team-voice

team-voice
Рейтинг
243
Регистрация
07.11.2016
kxk:
team-voice, Что мне ещё не делать?

Вообще сообщение было адресовано не вам. Но если вам необходимы какие то указания к не действиям то можете не писать херню.

вы только не вздумайте линки тут на эти панельки выкладывать.

SkyHost-Sergey:
Именно, бордеры РТ умею флоуспек, пишите правило, вам его вешают на бордеры. И дальше расходится. По этому я и написал по запросу.

Сергей, вы отдаете отчет в том что полезность флоуспек для оператора заключается в возможности оперативного автоматического управления фильтрацией нежелательного трафика со стороны апстрима?

Полезность поддержки железом апстрима флоуспек, в условиях ручного управления ТО АПСТРИМА, приближается к минус бесполезности.

вы ждали 10-15 минут пока вам правило применят.. а через 15 секунд после этого вам сменили атакуемый ип и порт. Еще 10 минут ждать будете ? дык после этого вам снова сменят ип и порт.

SkyHost-Sergey:
Нам делает по запросу :).

могу спорить, не в москве :)

и что значит по запросу ? флоуспек это конкретное расширение протокола BGP.

так вот сугубо для справки РТ не дает флоуспек, иначе уже был бы у нас.

SkyHost-Sergey:
Я понимаю, что ДДГ это самое дешевое решение на рынке, но пинг увеличивается, трафик ходит далеко не самыми оптимальными путями. Про то что ложатся они переодически не пишу потому что это у всех бывает :). У РТ того-же все таки самая большая инсталляция арбор в РФ, а это как никак признанный мировой лидер (пусть и самый дорогой, но зато надежный) и нормальный пиринг.

у РТ в мск емкость арбора 120G на всех. это раз.

арбор не лидер рынка ддос защиты а самый распиаренный вендор. Арбор плохо переваривает ssync атаки а udp фильтрация у него уж прям совсем "не очень".

В условиях недостаточности единичного вендора для защиты в лице любого из представленных, приходится искать пути допускающие предоставления рыночных цен с комбинированием методик и средств защиты. Если мы возьмем защищенный канал от РТ и к нему добавим еще и свои плюшки то цена будет настолько заоблачна и недоступна что говорить о адекватности не придется.

SkyHost-Sergey:


А почему просто не взять защиту напрямую у DDoS-guard, если уж говорить о их системе очистки (которая конечно очень хорошая и мощная, но имеет ряд существенных минусов)? Они быстрее наверное среагируют чем через реселлера?

А. Напрямую дороже.

Б. клауд шилд не ресселер ддос гвард а отдельный защитник L7 уровня имеющий большой парк проксирующих и фильтрующих серверов на нашей площадке. Мы в свою очередь так же не ресселеры ддос гвард а отдельная компания агрегатор нескольких ддос защитников (ддг, мегафон(периметр), ретн(арбор) + свои cisco guard и программно аппаратная платформа), но в отсутствии необходимости, действительно используем ДДГ как основной аплинк и поднимаем остальные исключительно в случае необходимости.

Думаю не стоит объяснять причины такого выбора. Ибо они финансовые..

В. боюсь скорость реакции клаудшилда будет несравнимо более быстрой. Меньше компания - гибче подход, больше забота о клиенте. Попробуйте например расшевелить Росстелеком на индивидуальный подход.

а еще у вас сайт не работает.

Услуги по защите сайтов можно взять у https://cloud-shield.ru/

Коллега, прошу меня извинить за мнение которое вы не спрашивали, но защита от ддос нужна не клиентам а вам :)

Те клиенты , кто понимает необходимость ддос защиты для их бизнеса, сами обращаются к профильным структурам таким как ддос-гвард, штормвал, куратор, воксилити. Защита же на уровне ДЦ это защита самого ДЦ а не его клиентов.

cloud-shield:
Оо уже были с серча прецеденты?

не могу сказать на счет серча, но были.

Всего: 2359