Что делать с ддос атаками более гигабита.

zexis
На сайте с 09.08.2005
Offline
388
#61

В половине случаев ддос атак ддосер не может даже правильно HTTP запросы к серверу отправить, что бы они был похожи на запросы реальных пользователей.

Реферрер не указывает или ставит там случайно сгенерированный сайт.

Jfvjdirf83jfld.com

В итоге HTTP флуд виден беглым взглядом на access.log.

Поэтому что бы ддосер регистрировался на сайте и искал там реальный IP это уж совсем экзотика будет.

На практике ддосер скорее ботов добавит и будет несколько дней в лоб ддосить, чем начнет искать реальный IP бэкенда.

Jackyk
На сайте с 05.10.2005
Offline
342
#62
OptiC_ConverteR:
Сильно Вам КФ поможет, когда, например, юзер зарегистрируется на Вашем сайте, сайт отправит ему регистрационное письмо на почту, а в письме то что? Правильно: реальный ip Вашего ресурса. Дальше, думаю, пояснять не нужно. ;)

А еще он может хозяина сайта выследить и из СВД по нему шарахнуть.

Но в принципе, конечно, правы, спасибо. Хотя далеко не на каждом сайте вообще предусмотрена регистрация.

Кстати, а если почта через gmail отправляется, то тоже видно будет? В том же vBulletin, например, имеется такая опция.

С уважением, Евгений.
N
На сайте с 06.05.2007
Offline
419
#63
OptiC_ConverteR:
Сильно Вам КФ поможет, когда, например, юзер зарегистрируется на Вашем сайте, сайт отправит ему регистрационное письмо на почту, а в письме то что? Правильно: реальный ip Вашего ресурса. Дальше, думаю, пояснять не нужно.

да что вы взяли что все вебмастеры об этом не позаботились ?

во-первых, почта - это сейчас немодно.

во-вторых, позаботились и настроили отправку через очищающий заголовки слабенький VPS, например. При затратах на план Бизнес в 200$/мес, это не выглядит страшным.

Загрузку аватаров извне и прочие возможности тоже известно где запретить.

---------- Добавлено 13.11.2013 в 11:57 ----------

Jackyk:
Кстати, а если почта через gmail отправляется, то тоже видно будет? В том же vBulletin, например, имеется такая опция.

Да. Все, даже платные сервисы emal оставляют цепочку заголовков. Якобы, это нужно чтобы отслеживать спамеров и сложные проблемы возникающие при пересылках писем туда-сюда.

Кнопка вызова админа ()
OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#64
netwind:
да что вы взяли что все вебмастеры об этом не позаботились ?
во-первых, почта - это сейчас немодно.
во-вторых, позаботились и настроили отправку через очищающий заголовки слабенький VPS, например. При затратах на план Бизнес в 200$/мес, это не выглядит страшным.
Загрузку аватаров извне и прочие возможности тоже известно где запретить.

Сферический конь в вакууме. На практике в 90% случаев об этом абсолютно никто не вспоминает, пока затраты на проксирование трафика с 3-4 нулями не оказываются неоправданными из-за таких вот моментов

N
На сайте с 06.05.2007
Offline
419
#65

OptiC_ConverteR, теперь после прочтения этой темы будут вспоминать.

Кроме вышеперечисленного, надо еще обратить внимание на функцию проверки домена email при регистрации. Некоторые CMS проверяют существование домена в DNS. Хорошо бы для таких моментов еще и рекурсивный DNS поднимать на том же VPS. Такой DNS тоже работает как прокси.

IS Andrew
На сайте с 13.01.2006
Offline
334
#66

Что делать, если ддос более 100Gbit? O_o

Причем у клиента на атакуемом IP всего 3 сайта без намека на коммерцию и тп.

is*hosting - профессиональный провайдер с глобальным присутствием.
Z
На сайте с 06.09.2012
Offline
129
#67
extra:
Что делать, если ддос более 100Gbit?

Все так же: клаудфлейр; ovh; или как в соседней теме было, кто-то с voxility.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
[Удален]
#68

Не думаю что ovh будет подвергать всю сеть риску ради одного клиента. Где есть 100гб, там может быть через час и 200-300. Ради одного нарушить работу всего ДЦ?

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#69

Что Вы голову морочите ТС :) Он хочет за 50$ получить защиту от ддос на 1+ гбит.

Это не стоит таких денег.

Кстати, в этом смысле CF достаточно хороший и главное автоматический вариант проверить стоимость атаки. Если на Pro отключат значит дело серьезно.

И кстати, на Pro по мелочам не отключают, проверено. И гигабит атак тоже даже на Pro держат.

А так, все упирается в каналы. Только потом начинаем думать про фильтрации.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
Z
На сайте с 06.09.2012
Offline
129
#70
WapGraf:
Не думаю что ovh будет подвергать всю сеть риску ради одного клиента. Где есть 100гб, там может быть через час и 200-300. Ради одного нарушить работу всего ДЦ?

От чего такой анти-ovh настрой, не пойму? Зачем вы все время их под сомнение ставите? Много раз писали уже, что сеть примет и терабит, а трафик при атаке пустят через 3 девайса по 160 гигабит на разных площадках. Чем тут рисковать? Кроме как слишком большим наплывом клиентов, которые бегут к ним от других хостеров.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий