Российский ДЦ с защитой от ДДОС

1 234
root2fire
На сайте с 04.03.2012
Offline
74
#21

Стоимость тут не причем, игровой удп трафик практически не поддается нормальной фильтрации, если конечно атакуют с умом.

Z
На сайте с 06.09.2012
Offline
129
#22
root2fire:
Стоимость тут не причем, игровой удп трафик практически не поддается нормальной фильтрации, если конечно атакуют с умом.

Нормальной - это какой? Вообще-то нереально через рефлекторы нагнать трафика, который будет похож на игровой. Только без рефлекторов, а это уже даже не десятки гигабит и вполне может фильтроваться самим сервером.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
root2fire
На сайте с 04.03.2012
Offline
74
#23

Сам по себе игровой удп траф очень сложно систематизировать или как-либо детектить, валидный он или нет, тут конечно зависит от особенностей самой игры еще.

В любом случае, обладателю ботнета не составить труда генерить похожие виды пакетов, и засылать на сервер, причем, без особого pps, дабы можно было подумать что это валидный клиент. Так вот, нагеренить такого трафа пару гбит вообще не проблема, нынешние системы управления ботнетом это умеют, сталкивался уже с такими атаками, приятного мало.

Z
На сайте с 06.09.2012
Offline
129
#24
root2fire:
В любом случае, обладателю ботнета не составить труда генерить похожие виды пакетов, и засылать на сервер, причем, без особого pps, дабы можно было подумать что это валидный клиент. Так вот, нагеренить такого трафа пару гбит вообще не проблема, нынешние системы управления ботнетом это умеют, сталкивался уже с такими атаками, приятного мало.

Игровой сервер на типичном железе может отбивать порядка нескольких сотен тысяч левых удп мессаджей в секунду без никакой специальной фильтрации. А если совсем чуть-чуть постараться - миллионы. Но я не уверен, что это нужно кому-то, такие атаки только в теории могут быть.

root2fire
На сайте с 04.03.2012
Offline
74
#25

Игровой сервер игровому серверу рознь, не стоит всех под одну гребенку. А такие атаки уже реальность, к сожалению.

Z
На сайте с 06.09.2012
Offline
129
#26

Пруф? Хотя бы нагугленный отчет по L7 ДДОС атакам на игровые серверы. А то это пока только теоретическая реальность.

root2fire
На сайте с 04.03.2012
Offline
74
#27

Собственный опыт (игровой хостинг.)

Ну и как самый пример, игровая амплификация, некоторые виды.

Z
На сайте с 06.09.2012
Offline
129
#28

Раз пруфа нет, значит выдумываете.

К тому же с L7 трафиком у игровых серверов легко, там сессии долгие, всегда можно иметь список, кого не нуллить во время больших PPS. Такой скриптик можно нашкрябать и на туалетной бумаге.

T
На сайте с 06.10.2012
Offline
115
#29
zzzit:
Раз пруфа нет, значит выдумываете.

К тому же с L7 трафиком у игровых серверов легко, там сессии долгие, всегда можно иметь список, кого не нуллить во время больших PPS. Такой скриптик можно нашкрябать и на туалетной бумаге.

Вы не отличите UDP игровой трафик от Не игрового, если он будет подделан как игровой. И уж точно, вы не сможете это сделать на уровне фаервола самой машины. Для этого нужна, или очень умная железка или самописная прокся, которая будет по уму обрабатывать трафик и ещё какой-то интерпретатор на стороне игрового сервера, чтобы узнавать IP проксируемых игроков.

Z
На сайте с 06.09.2012
Offline
129
#30

Что значит не отличите? Теорию рассказывать?

Вот сидит сотня клиентов пол часа на сервере, никакой атаки не происходит, PPS нормальные. Собираем их себе в списочек. Собираем день, второй, третий. А потом раз и PPS уже не нормальные и много айпишников левых пытается что-то эмулировать. А у нас-то списочек есть из тех, кто не только что зашел, а уже немного сидит, а еще списочек из тех, кто уже заходил, но может сейчас не сидит, но вдруг зайдет. Мы же знаем, что это не боты. Значит остальные - боты. Вот так и отличим.

Вы спросите, а если кто-то новый, кто никогда не был еще на сервере, в это время зайдет и не бот - будет посчитан ботом. Но для игровых серверов это совершенно не беда.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий