Супер хостинг с защитой от DDoS.

1 2345 6
[Удален]
#31
lazyfish:
Ах, вот оно что :) OVH обеспечивает защиту от хттп ддос не арбором а коробкой 10 летней давности? Тогда я даже смотреть не буду :) Вы почитайте спецификации этого "фаервола".

Мощные атаки по умолчанию у них фильтруются, а мелкие их защита не улавливает.

По этому они сами рекомендуют подключать ASA.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#32

srvgame, ASA бесполезна против http ддос атак...

C http с трудом справляется Juniper Catalyst, но их в OVH нету даже под заказ.

Ваш DEVOPS
[Удален]
#33
kxk:
srvgame, ASA бесполезна против http ддос атак...
C http с трудом справляется Juniper Catalyst, но их в OVH нету даже под заказ.

Конечно что в вашем понимании большой ддос я могу только догадываться по сайту тс. 😂

Our network is protects L7 attacks, but in some cases we can't distinct legitimate traffic on l7 HTTP from illegitimate, and we wouldn't drop legitimate traffic.

If you want a better protection, you can order an hardware firewall (Cisco ASA 5505/5510/5520) to make your own rules to drop and detect illegitimate traffic to your server.

http://www.ovh.ie/dedicated_servers/firewall_dedicated_servers.xml

Best regards,
Quentin G.
OVH.com - Dedicate server support.
antiddos_exper
На сайте с 14.09.2014
Offline
14
#34
Den73:
во первых такая штука быстрее прикажет долго жить чем сервер с хорошой карточкой.
во вторых качественно http не пофильтруеш - для продакшн не годиться

зачем эти заморочки . создаеш инфраструктуру серверов на одном вешаеш все ипшки и локальную сеть , ставиш на главный фряху с поддержкой netmap потом пишеш сам или заказываеш у меня программу что служит мостом между входящим интерфейсом и ядром , обрабатываеш весь входящий трафик по заложенным в програме правилам и отдаеш нужные пакеты в ядро которое в свою очередь роутит пакеты по локальной сети.

в качестве фронт енда пойдет любой сервак , хоть интел целерон главное что бы карточка там была из списка поддерживаемых библой netmap .

P.S.: netmap очень крутая штука позволяет принимать или отдавать пакеты на скорости интерфейса без потерь в производительности

AntiDDos хостинг (http://www.antiddos.expert/) Защита от DDoS, Хостинг сайтов (http://www.antiddos.expert/?p=5), CDN, L7 фильтр.Тестовый период 3 дня. Vps хостинг (http://www.antiddos.expert/?p=2)
lazyfish
На сайте с 05.01.2014
Offline
13
#35
kxk:
srvgame, ASA бесполезна против http ддос атак...
C http с трудом справляется Juniper Catalyst, но их в OVH нету даже под заказ.

что такое Juniper Catalyst? Возможно, вы попутали со свичами Cisco Catalyst?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#36

srvgame, На заборе тоже написано, какой ddos на сайте ТС, я предсказать не могу, тк он не проходит через наши точки фильтрации трафика.

Den73
На сайте с 26.06.2010
Offline
523
#37

antiddos_exper

netmap не верно, бесплатно в этой жизни ничего не бывает, про фронтенд не согласен я бы вообще побоялся выставить в днс только 1 дедик ovh хоть с 10гбит карточкой

root@eva ~ # host antiddos.expert

antiddos.expert has address 178.32.62.37

antiddos.expert mail is handled by 10 mail.antiddos.expert.

antiddos.expert mail is handled by 20 mail.antiddos.expert.

root@eva ~ #

зы а что с сайтом?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#38

lazyfish, Я не попутал я мало спал, имелась ввиду железка NetScreen-5400

[Удален]
#39
kxk:
srvgame, На заборе тоже написано, какой ddos на сайте ТС, я предсказать не могу, тк он не проходит через наши точки фильтрации трафика.

Мне важно мнение того кто работал с данными фаерволами,

и может рассказать как оно в работе при атаках и как настраивали.

А если говорить о том чего не пробовали, то это не есть верная информация.

lazyfish
На сайте с 05.01.2014
Offline
13
#40
kxk:
lazyfish, Я не попутал я мало спал, имелась ввиду железка NetScreen-5400

А, вы об NS :) О нем тоже полно нелестных отзывов, слабые характеристики и слабое железо, я NS5200 хотел впихнуть в свою сеть, но после настройки и тестирования выключил, толку от него мало :) Лучше 10G во что то другое включить :)

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий