Что делать с ддос атаками более гигабита.

ngsv
На сайте с 12.10.2012
Offline
47
#51
Jackyk:
А есть вообще какой-либо приемлемый вариант спрятать IP, кроме использования CloudFlare?

CloudFlare фильтрация + OnlyIPv6 бекенд. С ддосом ipv6 сейчас туго... практически никак.

Под CloudfFlare ip не спрятать. Вскрывается на раз-два...

SIQWELL (http://siqwell.com/) - Быстро. Качественно. Дорого.
Z
На сайте с 06.09.2012
Offline
129
#52

Jackyk, Инкапсула нормальные, у них даже есть поведенческий мониторинг. Недавно умудрились отразить PhantomJS атаку на 300k ботов.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
Mik Foxi
На сайте с 02.03.2011
Online
1209
#53
ngsv:
С ддосом ipv6 сейчас туго... практически никак.

их же неограниченными сетями можно брать, в жизни ни одним фаерволом не перебанишь 🤪

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Jackyk
На сайте с 05.10.2005
Offline
342
#54
ngsv:
Под CloudfFlare ip не спрятать. Вскрывается на раз-два...

Буя лысого. На раз два вскрывается, если руки из одного места растут у скрывающего.

zzzit:
Недавно умудрились отразить PhantomJS атаку на 300k ботов.

А какой тариф использовался, интересно? Который за 300 баксов? Вопрос к тому, что если да, то "так и я могу", как говорил Промокашка в Месте встречи. А на бесплатном могут ровно так же поступить, как пугают с CloudFlare: пустят траф напрямую при атаке и IP засветят тем самым.

С уважением, Евгений.
Den73
На сайте с 26.06.2010
Offline
523
#55
pek01:
Вбейте в гугле, запрос "cloudflare отключился ddos" или что-то аналогичное. Они отключают
на бесплатном тарифе, ну это понятно, само собой
на тарифе за 20$ - аналогично бесплатному, сразу, как ддос пошел
на тарифе за 200$ - если ддос сильный
на тарифе за 3000$ - фильтруют все, антиддос качественный и я никогда не слышал плохих отзывов
достаточно вспомнить атаку 300ГБ, которую отразил клаудфлейр в этом году

качественный? надеюсь вы пошутили, посмотрите какой у них алгоритм на http, под него легко и просто ддос бота написать, что собственно и делают.

по поводу 300гб, это просто маркетинг т.к не кто не может узнать сколько там было.

zexis,

если вы не проф. занимаетесь то просто найдите провайдера у которого "массовоя защита", будет дешего и сердито.

если 15-20к ежемесячно есть на это дело то могу порекомендовать voxility.

если больше то лучше свое построить и платить конкретно за трафик.

Z
На сайте с 06.09.2012
Offline
129
#56
Jackyk:

А какой тариф использовался, интересно? Который за 300 баксов? Вопрос к тому, что если да, то "так и я могу", как говорил Горбатый в Месте встречи. А на бесплатном могут ровно так же поступить, как пугают с CloudFlare: пустят траф напрямую при атаке и IP засветят тем самым.

Поправка: 180к ботов.

Не знаю какой тариф, я бы спросил, но это ж американская компания, они о клиентах не могут ничего рассказывать.

Z
На сайте с 06.09.2012
Offline
129
#57

У инкапсулы, кстати, не надо менять неймсерверы на ихние, так что такой проблемы, что засветит айпишник не может случиться.

Jackyk
На сайте с 05.10.2005
Offline
342
#58

То есть типа он будет засвечен изначально... Тоже хорошо 🤪

Z
На сайте с 06.09.2012
Offline
129
#59

Да нет, просто придется подумать самому, чтобы NSы были защищены. Взять у амазона route53 или еще у кого-то, их полно с аникастом.

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#60
Jackyk:
А есть вообще какой-либо приемлемый вариант спрятать IP, кроме использования CloudFlare?

Сильно Вам КФ поможет, когда, например, юзер зарегистрируется на Вашем сайте, сайт отправит ему регистрационное письмо на почту, а в письме то что? Правильно: реальный ip Вашего ресурса. Дальше, думаю, пояснять не нужно. ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий