На сколько актуальна защита от DDoS ?

1 234
sladkydze
На сайте с 07.12.2012
Offline
243
#31

Помимо самой защиты от ДДоС клиентов еще и пинг интересует. А если трафик будет ходить через хрен пойми где, то многих это просто не устроит.

Предлагаю VDS, IaaS, Dedicated. http://riaas.ru (http://riaas.ru)
Jackyk
На сайте с 05.10.2005
Offline
342
#32

sladkydze, Вы поймите простую вещь: готового решения по щелчку пальцев в этом вопросе нет. Поэтому на каждый предложенный путь Вы можете подобрать по три совершенно правильных отмазки, почему именно так Вы делать не будете. И будете правы. Только дело так не сдвинется.

Можно сделать опционально - хотите, господин клиент, voxillity - будет страница открываться на полсекунды дольше. Уверен, что большинство тех, кто вообще нуждается в защите, скажет - да и пофиг, пусть лучше открывается на секунду дольше, чем не открывается вообще!

Не обязательно же всем навязывать именно такой путь трафика.

Например, его можно задействовать при атаке. Или по согласию клиента. Дальше уже свобода маневра, главное - идти по пути, а размышлять над нерешаемой задачей - дело приятное, но вполне бессмысленное. Сорри, если местами вышло резковато, задеть не хотел.

С уважением, Евгений.
sladkydze
На сайте с 07.12.2012
Offline
243
#33

Да я то все понимаю. Как бы тема немного про другое. Я хотел узнать, готов ли клиент платить за антиДДоС. Пока вижу, что не готов. Ничего удивительного. Это в целом характерно для Российского менталитета. Взять самый дерьмосервер по самой низкой цене, не заморачиваться над средствами защиты. но вот когда петух таки клюнет в задницу (помрет железо, забъет техподдержка, прилетит ДДоС), все начинают бегать как ошпаренные и орать во все горло, спасите-помогите!

Как бы все закономенрно.

LineHost
На сайте с 20.01.2007
Offline
339
#34
sladkydze:
Я хотел узнать, готов ли клиент платить за антиДДоС. Пока вижу, что не готов. Ничего удивительного.

Нет нет и никогда не будет платить ;)

OVH правильно подошли к этому вопросу - всем надо не надо, но воткнули. С всех сбор взят. Как это работает? бог его знает, но чо то, как то фильтрирует, но это не 100% решение. Никогда не будет 100% решения, DDoS это война, а в войне победителем невсегда выходит только одна сторона ;)

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
Cybr
На сайте с 10.01.2013
Offline
28
#35

Клиент зачастую не понимает что именно на его сервер прилетает 10-20-50Гбит DDoS, и следовательно он должен оплачивать этот трафик, или по крайней мере оплатить возможность принять такой трафик.

Другими словами если предположить, что в этом году объем атаки примерно от 10 до 50Гбит, то значит надо иметь как минимум такую полосу.

Но и на клиента всю стоимость перекладывать тоже не совсем правильно, атака может идти всего 3-5 дней, дальше тишина. Зачем клиенту платить за весь месяц?

Но нельзя забывать про обратную сторону, провайдеру (ДЦ) никто не продаст полосу 50Гбит на 3-5 дней по требованию. Значит ДЦ покупает полосу сразу, а клиент пусть платит за 3-5 дней (среднюю продолжительность атаки).

Сегодня один платит за 3-5 дней, через неделю другой и т.п.

Мысль моя такая, что стоимость защиты от 50Гбит DDoS должна быть как стоимость использованных каналов на эти дни: цена 50Гбит/30дней*5 дней).

Но рано или поздно все равно случится факап, придет две атаки одновременно по 50 Гбит на разных клиентов и все каналы забьются. В итоге получается, что из за этих двух клиентов пострадают все остальные клиенты ДЦ. В небольших ДЦ так и бывает, и именно поэтому там сразу отключают при атаках больше 1Гбита, чтобы другие клиенты не страдали.

В итоге, нормальную защиту может предоставить ДЦ у которого есть много бОльше полосы, чем текущие атаки. Если ДЦ имеет 200+ Гбит полосы, то теоретически он может пытаться делать защиту и у него это может получится. По другому - рано или поздно вас задосят так, что все клиенты будут недоступны.

http://mnogobyte.ru/ (http://mnogobyte.ru/)
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий