zontiq2

Рейтинг
4
Регистрация
26.05.2014

да пример просто поразительный конечно...

но мы наврное о разных вещах говорим - я имею ввиду создание такого канала через который будет идти уже предварительно очищенный траф - возможно ли вообще такое (я пока себе это смутно представляю и предполагаю что вряди ли) - т.е. как если бы поставить под защиты просто домен - но речь идет о сервере (ip адресе) - чтобы его как то виртуально перенести в защищенную сеть - физически оставаясь в том же ДЦ.

Nam3D:
Если ты завернешь ДДоС трафик в тунель, то кроме как похорон своему серверу ничего не добьешься.

можно как то объяснить почему, если не затруднит?

pupseg:
легко можно, при помощи gre-туннеля, openvpn-туннеля, ipsec-туннеля.
весь трафик сервера инкапсулируется в туннель и все..

верно ли я понимаю - что если атака будет идти даже на айпи сервера - то использованию тунелирования с проксированием трафика на защищенную сеть - даст в итоге защиту саому серверу и по барабану что атака будет идти непосредственно на ip ?

---------- Добавлено 15.08.2014 в 03:05 ----------

-SkyLord-:
необходимо сменить A записи домена.

речь идет если ататка идет на ip, и нет возможности по тем или иным причинам его скрыть либо менять по 10 раз на день.

Den73:
zontiq2

1. ограничить доступ к реальному ип до сервера (на широком канале).
2. защиту подключать любым туннелем.
3. сделать так что бы ип не палился это самое простое

Речь идет о сервере для шаред хостинга поэтому не палить айпи практически невозможно

Вот про второй пункт вы не могли бы уточнить? Как раз и интересно как можно под защиту сам сервер поставить посредствам этих туннелей ?

---------- Добавлено 12.08.2014 в 03:51 ----------

netwind:
Nam3D, вы сейчас читаете сообщение на таком сайте.

Ip этого сайта 190.93.240.113 (но не сервера на котором контент)

Другое дело что этот айпи изначально в защищенной сети расположен и весь траф там фильтруется

Мой вопрос как можно поставить под защиту именно сервер путем неких туннелей если нет возможности скрыть его по тем или иным причинам

в общем наконец то сапорт нормально ответил

смысл такой - ядро плеска 32-битное - но сами компоненты 64 битные. так что все верно что ставится он в итоге в (/x86) папку даже на 64 битной винде.

тут дело в том что сайт о котором идет речь (который проверяется на том сервисе) в теории должен быть на тех позициях о которых говорить сервис этот. БОлее того очень редко он даже на них реально вылезает но не на долго неделю максимум и обратно в бездну. вот хочу понять как они отрыли эти позиции для этого сайта если он не появлялся на них уже с пол года.

написал им тоже - может быть ответят.

спасибо большое!! сейчас попробую