RootCore

Рейтинг
1
Регистрация
19.07.2013
pepsicolla:
RootCore, любой из этих конфигов поставлю перед железным ферволом.

Будите использовать в качестве прокси сервера.

Intel Xeon X3430 отдам за 100$. + 10 ТБ бесплатного трафика.

мне надо хотябы 30тб трафика, какая цена вместе с "железным фаерволом" будет? Где будет находится сервер?

SISA:
1. Тогда берите сервер с гиговым каналом в нормальном ДЦ, где за ддосы (в разумных пределах) не отключают. Если повалит трафик, срочно делайте дамп (если сервер ляжет, то берите КВМ). В дальнейшем его можно будет проанализировать и точно сказать, что к вам прилетает и уже на основе анализа строить защиту на уровне софта.

2. Деньги вкладывать не надо. Сейчас в 13 лет семи бота запилят и распространят. Подобных примеров на моей памяти уйма.

я так и сделал, взял в более менее качественном ДЦ хостинг с 1гбит/с, теперь буду ждать новой атаки. Но паралельно ищу варианты с защитой от ддос по приемлемой цене.

SISA:
Что такое "Простая атака" ? Когда F5 жмут ? В 1-2Гб/с (ваши цифры), можно впихнуть много пакетиков. ИМХО будете платить дважды, потому что каша у вас сплошная и никакой конкретики.

какая может быть конкретика если за этот год меня атаковали один раз и я не мог даже зайти на удаленный сервер хецнера. Получил только одно письмо от них с бредовым логом некоторых подключенных айпи (в том числе и обычных игроков) и силой атаки якобы в 350 мбит/с.

А то, что сложные атаки делать не будут я просто уверен, потому что игра популярна в кругах детей от 12 до 16 лет, и никто не будет вкладывать большие деньги в большую атаку. Вот за несколько лет нашелся один умник, который насобирал денег на мало мальскую атаку... Вот от таких умников мне и нужна защита. И смысл мне платить 1000USD каждый месяц для защиты от атак, которых может и не быть вообще?

SISA:
Опять двадцать пять. Вам 10 раз сказали, что всё зависит от атаки, протокола, количества пакетиков, направленности, и.т.д. В ддосгуарде берут "штуку" и это цена "С запасом", потому что они гарантируют защиту от любых атак. Если вы думаете, что закрыв все ненужные порты, вы защититесь, то смею вас заверить, это заблуждение. Если вы сами не знаете, какой тип атак и в каких объемах на вас проводится, то привыкайте к тому, что с вас везде будет драть 3 шкуры по ценам, да ещё и без гарантий.

Если клиенты подключаются по доменному имени, то есть вариант с приобретением нескольких физических серверов на разных локациях. На каждом сервере настраиваете софтварную защиту и делаете перенаправление трафика. При ддосе, весь трафик размазывается по "Подставным" серверам, там же фильтруется и в чистом виде отсылается на "Корневой(ые)" сервера(а).

я уже тоже писал, что мне защита от любых видов атак НЕ НУЖНА. Мне нужна простая защита от простых и небольших атак. Я не хочу переплачивать как минимум в два раза.

klamas:
Здравствуйте.
У нас защиту можно подключить на заявленный вами сервер за 450 евро.
Конечно можно подключать по запросу.
Только нужно уточнение какие порты по какому протоколу вы используете.

вот это уже более менее земной вариант, а не обдиралово в 1000USD и лимит 10 ТБ. Может быть кто то еще посоветует подобные варианты?

WapGraf:
Не верю!
Отрубать должны существенно раньше.

ну они мне прислали лог подключений и общую нагрузку 350 мбит/с, значит они врут?

Напоминаю, что мне подходит вполне шаред подключение 1гбит. Необходима защита до 15-20 портов от ддос на данном сервере. Ддос будет очень редко, возможно раз в 2-5 месяцев. Прошлый раз ддос был в мае, судя по логам хецнера до того момента, как они меня выключили, ддос вырос до 350 мбит/с. Я не думаю что он вырастет более чем на 1-2гбит/с. Мне очень подойдет включение защиты по запросу...

globalmoney:
RootCore, дешевле 1000$ Вы вряд ли найдёте.

почему вы так уверены? у меня в требованиях написаны какие-то нереальные потребления трафика?

ivan-lev:
т.е. они не изменились? но никому неизвестны...

при желании их всегда можно поменять по запросу в хецнер, давайте не отходить от темы :) Более того, когда найду наконец-то нормальный проксисервер с защитой от ддос и не такими грабительскими ценами в 1000USD , то для окончательного успокоения души поменяю айпи у всех 7 серверов... Чтобы так сказать спать спокойно...

OptiC_ConverteR:
А что делают эти 7 серверов? Их IP злоумышленник может узнать? Если да, то что-то мне кажется, другой сервер Вам не поможет. Что будет мешать атакующему бить прямо по IP тех серверов? 🍿

на тех 7 серверах запущены игровые серверы, требовательные к большому количеству ОЗУ и процессору.

теперь, когда я перешел на систему проксирования трафика, айпи тех 7 серверов уже никому неизвестны, кроме меня.