Борьба с UDP досами и определение цели

1 23
D
На сайте с 05.06.2007
Offline
155
#21

Ну у меня стоит darkstat, иногда он открывается при атаке и там видно какой IP получает порцию флуда... в ssh как правило не зайти, если есть KVM конечно тогда проще)

Кстати такой вопрос, у сервера есть выделенные IPшки, все они прописаны на сервере, а если в момент атаки удалить атакуемый IP из системы, равносильно ли это тому что IP более не существует? (как blackhole)

ip addr del 123.123.123.123/32

Либо атака не прекратится ещё долгое время?

Написал не мало шедевров ;)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#22
Dimanych:
Ну у меня стоит darkstat, иногда он открывается при атаке и там видно какой IP получает порцию флуда... в ssh как правило не зайти, если есть KVM конечно тогда проще)

Кстати такой вопрос, у сервера есть выделенные IPшки, все они прописаны на сервере, а если в момент атаки удалить атакуемый IP из системы, равносильно ли это тому что IP более не существует? (как blackhole)
ip addr del 123.123.123.123/32

Либо атака не прекратится ещё долгое время?

Это зависит от маршрутизации на стороне вашего провайдера, если у вас реализация по схеме:

Дополнительные ИП -> Статический роут -> Основной ИП, то это никакого результата не даст, если же схема выглядит иначе и ваш IP например внутри VLAN как интерфейс, то это частично может спасти ваш сервер, но это не спасет вашего провайдера, который по прежнему объявляя маршруты к этому адресу будет выгребать трафик и как следствие будет опять же blackhole с его стороны или другие санкции к вашему блоку адресов.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Den73
На сайте с 26.06.2010
Offline
523
#23
Dimanych:

seocore, OVH к сожалению сейчас в каком то замороженом состоянии, трудно у них что-то там заказать, всё распродано)

если очень нужно то могу сдать 1 дедик i3, в принципе не нужный, болтается во фронтендах.

под прокси как раз подойдет.

D
На сайте с 05.06.2007
Offline
155
#24

Спасибо, но планировалось полностью переходить в OVH.

Один проксик не решит проблему так как проксировать у нас не всё можно.

Если только как временная мера...

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий