lazyfish

lazyfish
Рейтинг
13
Регистрация
05.01.2014
Интересы
Electronics, *nix, IT, cars

Юзеру лучше купить напрямую у овх сервер с VAC, нормально настроить pre-VAC firewall (дропнуть юдп на ипы, где крутятся только сайты, например), ну и включить permanent VAC :) хотя все знают, что в защите ОВХ есть куча брешей, и нет смысла пользоваться услугами анти-ддосеров, которые в свою очередь предоставляют услуги на базе мощностей ОВХ.

ребята, почему бы не сделать что-то свое? Потому что на это нужны время, мозги и огромное желание. Но у вас есть только желание рубить бабки, и больше ничего. Так не пойдет.

caracum:
DDoS-сят VDS с несколькими фактически нулячими сайтами по посещениям

Начитался про разные решения "защит" от ботов и DDoS малой силы, но мой хостер говорит , что идет атака порядка 2ГБит и udf в том числе, что бан адресов не поможет.

"Полоса пропускания Вашего сервера в разы меньше чем сила атаки. Этот траффик просто займет всю полосу пропускания сервера и всей физической ноды целиком."

Какое решение в таком случае - с помощью более мощной сторонней машины фильтровать за 100$ и более в месяц как бы не решение, т.к. сайты на VDS не коммерческие и не зарабатывают

Мотивация непонятна атакующего, можно ли надеяться что надоест это атакующему.

Пока даже непонятно кто и с какой целью мог заточить зуб и на какой из сайтов, точнее имеется подозрение на один хоть и с посещением 30 чел в сутки, но на первых местах в поиске в низкопрофильной нише.

Собираюсь вынести все сайты, кроме подозреваемого, на другой IP, проверить подозрение

Так что выходит этому сайту не быть, кто-то из конкурентов его хочет выкинуть с первых строчек поиска?

Где точка равновесия логики и денег, читал, что организовать атаку в 50ГБит стоит 100$ в день, а 2ГБит? Просто хочется понять сколько атакующий тратит и прикинуть сколько может стоить такой заказ по убийству сайта. Хостер отключает сайт, после включения атака снова начинается, т.е. отслеживают видать. Пока в недоумении три дня, в понедельник буду принимать решение, переносить сайты вне подозрения на новый адрес

Т.е. вопрос не технический , а философский - получается за небольшую кучку денег можно запросто выкинуть неудобного конкурента не только из поиска, но и из интернет!?

Установить заказчика атаки я так понимаю возможности нет, видел по статистике несколько переходов с сайта ддос-стресс, когда сайт еще работал, за день до атаки - как эти люди продолжают работать в открытую, что с юридической составляющей вопроса таких атак?

Приветствуются рассуждения на тему, желательно максимально приближенные к описанной ситуации.

Доброго времени суток, я думаю, мы можем вам помочь.

Фильтрация атак любой сложности.

Если интересно - пишите в ЛС.

Доброй ночи. Нет, даунтайм был, на протяжении примерно 15 минут, всей сети Voxitily. Говорю как за немецкую, так и румынскую локацию.

Хостинг абузы - не есть хорошо :)

Промо-акция продлевается!

Тариф AntiDDoS HTTP(S) - Start, заказанный до 31.10.2014, бесплатен на две недели с момента заказа!

Тариф AntiDDoS GRE - Start, заказанный до 31.10.2014, бесплатен на одну неделю с момента заказа!

Только лучшая защита для Ваших сайтов и приложений.

Спешите, ибо до конца октября осталось не так много времени :)

Не подойдет ли такой вариант - вы можете использовать абсолютно любой сервер, и подключить нашу antiddos защиту :) защита от всех типов атак до 250Gbit/s.

frealy121212:
Не хочется задавать глупые вопросы, но почему опять же, сайт стоит у ovh, а "Фильтрационный кластер располагается в Германии, Франкфурт-на-Майне" ?

Спасибо за вопрос!

1) Сайт стоит и там, и там (на 2 ip сразу).

2) Фильтрационные кластера находятся не только в Германии.

3) Да, я не реселлер. Будем внимательными: пользоваться услугами и реселлить - не одно и то же. Если я использую OVH для отсеивания с их помощью части volumetric атак, это еще не значит что я использую всё:) точнее сказать ничего больше мне там не нужно, но сейчас не так много ДЦ, которые могли бы поглотить >100Gbps флуд и предложения такие недешевые.

Каждый день, каждый час и каждую минуту наши алгоритмы поиска аномальной сетевой активности совершенствуются. Мы активно работаем над этим и остаемся на шаг вперед всех интернет-злоумышленников.

Так, за сегодня были добавлены дополнительные уровни фильтрации TCP и HTTP трафика.

С радостью предоставим тестовый срок на наши услуги, а на тариф AntiDDoS HTTP(S) Start по-прежнему действует срок бесплатного использования! Обращайтесь к нам! :)

Попробуйте покрутить настройки выделения памяти в sysctl

Teppa:
2lazyfish

Я лишь предложил вам простой путь. По нему уже пошла зарубежная компания CF и сейчас она в лидерах рынка. И да, на бесплатном тарифе они срезают весь UDP, что отсеивает львиную долю ддоса.

То, что они режут удп - совсем не значит, что стоит подразумевать под этим антиддос, они режут удп на весь свой network.

Всего: 65