Что делать с ддос атаками более гигабита.

firstman
На сайте с 08.01.2010
Offline
173
#21
pek01:
cloudflare - фикция, они при ддосе сразу же отключают свои ипы и нсы, если ддос по ним

Все зависит от уровня атаки - если там реально валит много - то и они отключат и любой ДЦ тем более.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!
P0
На сайте с 07.04.2013
Offline
15
#22
firstman:
Все зависит от уровня атаки - если там реально валит много - то и они отключат и любой ДЦ тем более.

Топикстартер ведет речь об 1гб/сек, по сегодняшним меркам это не сильно крупный ddos

Для нормального ДЦ - это совершенно не проблема

Просто у российских ДЦ установка - таких клиентов выживать, вот они и блокируют сервер топикстартера

Каналы дорогие, в отличие от европы, невыгодно это просто отечественным датацентрам

в том же herzner, сервер на порту 1Gbps с лимитом трафика 20ТБ стоит от 40$

просто нужно написать им и уточнить по поводу фильтрации и по поводу их действий в случае ддоса, превышающего канал

В России такое за 40$ не найдешь

N
На сайте с 06.05.2007
Offline
419
#23
Romka_Kharkov:
Вы верите в то, что атакующий не поймет в чем дело? А потом ему будет достаточно 1й прокси в РФ что бы получить РФ адрес вашего DNS и поедет по новой не?

Зачем прокси? он же и живет в РФ.

---------- Добавлено 12.11.2013 в 18:37 ----------

pek01:
cloudflare - фикция, они при ддосе сразу же отключают свои ипы и нсы, если ддос по ним

расскажите нам как именно технически возможно "отключить" трафик к NS, при условии что на этих же всего нескольких NS висит еще куча сайтов.

Это невозможно не затронув других клиентов. Трафик к NS приходит в любом случае.

И раз ничего не падает глобально, значит их инфраструктура достаточно мощная.

Откуда сведения, что на 200$ тарифе сайты выключают ?

Кнопка вызова админа ()
K
На сайте с 07.03.2011
Offline
172
#24
Romka_Kharkov:
Мне чисто интересно, ЧЕЙ ип адрес вы собираетесь выдавать той самой "зафильтрованной" части "))))

darpa.mil? :)

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
P0
На сайте с 07.04.2013
Offline
15
#25
расскажите нам как именно технически возможно "отключить" трафик к NS, при условии что на этих же всего нескольких NS висит еще куча сайтов.

Вы не совсем правильно меня поняли. Не NS отключают, а сайт на нем.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#26
netwind:
Зачем прокси? он же и живет в РФ.

Да, не подумал как-то :D :D :D Но мы же тут про "не заметит" ;)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
firstman
На сайте с 08.01.2010
Offline
173
#27
pek01:
Топикстартер ведет речь об 1гб/сек, по сегодняшним меркам это не сильно крупный ddos
Для нормального ДЦ - это совершенно не проблема
Просто у российских ДЦ установка - таких клиентов выживать, вот они и блокируют сервер топикстартера
Каналы дорогие, в отличие от европы, невыгодно это просто отечественным датацентрам

в том же herzner, сервер на порту 1Gbps с лимитом трафика 20ТБ стоит от 40$
просто нужно написать им и уточнить по поводу фильтрации и по поводу их действий в случае ддоса, превышающего канал
В России такое за 40$ не найдешь

Ну ну - попробуйте с DDOS'ом в hezner пойти.

Z
На сайте с 06.09.2012
Offline
129
#28
pek01:
Вы не совсем правильно меня поняли. Не NS отключают, а сайт на нем.

Раз уже выдумываете, то расскажите, как вы узнаете по UDP флуду на NS какой именно сайт отключать?

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
N
На сайте с 06.05.2007
Offline
419
#29
pek01:
Вы не совсем правильно меня поняли. Не NS отключают, а сайт на нем.

перечитайте там еще, я добавил немного.

понятно, что в целях монетизации CloudFlare выставит в DNS "затычку", но ведь трафик это не блокирует. И пока клиент не изменит настройки, трафик будет продолжать литься. Это показывает неверность предположения, что CF работает точно так же как и любой ДЦ. Это не любой ДЦ, а действительно распределенная инфраструктура.

Z
На сайте с 06.09.2012
Offline
129
#30

Никого клаудфлейр за UDP/ICMP ддос не отключает, а вот если вы за месяц много трафика через них нагоните - тогда да, таких случаев много.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий