AntiDDoSExpert

AntiDDoSExpert
Рейтинг
3
Регистрация
19.08.2017
team-voice:
del

заглючил форум

---------- Добавлено 17.09.2017 в 04:52 ----------



Коллега , я понимаю что мы с вами не знакомы а значит вы не в курсе моего уровня погружения в эту тематику. Скажу так, я занимаюсь IP сетями с 1994 года.
Мне конечно интересны особенности реализации той или иной задачи от разных компаний, например вашей, но основы основ мне можно не рассказывать.

ps судя по параметрам атаки вас потрогали какой нить ерундистикой ввиде ping test в исполнении дырявых WP и joomla СМС. если посмотреть юзерагент наверняка оно и будет.

нифига, это была тсп атака

так выглядит статистика после атаки

team-voice:
Вы видимо не услышали , мы фильтруем L7 но не позиционируем себя как L7 web защитников.
Инструменты есть. А подключение партнеров занимает ровно 60 секунд. (пока api отработает)

помимо веб порта седьмой левел имеют еще и смтп и ссш и фтп и прочие порты

вообщем то каждый протокол имеет л7 тобиш прикладной уровень

так выглядит наша панель управления

полная расшифровка вплоть до ссл трафика с возможностью експорта данных из elasticsearch в любую другую субд

---------- Добавлено 17.09.2017 в 04:47 ----------

могу поделиться с организаторам атаки показателями ихнего творения )

hash size: 22 / 8185

json broken: 0

hash blocked size: 0 / 3475

hash allowed size: 0 / 36

hash banned size: 6308 / 6309

hash to kibana size: 11991 / 11995

слабенько

team-voice:
Именно мы коммерческой защитой L7 web не занимаемся хоть и имеем возможность. Для L7 web у нас имеется ряд партнеров.
если желаете можете провести анализ L7 защиты на примере http://team-host.ru/ (там она не адаптивная но от "панелек" спасает)

а так техническая возможность имеется фильтровать любой тип трафика по любым протоколам и портам до 7 уровня.

так как вы спите спокойно вообще с такой дырой. у нас ips система с 21к правилами на уровне л7 крутятся и то приходится мониторить весь трафик

а вы получается можете отказать в обслуживании в случае массированной л7 атаки на ресурсы клиента

вернее клиент сам откажется ибо его сервис будет недоступен а инструментов для предотвращения ддос атаки под рукой у вас нет

ваш же сайт может пролежать пару-тройку дней пока вы подключите ваших партнеров по л7)

а чем вы фильтруете л7 и фильтруете ли вообще на л7 и какие порты если что

team-voice:
Вы очень корректно описали состояние нашего SEO.
Да так и есть. А не.. всё еще хуже с сео. На текущий момент это не приоритетная задача и ответственное лицо за это направление отсутствует как факт. Когда то , это исправят.
У нас приоритет в другом и работа с ЦА идет по иным каналам.

можем помочь, обращайтесь сделаем как у нас 1108 стр проиндексировано гуглом в сравнении с вашими 40 а может и лучше. ну в любом случае надо плясать от ядра и ключевых слов что вас интересуют

такой сайт как у вас в продакшн выпускать это смерти подобно потом все пофиксить будет намного сложнее выводить в топ

team-voice:
Извините простите вы это только что сами себе сказали ? Вы собственные сообщение перечитайте ради любопытства.
Приходится опускаться до вашего уровня да бы донести мысль.
Культурным языком вы информацию не воспринимаете.

да все я понимаю. но вы то куда лезете с вашим куцим сео ядром у сайта пробиться в топ вообще нет, ваши некоректные полторы страницы не принесут вам диведентов в поиске, советую провести сео анализ и вы будете удивлены насколько примитивный и кривой ваш сайт в плане сео, у вас из сео только тайтлы правельно прописаны ито не везде . а десрипшнов вообще нет)

h1 h2 теги тоже с ошибками

но главное слабое семантическое ядро сайта, вернее его вообще нет тупо накидали страницы на цмске и все)

team-voice:
но вы то не смогли.
так что уже не любой.
речи про БГП анонсе в ОВХ НЕ ШЛО.
вы не умеете читать русские буковки ? так сходите в школу, там научат.
в стартовом посте нет ни слова ни про какие BGP. А ваши ничтожные ддос атаки на нас 20 минут назад вызвали только крики восхищения вашим уровнем интеллекта.

я все понимаю у вас молодой сайт и требует пиара даже серого но научитесь сперва общаться с людьми по человечески не переходя на личности.... ок

team-voice:
специально для неучей.

сделайте трассу до 185.211.245.10
только ради таких бестолковых как вы, сам собрал схему с пробросом РФ адресации на сервер в ОВХ



звездочки между последними хопами , как раз и есть прыжки через серую адресацию. По пингу думаю сможете дотумкать о причинах

если вы низнаете основ IP роутинга от чего вы вообще можете защитить? от hping3 с параметром --flood ?

прикрутить тунель и пробросить трафик внутрь сети любой дурак сможет даже такой как вы) речь шла о бгп анонсе сети!

team-voice:
Просто пройдите обучение в специализированных учреждениях, откройте для себя мир знаний, вам я ничего доказывать не собираюсь.
Или как вариант спросите своих технарей, вам объяснять на пальцах почему это будет работать.

да бред вообще)

team-voice:
Вы простите меня грешного, но пожалуйста не спорьте со мной о том что касается сетей. Соберите стенд и проверьте. Обещаю вам волну удивления. Что за манера не проверив, и очевидно без наличия нужных знаний.. безапелляционно утверждать о чьей то не правоте.

всё будет работать именно так как я описал а серые ип, которые вас так смутили, просто не будут видны в трассеровке (звездочки будут).
и никакого вопроса о анонсе российских ИП адресов на ОВХ не стояло, стартовый пост написан на русском языке.

значит подробное описание процесса подцепления ( как по задумке автора ) к овх русского пула ип в студию плз ибо то что вы описали очень похоже на бред сумашедшего нахватавшегося по верхам теории

максимум что можно сделать это принимать на подсеть овх а отдавать другим маршрутом как практикуют некоторые реселлеры воксилити изза дороговизны исходящего трафика непосредственно у провайдера, но все равно принимать то вы будете на подсеть овх )

123 4
Всего: 34