When more than 20tb per channel comes iptabl no longer assistant)
Спасибо но на сайте написано юр лица :(---------- Добавлено 19.06.2020 в 01:32 ----------
Ну да услуги найти проблемотично. В том то и дело что мне нужен сервер во воалидвсотоке или хабаре подключённый к ростелекому.
Да, так и хочу сделать. В таком случае сервер будет защищён от всех типов атак. На сайт с одни ип идёт только http?s трафик, остальной отбрасывается сервисами очистки.
На игровой ип тунель с защитой от l2-l4.---------- Добавлено 19.06.2020 в 01:19 ----------
На стороне хостера весь трафик срезали ) но не помогло всё равно прилетало. Но уже решили вроде проблему.
Yes, and I want to do. In this case, the server will be protected from all types of attacks. On a site with only one IP goes http? S traffic, the rest is discarded cleaning services.
On the game un tunnel protected l2-l4. ---------- Posted 19.06.2020 at 01:19 ----------
On the side of the host cut off all traffic) but did not help still arriving. But we decided to sort the problem.
Благодарю понятно, но для меня наверное сложновато. Суть такова, что игроки не имеют прямого доступа к ип сервера, соответственно и атакующие тоже?
udp закрывали, не помогло :D---------- Добавлено 17.06.2020 в 22:51 ----------
Благодарю за ответ. У меня сайты на 80 и 443 порту. Помимо этого есть игровой трафик на хххх tcp портах. udp закрыт.
Как меня сказали l7 только для сайтов, приложения он не защищает. У меня как раз приложения работают на разных tcp портах. Получает помимо l7 нужно ещё подключать ))
Но в целом согалсен что нужно всё на один сервер перевести т.к. подключать всё к 2-м серверам, просто гемор. Да и смысла нет в 2-х серверах коггда они хостят на на одном сервере промокс ))
Thank understandable, but for me, probably complicated. The bottom line is that the players do not have direct access to the server ip, respectively, and the attackers, too?
udp closed, does not work: D ---------- Posted 17.06.2020 at 22:51 ----------
Thank you for your reply. I sites at 80 and 443 port. In addition there is a gaming traffic to tcp port xxxx. udp closed.
As I said, l7-only sites, it does not protect the application. I just run the application on a different tcp ports. Gets addition l7 still need to be connected))
But overall sogalsen you need all in one server to translate as to connect everything to the 2nd server, simply hemorrhagic. And there is no sense in 2 servers koggda they are hosted on a single server promoks))
Ап. Согласен на любой сервер с возможностью установить впн В ~хабаровске/владивосток/блага/... подключённый напрямую к ростелекому.
Готов оплатить от 2к руб+ за самые нищую конфигцрацию в районе 1 ядра 512 озу.
Да ладно вам, чего такие строгие та. Яж для себя спрашиваю для общего развития. Ну нет так нет. В общем забью, сам не разгребу :)
Come on, what are stricter that. TtN to ask myself for the overall development. Well there is no way. In general, I will score, I do not raking :)
Я это прекрасно понимаю и уже заказал, точнее консультируюсь по подключении ддос защиты. Но это чисто для себя.
Сейчас глянул. Опять 100% ядро сеть не работает. Запросов не больше 3-х с кажого ип к серверу. Самих запросов не много.
Хостер отписал атака шла по протоколам GRE/ESP.
Вот я не понимаю как решить эту проблему. На сервере я не вижу ни запросов ни от кого, ни нагрузки. Но ядро под сотку.
Не подскажите как отслеживать эти ACK или SYN атаки или как они проявляются? Мб мануал какой почитать, в инете обширно всё ничего не понял.---------- Добавлено 16.06.2020 в 20:39 ----------Попробую перехватить пакеты как будет атака. Скину сюда возможно развеет проблему )