Подскажите по железу

12
-SkyLord-
На сайте с 08.08.2014
Offline
18
1210

Добрый день, может кто нибудь подсказать что у хостера стоит за железка так как сами не говорят, но есть скрин когда скидывали атаку. Конкретно модель интересует и сколько примерно стоит самому такую купить,

png gsm09912.png
C
На сайте с 18.03.2008
Offline
107
#1

C 90% вероятностью - это Cisco Anomaly Guard Module.

Он работает в связке с Cisco Traffic Anomaly Detector Module.

Anomaly Detector ловит на себя трафик (копию), а при начале атаке заруливает IP/подсеть/VLAN атакуемого на Anomaly Guard.

mnogobyte.ru (https://mnogobyte.ru) - Colocation, dedicated, толстые каналы ZeroCDN.com (http://zerocdn.com) - 78 000 за 10Гбит/сек
-SkyLord-
На сайте с 08.08.2014
Offline
18
#2
comrunet:
C 90% вероятностью - это Cisco Anomaly Guard Module.

Он работает в связке с Cisco Traffic Anomaly Detector Module.

Anomaly Detector ловит на себя трафик (копию), а при начале атаке заруливает IP/подсеть/VLAN атакуемого на Anomaly Guard.

Спасибо большое, судя по скриншотам на Cisco похоже Вы правы.

Тогда как я понимаю для организации работы этого железа целая инфраструктура требуется?

yesRuslik
На сайте с 08.02.2009
Offline
178
#3
-SkyLord-:
Спасибо большое, судя по скриншотам на Cisco похоже Вы правы.

Тогда как я понимаю для организации работы этого железа целая инфраструктура требуется?

Именно под эту модель да.

Она идет как модуль к старым роутерам 65хх/76хх.

Поэтому если такую же систему ставить, надо расчитывать на аренду 6-14 юнитов, свою подсеть, сам роутер, который очень хорошо потребляет питание и модуль аномалий.

Ну и до кучи надо админ, который сможет настроить и поддерживать это удовольствие.

Аренда выделенных серверов (http://yeshost.ru/) от 69 евро VDS сервер (http://yeshost.ru/vds) от 7.95евро Виртуальный хостинг (http://yeshost.ru/virtualhosting)от 0.95 евро Windows VDS хостинг скоро (http://yeshost.ru/vds)
Den73
На сайте с 26.06.2010
Offline
523
#4
-SkyLord-:
Спасибо большое, судя по скриншотам на Cisco похоже Вы правы.

Тогда как я понимаю для организации работы этого железа целая инфраструктура требуется?

в современном мире это старый хлам, не годиться для чего то серьезного.

-SkyLord-
На сайте с 08.08.2014
Offline
18
#5
yesRuslik:
Именно под эту модель да.
Она идет как модуль к старым роутерам 65хх/76хх.
Поэтому если такую же систему ставить, надо расчитывать на аренду 6-14 юнитов, свою подсеть, сам роутер, который очень хорошо потребляет питание и модуль аномалий.
Ну и до кучи надо админ, который сможет настроить и поддерживать это удовольствие.

Понятно. Спасибо большое!

Den73:
в современном мире это старый хлам, не годиться для чего то серьезного.

Ну старое или нет, но проблемы с атаками пропали, полгода у другого хостера отлежки были и денег кто то вымогал за то, чтобы ресурс не лежал.

Den73
На сайте с 26.06.2010
Offline
523
#6

значит атаки были игрушечные.

посмотрите тех. характеристики и все станет понятно.

C
На сайте с 18.03.2008
Offline
107
#7

Den73 прав. Сейчас это действительно старый хлам. Максимальная производительность именно модулей (на которые я давал ссылку) - до 3Гбит/сек.

Но такие железки бывали и отдельными. Их производительность в современном мире оставляет желать лучшего.

-SkyLord-
На сайте с 08.08.2014
Offline
18
#8
comrunet:
Den73 прав. Сейчас это действительно старый хлам. Максимальная производительность именно модулей (на которые я давал ссылку) - до 3Гбит/сек.

Но такие железки бывали и отдельными. Их производительность в современном мире оставляет желать лучшего.

3 Mpps по протоколу TCP это недетские атаки, далеко не детские.

Мультигигабитные в основном по UDP протоколу летят, днс амплификейшен к примеру. От таких я знаю у них прикрыто на уровне магистральных провайдеров.

C
На сайте с 18.03.2008
Offline
107
#9
-SkyLord-:
3 Mpps по протоколу TCP это недетские атаки, далеко не детские.

Сейчас мочат куда больше. Даже не по пакетам, а по трафику. Будет 25Гбит/сек и железка загнётся.

Но если вас она сейчас спасла от атаки - хорошо!

-SkyLord-
На сайте с 08.08.2014
Offline
18
#10
comrunet:
Сейчас мочат куда больше. Даже не по пакетам, а по трафику. Будет 25Гбит/сек и железка загнётся.

Но если вас она сейчас спасла от атаки - хорошо!

Я пообщался они подтвердили что это аномали гуард, что самое интересное Вы его предоставили, некто Воронин с Вашей компании и там докупалась 3G лицензия. А от UDP сказали у Вас прикрыто на джунипере MX, сказали что Вы вышестоящий у них и ретон

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий