ArtPlanet

Рейтинг
85
Регистрация
16.11.2014
xexe77:
ArtPlanet, правильно ли понимаем, Вы хотите взять 500Мб/с гарант и 10Гб/с оверхед?

не совсем, атаки достигают 20гигабит. Поэтому нам интересен вариант с ACL на стороне провайдера - который уберет пакеты с 3 UDP портов. Просто тут нужно смотреть в сторону экономии, проще 4 строчки в конфиге или поднимать 3-4 порта по 10Ge в портчаннеле ?

К тому же текущих аплинков мы не будем отключать.

zzzit:
Тут на форуме не того уровня провайдеры, они не могут такие услуги предоставлять. Вам нужны провайдеры уровня ретна или может быть какие-то средние CDN, но с ними только напрямую говорить.

с ретном общались, работали, не очень довольны. Сейчас написали на форум и пишем telia/level3 и т.п. Посмотрим кто что скажет.

ddos guard и voxiliti продают такие услуги. Но мы хотим рассмотреть все варианты.

Если Вы не продаете такие услуги - то не стоит писать что никто не продает.

comrunet:
МногоБайт не проигнорировал. У менеджмента МногоБайта сегодня первый рабочий день. 🍻

Дело в том, что все хотят канал нахаляву. Предоставления канала вам не стоит как 500Мбит/сек. И в СПБ, думаю, нет проблем дать вам хоть 20, хоть 70Гбит/сек. Но трафик на этих каналах (включая трафик DNS, NTP, SNMP и с порта 1900) прилетит к вам. А дальше вы его на своих роутерах/коммутаторах порежете.

Вы же пытаетесь пересадить задачу примитивной фильтрации на сторону провайдера, предоставляющего вам каналы. Но поставьте себя на место вашего провайдера: как вам тарифицировать трафик? Где должна быть точка тарификации услуги, если DDoS, летящий на вас, будет отрезаться ещё на подлёте до вашего интерфейса?.. Если ответите на этот вопрос развёрнуто, то может быть подтолкнёте провайдеров/дата-центры дать вам канал по разумным ценам.


Проблема решается через комьюнити. Проблема заключается в том, что у одного провайдера связность значительно лучше, чем у того, через которого прилетают 20%. Комьюнити вам помогут.

Порезать на своих портах мы можем, но ни один провайдер не дает два порта по 10Gb при условии того что мы потребляем не более 500 мегабит. Что говорить о 8 портах по 10Gb ?

По поводу комьюнити - конечно да - мы игрались с ним - но это не дает желаемого результата.

Поэтому мы и описали ту структуру которую мы бы хотели видеть в конечном итоге. Чтобы не занимать кучу портов провайдеров.

А так - мы предложили ДЦ посчитать ту стоимость - которую они хотят получить за подобную услугу, скажем за 100 мегабит трафика без учета ssdp/ntp/dns. Или процент от продажи защиты нашим клиентам.

Или установку нашей разработки по защите в ДЦ партнера. Все зависит от желания ДатаЦентров или интернет провайдеров.

zexis:
Защитой игр по протоколу UDP не занимался. Но стало интересно будет ли работать такая защита от UDP атак.
Для UDP пакетов отличить легитимные пакеты от ддос пакетов сложно.
Насколько хорош следующий метод фильтрации UDP трафика?
1) Пользователь авторизуется по логину и паролю на сайте по протоколу TCP.
2) Его IP автоматически заносится в белый список.
3) На маршрутизаторе ДЦ пропускаются UDP пакеты только из белого списка, остальные UDP пакеты блокируются.
Минус я вижу здесь в том, что если пользователь в процессе игры сменит IP, то его не пустит в игру. Но это не часто происходит.

такая защита работать не будет. Сразу отпадут все игры со стима. к примеру игрок запустит игру контр страйк, и нажмет кнопку играть, что произойдет? Клиент игры получит со стима список серверов и дальше клиент игры шлет UDP пакет на все игровые сервера чтобы получить информацию о том - какой пинг до сервера, и чтобы узнать текущий онлайн. И этот пакет отправляется по UDP. С Вашей системой этот пакет не пройдет и новый игрок не зайдет на защищаемый сервер.

У нас есть собственная разработка для защиты игр по UDP протоколу. Защита осуществляется на анализе структуры пакетов (7ой уровень). Никакие сложные атаки не смогли пробить нашу защиту. Более подробно можно узнать у нашего онлайн консультанта. Сложные атаки - это не ntp/ssdp/dns флуд.

Если мы не сможем отфильтровать Вашу атаку - мы вернем деньги за аренду сервера и за защиту.

Но предварительно обязательно нужно пообщаться с нашим специалистом.

наш сайт: http://artplanet.su

G-and-Y:
Что с сервером и сайт ваш не доступен?

Всем клиентам было разослано уведомление:

9 июня в период с 13:20 до 14:50 не были доступны часть серверов по причине выхода из строя модуля Cisco WS-X6716-10GE. В указанный промежуток времени была произведена диагностика и была произведена замена модуля.

Можем предложить пару вариантов:

Тариф DS-09

Процессор Intel Core i5-3470T 2.90Ghz (2C4T)

Память 8Gb DDR3

Диски 2x500Gb SATA 7200rpm

Скорость порта 100Mb/s

Цена 2600 в месяц

Тариф DS-23

Процессор Intel Celeron J1900 2.00Ghz (4C4T)

Память 4Gb DDR3 SODIMM

Диски 500Gb SATA 5400rpm

Скорость порта 100Mb/s

Цена 1800 рублей в месяц.

Тариф DS-13

Процессор Intel Core i3-4370 3.80Ghz (2C4T)

Память 8Gb DDR3

Диски 120Gb SSD SATA 3 6Gb/s

Скорость порта 100Mb/s

цена 2800 рублей в месяц.

Если заказ будет оплачен до 14 числа 23 часов 59 минут и 59 секунд - и при оплате на 1 месяц - дадим в бонус еще 1 месяц. При оплате на год - дадим в бонус еще один год. Максимальный срок оплаты - 1 год. После оплаты заказа необходимо связаться с нашим онлайн консультантом и попросить бонус.

http://artplanet.su/rent

Есть вопросы - пишите нашему онлайн консультанту - ответит на все вопросы:

Можем предложить следующее

Тариф DS-13

Процессор Intel Core i3-4370 3.80Ghz (2C4T)

Память 8Gb DDR3

Диски 120Gb SSD SATA 3 6Gb/s

Скорость порта 100Mb/s

Цена 2800 в месяц.

Можем заменить диски на 2по240Gb SSD SATA3 и добавить памяти до 16Gb (больше в сервер не влезет)

Ценник будет 4500 в месяц.

Круглосуточная тех поддержка через лайфчат на сайте.

iptester:
Аренда: 4000 рублей в месяц за /24
Продажа: 6000 Евро за /22

ценники на аренду у Вас ....

Через райп можно найти сеть в аренду /24 за 200-300$ в год.

Всего: 248