли клиент это оплачивать, как следствие отсутствие оплаты за такие услуги - отключение сервера даже при 100Mb/s досе.... зачем за него платить датацентру?

---------- Добавлено 27.10.2013 в 13:30 ----------

Teppa:
Атаковать можно, а вот успешно ли ? Не успеете кормить ботами и на сколько я знаю, к таким серьезным атакам привлекают майкрософт, которые выпускают обновления под это дело, ну и антивирусные компании ежедневно обновляют базы.

Да это понятно, все стараются и все работают в этом направлении, я просто не вижу разницы в атаке 1й точки или 10 точек.... разве что количество ботнета должно быть больше.... а в другом разницы нет как бы... или я что-то не понимаю?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
D
На сайте с 05.06.2007
Offline
155
#30

Romka_Kharkov, Этот момент учтён для атак средней мощности. Скажем так, на обслуживании 50тыс сайтов (проблемные в том числе), в среднем 1-2 DDOS атаки в месяц на один из сайтов, причём максимальная длительность атаки за 4 года была 2 дня, из известных нам цифр все атаки до 3гбит. Не знаю, наверное нам пока везёт :)

Теперь по крупным ДЦ, пусть они встречаются с такими же атаками, просто ежедневно несколько раз. Я считаю что крупные ДЦ если у них есть запасы каналов могут себе позволить включить фильтрацию на такие атаки и закрыть глаза. Например selectel и leaseweb отписывались через тикет что у них есть маломальская фильтрация и они сначала пробуют фильтровать DOS перед тем как блокировать IP.

PS> И почему поток DDOS трафика ("входящего") должен оплачиваться клиентом если данный трафик даже не доходит до сервера? Клиент отвечает за исходящий трафик и может контролировать только его. Это сугубо моё мнение, что всякий входящий вредо-трафик должен фильтровать именно ДЦ, именно потому что клиент с ним никакими методами справиться не может. Но реалии совсем другие :) Всё упирается в то что для ДЦ это дорого, да и блокировать сервера проще, но разве это сервис? качество услуг?

Написал не мало шедевров ;)
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий