Важна ли Вам защита от DDoS?

databor
На сайте с 29.04.2017
Offline
11
#131
kxk:
databor, И это грамотно, прочтите чат как будет время, возможно Вам будет полезно.

Большое спасибо за информацию. Передам в понедельник руководителю.

ondysss:
Здесь любят ддосить, нас лупили как то 3 суток подряд разными типами атак, после того как я тут топик создал, хотя мы себя в отличии от тс как защитники от ддоса не позиционируем, ну и после каждого поднятия топика прилетает

Ну как говорится, назвался груздем полезай в кузов. Поэтому мы очень осторожны с высказываниями, особенно про ддос, так как это штука хитрая и сложная, особенно в руках мастера, там столько многоходовок, что даже профессионалы по защите бывает подвисают от удивления.

А с другой стороны может и хорошо, что проверяют, создают, так сказать, бесплатный тест на прочность, что позволяет сделать разные выводы, в том числе о профессиональной принадлежности партнёров по защите от ддос, если они есть.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#132

databor, Просто есть распространённое заблуждение - нанял программиста, договорился о блокировках по апи с апстримами и готов сервис защиты от ддос атак любой мощности и силы, а всё гораздо сложнее.

Ваш DEVOPS
team-voice
На сайте с 07.11.2016
Offline
230
#133
databor:
Большое спасибо за информацию. Передам в понедельник руководителю.



Ну как говорится, назвался груздем полезай в кузов. Поэтому мы очень осторожны с высказываниями, особенно про ддос, так как это штука хитрая и сложная, особенно в руках мастера, там столько многоходовок, что даже профессионалы по защите бывает подвисают от удивления.

А с другой стороны может и хорошо, что проверяют, создают, так сказать, бесплатный тест на прочность, что позволяет сделать разные выводы, в том числе о профессиональной принадлежности партнёров по защите от ддос, если они есть.

на прошлой неделе сервиспайп лежал/лагал почти полутора суток. Сделали выводы ? ))

А еще точнее ... есть информация кто хоть раз не лежал? ))):kozak:

---------- Добавлено 30.04.2017 в 11:32 ----------

kxk:
databor, Просто есть распространённое заблуждение - нанял программиста, договорился о блокировках по апи с апстримами и готов сервис защиты от ддос атак любой мощности и силы, а всё гораздо сложнее.

Сугубо по моему 19 летнему опыту работы в сфере ISP, 100% защиты от ддос - нет. Вопрос лишь в том как сильно вас хотят положить и есть ли у них на это средства.

https://team-host.ru/ (https://team-host.ru/) Выделенные сервера в аренду с DDoS защитой и без неё.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#134

team-voice, Вопрос времени принятия решений emergency инженерами даже важнее чем именно лупят и в каких объёмах, когда реселлер 10 воды и нужно дозвониться до мамки чтобы что-то решить дела невыйдет, особенно если у самой мамки сайт погас вместе с ип телефонией, мы с таким сталкивались ранее.А, если напрямую - меняем роутинг или вносим коррективы в поведение антибота и всё сеть восстановлена.

Из последнего, когда у OVH погасли ип с включённым фаирволом, мы заметили спустя 5 минут и выключили его на своих проектах до выяснения вопроса, ЦОД же проснулся спустя 3 часа, а надо то было автоматом галочку отщёлкнуть пока Тилеру они перенастраивали.

team-voice
На сайте с 07.11.2016
Offline
230
#135
kxk:
team-voice, Вопрос времени принятия решений emergency инженерами даже важнее чем именно лупят и в каких объёмах, когда реселлер 10 воды и нужно дозвониться до мамки чтобы что-то решить дела невыйдет, особенно если у самой мамки сайт погас вместе с ип телефонией, мы с таким сталкивались ранее.А, если напрямую - меняем роутинг или вносим коррективы в поведение антибота и всё сеть восстановлена.

Из последнего, когда у OVH погасли ип с включённым фаирволом, мы заметили спустя 5 минут и выключили его на своих проектах до выяснения вопроса, ЦОД же проснулся спустя 3 часа, а надо то было автоматом галочку отщёлкнуть пока Тилеру они перенастраивали.

Профессионализм персонала безусловно важен, но во первых у персонала должны быть нужные инструменты и ресурсы, во вторых наиболее качественный сервис предоставит таки агрегатор профессионал, нежели компания у которой кроме собственной фильтрации ничего нет.

По банальной причине : кроме своих ресурсов он имеет возможность задействовать ресурсы еще нескольких компаний. И может возникнуть мысль что "дешевле полежать чем отбить"

Правда стоимость услуг такого проф агрегатора , с задействованием полного спектра возможностей будет ой как велика. И уж точно не "входить в базовый тариф aka бесплатно"

kxk
На сайте с 30.01.2005
Offline
970
kxk
#136

team-voice, Вы за 19 лет слышали что такое Multihome AS или нет?

В 1 точке да, от ддоса убытки, в 50 точках уже не имеет значения сила ддоса, стоит вопрос оперативности принятия решений персоналом.

дешевле полежать чем отбить

- например применительно к нам это неотноситься, не одного счёта за повышение даже 10 кратное ддос атаки на клиентов мы невыставляли, люди платят только за белый трафик без никаких условий учёта силы ддоса.

team-voice
На сайте с 07.11.2016
Offline
230
#137
kxk:
team-voice, Вы за 19 лет слышали что такое Multihome AS или нет?

В 1 точке да, от ддоса убытки, в 50 точках уже не имеет значения сила ддоса, стоит вопрос оперативности принятия решений персоналом.

- например применительно к нам это неотноситься, не одного счёта за повышение даже 10 кратное ддос атаки на клиентов мы невыставляли, люди платят только за белый трафик без никаких условий учёта силы ддоса.

вариант про "дешевле полежать" относится к клиенту а не к компании защитнику.

---------- Добавлено 30.04.2017 в 15:55 ----------

kxk:
team-voice, Вы за 19 лет слышали что такое Multihome AS или нет?

В 1 точке да, от ддоса убытки, в 50 точках уже не имеет значения сила ддоса, стоит вопрос оперативности принятия решений персоналом.

- например применительно к нам это неотноситься, не одного счёта за повышение даже 10 кратное ддос атаки на клиентов мы невыставляли, люди платят только за белый трафик без никаких условий учёта силы ддоса.

Я много чего слышал. Например даже то что падали и гугл и акамаи и амазон. Не спасли ни 50 точек не инженеры..

Но как это относится к вам ? Если я правильно понимаю от какой вы компании то у вас АС то своей нет. Но она вам не особо и нужна.

Если ошибся то заранее прошу извинить.

А если еще и номер АС подскажете то даже не нужно будет задавать вам глупые вопросы о наличии 50 точек.

https://apps.db.ripe.net/search/lookup.html?source=RIPE&type=role&key=DR6536-RIPE

нашел. 50 точек не нашел. Что я сделал не так ? поправите ?

PS если честно не понимаю какие к нам претензии ? В чем причина нападок ?

E
На сайте с 19.10.2015
Offline
80
#138
team-voice:
вариант про "дешевле полежать" относится к клиенту а не к компании защитнику.

---------- Добавлено 30.04.2017 в 15:55 ----------



Я много чего слышал. Например даже то что падали и гугл и акамаи и амазон. Не спасли ни 50 точек не инженеры..
Но как это относится к вам ? Если я правильно понимаю от какой вы компании то у вас АС то своей нет. Но она вам не особо и нужна.

Если ошибся то заранее прошу извинить.
А если еще и номер АС подскажете то даже не нужно будет задавать вам глупые вопросы о наличии 50 точек.

https://apps.db.ripe.net/search/lookup.html?source=RIPE&type=role&key=DR6536-RIPE
нашел. 50 точек не нашел. Что я сделал не так ? поправите ?

PS если честно не понимаю какие к нам претензии ? В чем причина нападок ?

Претензии у kxk такие, что демпинг в защите от ддоса нельзя делать, потому что эта услуга стоит денег, ресурсов, времени и опыта и знаний инженеров...

team-voice
На сайте с 07.11.2016
Offline
230
#139

Мы вообще не предоставляем услуг http/https L7 ддос защиты.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#140

team-voice, Разговор не про Вас:)

При необходимости и особом пожелании клиента, мы можем подключить его куда он пожелает в этом нет проблемы абсолютно, но давайте прекратим уже взаимно пиариться.

team-voice, AS ради дешёвых понтов?Таких понторезов на рынке хватает и без нас:)И да той AS что вы нашли уже нет, это был личный тест не более того, сейчас мы используем иные методы какие позволяют дать отличный результат нашим клиентам.

50 точек я указал как пример + есть приватные пиринги у многих операторов это уже больше чем 1.

Согласен с emmyjo, и добавлю что даже не демпинг, а бесплатно раздавать то что стоит денег нельзя это плохо для рынка в целом, неважно какой у кого сервис защита или cdn или что-то иное.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий