sladkydze

sladkydze
Рейтинг
243
Регистрация
07.12.2012

Надо фильтровать. Без вариантов. Перекладывать тяготы фильтрации на плечи клиента, при этом заявляя услугу фильтрации и взымая деньги за услугу, ну, это неправильно, что-ли....

root2fire:

>sladkydze -- Обрезали трафик.

Спасибо, будем наблюдать.

Извините, конечно, что тут пишу, но наболело.

Антиддос ОЧЕНЬ плохо работает. Простейшее заваливание любыми пакетами не фильтруется. Пролетают атаки практически любых ботнетов. Причет долбят пакетами одинаковой величины. Я не знаю особенностей вашей защиты, но по факту любой школьник, сэкономив на 1 завтраке, может месяц класть сервер за вашей защитой. Отсутствие круглосуточной технической поддержки по филтрации, конечно, неприятно удивляет.

В сети есть упоминания о данных дырах в вашей защите полугодовой давности. И вы до сих пор не отреагировали?! У вашей поддержки до сих пор нет наработок по этому вопросу?

По хорошему, надо было эти детские дыры закрыть еще ДО запуска этой услуги. А то получается как всегда, сначала заявить, пропиарить, а потом уже проблемы клиента.

Неужели ЭТО нельзя отфильтровать?

18:33:30.058498 IP 215.119.235.212.64217 > 176.58.32.153.30025: UDP, length 2

18:33:30.216047 IP 129.219.73.191.52175 > 176.58.32.153.30025: UDP, length 2

18:33:35.225881 IP 116.46.135.185.29275 > 176.58.32.153.30025: UDP, length 1

18:33:37.698519 IP 179.43.169.173.55421 > 176.58.32.153.30025: UDP, length 1

18:33:38.001841 IP 6.17.80.167.28627 > 176.58.32.153.30025: UDP, length 1

18:33:38.029463 IP 196.35.167.172.39075 > 176.58.32.153.30025: UDP, length 1

18:33:43.968654 IP 120.11.178.188.34938 > 176.58.32.153.30025: UDP, length 2

18:33:45.019640 IP 70.68.130.141.59824 > 176.58.32.153.30025: UDP, length 2

18:33:45.533250 IP 116.135.101.68.64793 > 176.58.32.153.30025: UDP, length 2

18:33:45.679047 IP vc-cpt-41-5-3-216.umts.vodacom.co.za.57564 > 176.58.32.153.30025: UDP, length 2

18:33:45.701709 IP 222.24.18.38.1232 > 176.58.32.153.30025: UDP, length 2

18:33:45.878435 IP 133.247.247.11.4314 > 176.58.32.153.30025: UDP, length 2

18:33:45.972367 IP 190.119.96.116.42074 > 176.58.32.153.30025: UDP, length 2

18:33:46.291479 IP 6.190.7.11.36857 > 176.58.32.153.30025: UDP, length 2

18:33:46.621099 IP 1.100.96.220.11857 > 176.58.32.153.30025: UDP, length 1

18:33:46.815657 IP 132.32.104.239.14669 > 176.58.32.153.30025: UDP, length 1

18:33:46.850458 IP 247.164.175.255.21254 > 176.58.32.153.30025: UDP, length 1

18:33:56.859950 IP softbank220049180122.bbtec.net.23610 > 176.58.32.153.30025: UDP, length 1

18:33:56.998479 IP 156.187.178.50.8113 > 176.58.32.153.30025: UDP, length 1

18:34:07.131653 IP adsl-75-18-76-213.dsl.chcgil.sbcglobal.net.46303 > 176.58.32.153.30025: UDP, length 2

18:34:07.205925 IP 117.23.203.26.7577 > 176.58.32.153.30025: UDP, length 2

18:34:07.232223 IP 133.252.43.141.17266 > 176.58.32.153.30025: UDP, length 2

18:34:07.280717 IP 197.164.198.109.34425 > 176.58.32.153.30025: UDP, length 2

18:34:07.302272 IP 215.214.253.195.41346 > 176.58.32.153.30025: UDP, length 2

18:34:07.550527 IP 48.5.118.73.64907 > 176.58.32.153.30025: UDP, length 2

18:34:07.656775 IP 26.20.170.76.36882 > 176.58.32.153.30025: UDP, length 2

18:34:12.666825 IP 28.61.206.238.23236 > 176.58.32.153.30025: UDP, length 2

18:34:17.675108 IP 134.131.160.210.36623 > 176.58.32.153.30025: UDP, length 2

Ну, тут тестировать надо. Могу на тест дать машинку. А там уже по результатам видно будет.

Можете у меня такое чудо соорудить :)

root2fire:
Уже зарепортили эту проблему в джунипер 3 недели назад, но пока от них тихо.

По хорошему, надо их долбить каждый день. А то ВАШ клиент страдает.

Как денег брать за услуги, так все четко.

А вы за это готовы платить?

VDS предоставить готов, канал будет стоить для нее 6000 рублей. Только сам канал. Москва.

Гарантия сюда войдет 300 мегабит. Если скачки будут редкими и не особо существенными, могу и до гарантированного гигабита увеличить.

По стоимости виртуалки самой - надо понимать требования к диску и памяти.

kbessmertniy:
... на нем буду разворачивать ESXi ...

Как уже выше говорили, я могу предложить альтернативный вариант. Дать доступ сразу к готовой виртуальной среде VMWare.

По ценам дешевле не получится, если считать в лоб. Но если срезать всё лишнее и взять именно то, что надо (необходимый пул ресурсов), то вполне может получиться и дешевле.

Из плюсов - наличие кластеризации, что позволит избежать проблем при выходе из строя физического сервера. Если есть желание - стучитесь, обсудим варианты.

Ivan Lungov:
Москва, 30к рублей.
Прямой линк с ТТК на 10G

аналогично :)

Всего: 2002