Подскажите по железу

12
C
На сайте с 18.03.2008
Offline
107
#11
-SkyLord-:
Я пообщался они подтвердили что это аномали гуард, что самое интересное Вы его предоставили, некто Воронин с Вашей компании и там докупалась 3G лицензия. А от UDP сказали у Вас прикрыто на джунипере MX, сказали что Вы вышестоящий у них и ретон

Хех :-) да, значит наша железка приобрела у них вторую жизнь. Это радует!

mnogobyte.ru (https://mnogobyte.ru) - Colocation, dedicated, толстые каналы ZeroCDN.com (http://zerocdn.com) - 78 000 за 10Гбит/сек
Den73
На сайте с 26.06.2010
Offline
523
#12
-SkyLord-:
3 Mpps по протоколу TCP это недетские атаки, далеко не детские.

Мультигигабитные в основном по UDP протоколу летят, днс амплификейшен к примеру. От таких я знаю у них прикрыто на уровне магистральных провайдеров.

3 - это как раз детские, вероятно это различные стрессеры, они как раз работают в районе 0.5-5 обычно на большее не способны.

я до 7mpps (любой tcp) могу фильтровать на обычном линуксе с интеловской картой 10Gb благодаря новым технологиям.

это все без FPGA, в 1U корпусе.

толку от этой громадной железки?

она больше места занимает чем дает пользы.

-SkyLord-
На сайте с 08.08.2014
Offline
18
#13
Den73:
о 7mpps (любой tcp) могу фильтровать на обычном линуксе с интеловской картой 10Gb благодаря новым технологиям.

Вы наверно фреймворк Netmap имеете ввиду. Соглашусь тогда частично, если атаки сетевые типа синфлуда то да. Но если на уровне L7 то тут боюсь не поможет эта технология, особенно если атака ботнетом, грамотно поставленная, да еще и не спуфинг а реальные IP, меня такой метелили как раз, что в логах веб сервера нельзя было даже отличить поведение от реальных юзеров. Просто в какой то момент точно такой же трафик попер под гигабит и сервак лег по загрузке оперативки, а через минут 40 в асю стукнули денег попросили. Не платил принципиально в ущерб проекту в виде отлежки 4-х дневной, пока перемещал сервера в другой ДЦ.

Это нюанс первый, а второй нюанс заключается в том, что почему эта атака без проблем проходила через ARBOR который стоит как космический корабль на стороне одного крупного провайдера, не буду писать какого, и почему эта же атака от того же атакера прекрасно рубится Cisco Guad который старее.

N
На сайте с 06.05.2007
Offline
419
#14

-SkyLord-, да вы посмотрите какие CPU используются в этих модулях - там характеристики детские. Да, есть определенные механизмы в роутерах, не позволяющие напрямую сравнивать мегагерцы, но на фоне многих лет гонки производительности ПК, они теряются.

Крупного провайдера можно понять - у них cisco как защита инвестиций во взаимозаменяемые модули другого типа - мозги админов. Они будут любой тухляк в синей коробке покупать, потому что там гарантия того что любой человек с сертификатом это знает. А вам это скорее всего не нужно.

Кнопка вызова админа ()
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий