lazyfish

lazyfish
Рейтинг
13
Регистрация
05.01.2014
Интересы
Electronics, *nix, IT, cars
Ivan Lungov:
А каким образом им можно оказать услуги DDoS-защиты, без смены IP, если они не хостятся у ТС-а?

Лично я про такое первый раз слышу. Обычно никто не против смены ip, ни линейщики, ни админы других игр. 😕

pupseg:
я имел в виду был ли клиент с вмеямым ддосом? или пока вы в поисках такого ? Не берем в расчет сайтики с http-флудом на GET / .
Если хочется проверить в бою - то рекомендую попиарится так же на форумах игровых серверов, там сплошь и рядом услуги антиддос и, как говорят сами форумчане, - 90% из них по факту - ни о чем.
но учтите, что игровыми серверами в основном владеет школота, даже популярными, а так же то, что у них трафик - udp в основном, так как играм критичны в том числе и отображения картинки, поэтому используют потоки без гарантированной доставки. Это я к тому - что вы должны будите быть готовы сами настроить им защиту, туннелирование и т д. А так же - нужно учесть тот факт - что игровым сервисам в большинстве критически нельзя менять ip-адрес.

Защита работает далеко не только от get /, а ото всех запросов вне зависимости от структуры и типа.

Спасибо, я учел ваш совет. :)

pupseg:
вас уже ддосили "по пацанячьи" ? Есть ли случай или случаи - основываясь на которых Вы можете сказать: "да, система работает так, как я и планировал!"? или пока приходит http-флудежка ?

Разумеется, мы в полном объеме тестировали нашу систему. Система отлажена и готова к работе.

KillerX:
Какой ДЦ используется?

Interwerk DC.

Flowspec нет. Мы на своей богатой практике не встречали атак более 80gbit, что позволяет судить о том, что они чрезвычайно редки :) в основном атаки не превышают 15-20G/s.

Есть включение DE-cix, test ip для проверки связности: 109.230.208.1

pupseg:
так почем? народу интересно в такой амбициозной теме развить невиданный флудежь и посмотреть - как вы будите от него отбиваться, а после решить - стать вам брендом на этом форуме или слить вас :)

и какой канал в ппс и мб\с готовы принять ?

Спасибо за осведомление :)

Гарантированный и максимально возможные параметры величины атаки сильно отличаются. Ориентировочная мощность кластера по обработке DDoS трафика - 80Gbps, 40Mpps. Мощность кластера может быть увеличена в режиме real-time. Average, который я могу гарантировать каждому клиенту в отдельности - это 5 Mpps и 10 Gbps.

Это минимальная гарантированная величина обрабатываемой атаки, и если она будет в несколько раз больше, это совсем не значит, что я откажусь ее обрабатывать. Тип атаки - совершенно любой.

Стоимость защиты одного домена с HTTP трафиком составляет 150$ в месяц. Стоимость защиты одного домена с HTTP+S трафиком составляет 200$ в месяц. Unlimited поддомены и разные настройки защиты для разных доменов. При желании клиента будет предоставлен тестовый срок.

Цена решений для защиты non-http сервисов обсуждается индивидуально. В таком случае доставка очищенного трафика осуществляется методом GRE.

Стоит отметить, что в любом случае количество белого трафика не подсчитывается.

speed-core:
Отражать DdoS атаки дело не благодарное — но полезное для общества.
Искренни желаю Вам удачи и терпения.

Именно необходимость качественных услуг в наше время и заставила меня заняться этим делом, спасибо!

LeaseWeb Netherlands: http://mirror.nl.leaseweb.net/speedtest/10000mb.bin

Если нужно, могу дать ссылку файла на своём сервере во Франкфурте.

Это сочетание программных разработок и аппаратного оборудования от Juniper и Cisco.

MarcusTven:
А вообще по факту, где оборудование (ДЦ) и чем фильтруете хоть в двух словах.

Извините, но это приватные разработки. ДЦ во Франкфурте, Германия.

Всего: 65