sladkydze

sladkydze
Рейтинг
243
Регистрация
07.12.2012

У меня нет шаред хостинга. У меня IaaS. То есть по сути сотни VDS на виндах и линухах. Убедить клиентов что либо внедрять на их машинах - неблагодарный труд. Никто этого делать не будет (за редким исключением).

Поэтому хочется внедрить некое решение на уровне входящих каналов, анализировать трафик проксированием и фильтровать нехороший трафик. Чтобы не сотни машин делали одну и ту же работу, а по сути одна специализированная.

N_N_N:
sladkydze, я вопрос задал и надеюсь получить полезную информацию. Хотите задать свой - стартаните сабж. Чекалками айпи пользоваться не умеете?

Как бы вопрос был с мыслей.

Геолокация IP может совсем не соответствовать физическому месту анонса. Приведенный мной адрес - яркий тому пример. Я купил эти подсети в Белизе, а использую в Москве. Они до сих пор у некоторых чекалок как Белизовские светятся. Возможно, у вас та же история. А может и нет. Просто такой вариант тоже не стоит отметать.

А вот этот адрес где расположен?

179.60.149.1 ?

Тогда скорее всего это количество пакетов и их величина:

"входящий трафик объемом 110.6 M со средним размером пакетов 1318".

Тогда трафик атаки составляет порядка 150 гигабайт. Если знать продолжительность атаки, то можно понять её ширину.

за 1 минуту это было бы порядка 30 гигабит

за 10 минут это было бы порядка 3 гигабит

за 30 минут это было бы порядка 1 гигабит

Автор, это что такое, количество пакетов?

Объем в мегабайтах? Очень не понятно.

входящий трафик объемом 110.6 M

Потом, какую ширину синхронного канала минимально надо вашему проекту (это уже к защите относится, вопрос про чищеный трафик)?

Сожете расшифровать более подробно?

"входящий трафик объемом 110.6 M со средним размером пакетов 1318".

Вам надо просто широкий канал, или услуга антидоса?

VDS рассматриваете?

Это надо опупенные объемы иметь, чтобы всем антиддосилку включить. Она стоит конски на входе. Кто в курсе скока там оборудование стоит? Если кто нет, то ДЕСЯТКИ ЛЯМОВ рублей. Добавим сюда стоимость многогигабитных каналов, и получаем ОЧЕНЬ дорогой вход. А клиент, ясное дело, платить ни за что не хочет.

Вот такая печаль, пока не знаю, стоит ли связываться с антиддосом или не оценят...

zexis:
Где вы находите такие атаки по 30-40 гигабит?
Как часто такие атаки длятся?
Я с атакими сталкиваюсь каждую неделю.
Всего несколько атак за год превысили 100 Мбит.
Предполагаю, что вас кто то дезинформирует о силе атаки.

Да вот, 30-ка уже не редкость в наши дни. Переживали такую не раз.

Обычно длятся несколько часов.

На 100 мегабит я просто забиваю :) Это школота какая-то.

Да не дезинформирует :) К сожалению.

Меня все неверно поняли :) Я спрашивал про 10 мегабит ГАРАНТИИ, которые есть у клиента. И эти 10 мегабит никто не загадит. То есть по сути этот провод воткнут в сервер клиента. Я сейча не говорю о той полосе (30-40 гигабит), которая чистится, чтобы гарантировать клиенту эти 10 чистых мегабит.

Ну а так то да, все хотят бесплатно ездить на мерседесе.

Всего: 2002