ovh ddos

H
На сайте с 12.09.2015
Offline
17
1205

Суть в том, что эта кака не фильтрует и никак не реагирует на tcp-ack флуд.

Даже если закрыть порт, вдс ляжет. :lol:

Может я криворукий? И есть ли решение этой проблемы?

Могу устроить подобную атаку. (vps-ssd тарифы, в лс айпи)

Дампы(хз кому надо):

12:52:28.362740 IP (tos 0x0, ttl 243, id 42297, offset 0, flags [none], proto TCP (6), length 40)
59.47.10.0.65194 > : Flags [.], cksum 0xab71 (correct), ack 1771584612, win 29512, length 0
0x0000: 4500 0028 a539 0000 f306 d6b0 3b2f 0a00
0x0010: 0587 0130 feaa 0050 a03d 0000 6998 3c64
0x0020: 5010 7348 ab71 0000
12:52:28.362761 IP (tos 0x0, ttl 243, id 54489, offset 0, flags [none], proto TCP (6), length 40)
135.185.216.19.36362 > : Flags [.], cksum 0xe521 (correct), ack 1, win 29512, length 0
0x0000: 4500 0028 d4d9 0000 f306 8c72 87b9 d813
0x0010: 0587 0130 8e0a 0050 bc8f 0000 6998 3c64
0x0020: 5010 7348 e521 0000
12:52:28.362787 IP (tos 0x0, ttl 243, id 19027, offset 0, flags [none], proto TCP (6), length 40)
99.68.215.133.5210 > : Flags [.], cksum 0x1714 (correct), ack 1, win 60504, length 0
0x0000: 4500 0028 4a53 0000 f306 3bfc 6344 d785
0x0010: 0587 0130 145a 0050 237e 0000 4a94 e82a
0x0020: 5010 ec58 1714 0000

Нашел хорошую статейку, которая увеличивает жизнь вдс на 10 сек: poiuty.com/index.php?title=Syn_flood

Den73
На сайте с 26.06.2010
Offline
523
#1

в чем смысл топика?

у них защита сделана что бы не страдали соседние клиенты ну и для маркетинга.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#2

А разве защита не включается только лишь при превышении определенного порога мощности атаки?

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
kxk
На сайте с 30.01.2005
Offline
970
kxk
#3

Оптимизайка, Нет не включается, порог безразличен на L7 атаки например.

И надо понимать забивание канала и забивание cpu всяким мусором - разные вещи:)

Ваш DEVOPS
Y8
На сайте с 04.05.2016
Offline
1
#4

Это не единственный баг OVH. Желательно брать сервера с 10Gbps портами, это не решение конечно, но 2 млн. пакетов выдержит при хорошем тюнинге сетевого стека.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий