team-voice

team-voice
Рейтинг
242
Регистрация
07.11.2016

насколько помню OVH отлично отбивает спуфинговые атаки.

Раз что то прошло значит либо ботнет (и судя по всему очень мелкий) либо какой то сервис по типу ping-admin , который проверяет доступность путем коннекта на tcp порт.

---------- Добавлено 17.09.2017 в 05:08 ----------

насколько помню OVH отлично отбивает спуфинговые атаки.

Раз что то прошло значит либо ботнет (и судя по всему очень мелкий) либо какой то сервис по типу ping-admin , который проверяет доступность путем коннекта на tcp порт.

AntiDDoSExpert:
помимо веб порта седьмой левел имеют еще и смтп и ссш и фтп и прочие порты
вообщем то каждый протокол имеет л7 тобиш прикладной уровень

так выглядит наша панель управления
полная расшифровка вплоть до ссл трафика с возможностью експорта данных из elasticsearch в любую другую субд

del

заглючил форум

---------- Добавлено 17.09.2017 в 04:52 ----------

AntiDDoSExpert:
помимо веб порта седьмой левел имеют еще и смтп и ссш и фтп и прочие порты
вообщем то каждый протокол имеет л7 тобиш прикладной уровень

так выглядит наша панель управления
полная расшифровка вплоть до ссл трафика с возможностью експорта данных из elasticsearch в любую другую субд

---------- Добавлено 17.09.2017 в 04:47 ----------

могу поделиться с организаторам атаки показателями ихнего творения )

hash size: 22 / 8185
json broken: 0
hash blocked size: 0 / 3475
hash allowed size: 0 / 36
hash banned size: 6308 / 6309
hash to kibana size: 11991 / 11995

слабенько

Коллега , я понимаю что мы с вами не знакомы а значит вы не в курсе моего уровня погружения в эту тематику. Скажу так, я занимаюсь IP сетями с 1994 года.

Мне конечно интересны особенности реализации той или иной задачи от разных компаний, например вашей, но основы основ мне можно не рассказывать.

ps судя по параметрам атаки вас потрогали какой нить ерундистикой ввиде ping test в исполнении дырявых WP и joomla СМС. если посмотреть юзерагент наверняка оно и будет.

AntiDDoSExpert:
так как вы спите спокойно вообще с такой дырой. у нас ips система с 21к правилами на уровне л7 крутятся и то приходится мониторить весь трафик
а вы получается можете отказать в обслуживании в случае массированной л7 атаки на ресурсы клиента
вернее клиент сам откажется ибо его сервис будет недоступен а инструментов для предотвращения ддос атаки под рукой у вас нет
ваш же сайт может пролежать пару-тройку дней пока вы подключите ваших партнеров по л7)

Вы видимо не обратили внимания , мы фильтруем L7 но не позиционируем себя как L7 web защитников.

Инструменты есть. А подключение партнеров занимает ровно 60 секунд. (пока api отработает)

AntiDDoSExpert:
а чем вы фильтруете л7 и фильтруете ли вообще на л7 и какие порты если что

Именно мы коммерческой защитой L7 web не занимаемся хоть и имеем возможность. Для L7 web у нас имеется ряд партнеров.

если желаете можете провести анализ L7 защиты на примере http://team-host.ru/ (там она не адаптивная но от "панелек" спасает)

а так техническая возможность имеется фильтровать любой тип трафика по любым протоколам и портам до 7 уровня.

Благодарю за предложение, как только на исправление ситуации с веб составляющей появятся время, силы и ресурсы мы обязательно обратимся в том числе и к вам. (сами понимаете цена услуг будет играть не последнюю роль, будем искать приемлемый вариант для нашего бюджета).

На текущий момент в приоритете открытие доп площадки в еще одном ДЦ москвы а так как у нас полностью своя сетевая инфраструктура то подобные шаги это уйма трат ресурсов и времени. (собственно это причина бодрствования в столь поздний час)

AntiDDoSExpert:
да все я понимаю. но вы то куда лезете с вашим куцим сео ядром у сайта пробиться в топ вообще нет, ваши некоректные полторы страницы не принесут вам диведентов в поиске, советую провести сео анализ и вы будете удивлены насколько примитивный и кривой ваш сайт в плане сео, у вас из сео только тайтлы правельно прописаны ито не везде . а десрипшнов вообще нет)
h1 h2 теги тоже с ошибками
но главное слабое семантическое ядро сайта, вернее его вообще нет тупо накидали страницы на цмске и все)

Вы очень корректно описали состояние нашего SEO.

Да так и есть. А не.. всё еще хуже с сео. На текущий момент это не приоритетная задача и ответственное лицо за это направление отсутствует как факт. Когда то , это исправят.

У нас приоритет в другом и работа с ЦА идет по иным каналам.

AntiDDoSExpert:
я все понимаю у вас молодой сайт и требует пиара даже серого но научитесь сперва общаться с людьми по человечески не переходя на личности.... ок

Извините простите вы это только что сами себе сказали ? Вы собственные сообщение перечитайте ради любопытства.

Приходится опускаться до вашего уровня да бы донести мысль.

Культурным языком вы информацию не воспринимаете.

но вы то не смогли.

так что уже не любой.

речи про БГП анонсе в ОВХ НЕ ШЛО.

вы не умеете читать русские буковки ? так сходите в школу, там научат.

в стартовом посте нет ни слова ни про какие BGP. А ваши ничтожные ддос атаки на нас 20 минут назад вызвали только крики восхищения вашим уровнем интеллекта.

AntiDDoSExpert:
да бред вообще)

специально для неучей.

сделайте трассу до 185.211.245.10

только ради таких бестолковых как вы, сам собрал схему с пробросом РФ адресации на сервер в ОВХ

звездочки между последними хопами , как раз и есть прыжки через серую адресацию. По пингу думаю сможете дотумкать о причинах

если вы низнаете основ IP роутинга от чего вы вообще можете защитить? от hping3 с параметром --flood ?

AntiDDoSExpert:
значит подробное описание процесса подцепления ( как по задумке автора ) к овх русского пула ип в студию плз ибо то что вы описали очень похоже на бред сумашедшего нахватавшегося по верхам теории
максимум что можно сделать это принимать на подсеть овх а отдавать другим маршрутом как практикуют некоторые реселлеры воксилити изза дороговизны исходящего трафика непосредственно у провайдера, но все равно принимать то вы будете на подсеть овх )

Просто пройдите обучение в специализированных учреждениях, откройте для себя мир знаний, вам я ничего доказывать не собираюсь.

Или как вариант спросите своих технарей, вам объяснять на пальцах почему это будет работать.

Всего: 2356