OptiC_ConverteR

OptiC_ConverteR
Рейтинг
104
Регистрация
29.03.2010
kxk:
OptiC_ConverteR, А, кто сказал что 5 гигабит будут бить постоянно, обычно атаку повышают до тех пор пока клиент не ляжет :)

а кто сказал что там подключено 5Гбит "постоянно"? Я в самом начале ещё написал:

"95% billing scheme"

Вот линк http://en.wikipedia.org/wiki/Burstable_billing

Никто не заставляет Вас брать 5Гбит если у Вас атака в 3 с скачками до 4 и 2 минутами атаки 5Гбит.

upd: а вот тут прошу прощения. Не писал. Только думал что написал видимо. Хех... ну вобщем суть чуть выше в этом сообщении.

OptiC_ConverteR добавил 03.12.2010 в 17:20

☝ а вообще спорить о ценах DDoS'озащитников я если честно не имею никакого желания. Я сообщаю о конкретных людях, которые предоставляют конкретные услуги. Пользоваться которыми никто не заставляет по большому то счету. Но лично я пока всем доволен :) потому собственно и помогаю Скотту :)

OptiC_ConverteR добавил 03.12.2010 в 17:25

Ну а если кому дороги конфиги из первого сообщения, но попробовать все таки желание ест ьмогу предложить например:

CPU: 1 x Xeon Nehalem CPU E5530 2.4GHz 8M 1066FSB Quad-Core

HDD: 2 x Seagate ST3750528AS 750GB 7200RPM 32MB SATA2 HDD

RAM: 6 GB, 1066MHz ECC DDR3 (triple-channel)

KVM: IPMI 2.0 KVM over LAN w/ Virtual Media

Bandwidth: 5120 Gb, 1000 mb/s port

За 360 USD/мес (официальный ценник 400)

Все остальные условия конкретно по самой защите идентичны.

а то за все время демагогий ушел только 1 сервер. Дорого чтоли... или непонятно откуда выплывший тип пугает :)

zexis:
В переводе на русский я это понял так.

«Если атака более 10 gbit/s – это похоже на чудо.
Вам не следует иметь дел с чудесами.
99.95% атак меньше чем <10 gbit/s»

Я согласен с мнением Скотта.

Примерно как-то так, да)

На счет расценок на саму WebPIPE их защиту. Там идет 3 уровня:

1 gbit/s - $499 USD

2 gbit/s - $699 USD

> 2 gbit/s $0.5 USD за каждый Мбит

Итак, посчитаем... по словам kxk 5Гбит ДДоС стоит ~400 USD (возьмем ровно 400). ок.

Сколько мы потратим в месяц на отражение такой постоянной атаки?

699 + 3000*0.5 =2200 USD.

Но(!) это за месяц. В то время как атакующий за месяц потратит 400 * 30 = 12 000 USD

Что-то я не думаю что такие дураки есть на свете... сливать такие деньги в атаку сайта который держится при том что на защиту он тратит наааамного меньше чем атакующий на атаку. 🙅

Но опять же: тут конкретные предложения конкретных конфигов в ДЦ ☝

zexis:
Предложение интересное.
1)Предоставляют ли они интерфейс для просмотра списка забаненных IP с которых идет HTTP флуд?
2) Есть ли возможность пользователю сделать свой белый список IP который не будет банится защитой?
3) Например бот сапы в пиках может делать до 1000 – 2000 запросов в минуту. Есть ли вероятность, что ботов наподобии САПЫ их защита забанит?

1) нет

2) Да

3) Вайтлист :)

OptiC_ConverteR добавил 03.12.2010 в 16:20

kxk:
OptiC_ConverteR, 1 Гбит атака, атака от школьников, по последним данным стоимость суток ддоса в 5 гигабит и более всего лишь 400$. Более этого атаку могут подать на random port просто забив канал паразитными пакетами и циска гуард и data pipe просто лягут. Максимально за мега $$$ Драгонара может принять 13 гигабит, по стоимости это будет сравнимо, либо дороже моего текущего предложения при условии подключения к разветвлённой сети CDN (у драгонары нет как таковой CDN). А, так удачи в реселлерстве, только не питайте лишних иллюзий. Ряд ДЦ атаки до гигабита вообще незамечает причём совершенно бесплатно.

Я не питаю иллюзий. Я просто с ними давно работаю. При всем уважении к Вам как к старичку форума я помню Вашу тему о 300Гбитном ДДоСе который Вы "победили" вдвоем тамс кем-то с помощью лампового телевизора и насосной станции :) Меня это не особо волнует.Вас я не знаю. Верит ьили нет - тоже. Другое дело что я знаю Скотта и как бы ему верю вообще-то :)

А он мне вчера сказал:


14 gbps is max, i didnt see any 10 gbit attack for MONTHS now.
[4:45:06] Скотт: if attack is more than 10 gbit/s - it's like a miracle
[4:45:16] Скотт: What i mean?
[4:45:30] Скотт: - you should not deal with miracle
[4:45:51] Скотт: 99.95% of attacks (and clients with attacked websites) are <10 gbit/s

Ни больше - ни меньше. Я просто помогаю своим знакомым в анонсировании услуг для Российского рынка. Примерно со вчерашнег одня 🤪

OptiC_ConverteR добавил 03.12.2010 в 16:27

Более того: я кажется не заявлял защиту от любых размеров DDoS атак. Я кажется предложил современные конфиги серверов в отличном ДЦ по довольно не плохой цене. В комплект к которым идет защита от DDoS'а. Если например взять такой конфиг за 1 000 USD (примерно я сказал!) то лично я бы выбрал доплатить эти несчастные 175 USD (импя 1000 будет и 175) и в комплект к серверу получить ещё и защиту. пусть от "школоDDoS'а" (хотя да..куда Драгонаре до Российских умельцев :) ) но все же защиту

Himiko:
Вы немного не понимаете) Можно взять такой сервер, всё установить, настроить и предоставлять услуги хостинга с защитой от ДДОС для проектов, которые 100% находятся под атакой =)
Тогда можно и гигабит поймать суммарный на все сайты.

Ну так ловите :) До 1Гбита абсолютно никакой проблемы нет. 🍿 свыше да, там уже нужно брать то, что Вы озвучили WebPIPE за 500 USD подоменно и т.д.

Himiko:
А если атака будет постоянно 800-1000 Гб ? Там будет больше 100Тб суммарного "паразитного" трафика.

Это не проблема. Хоть весь месяц по 900Мбит. Но по его словам за всё свое время работы такого ниразу небыло. (а я с ними общаюсь уже больше года. а сколько он работает я даже спрашивать боюсь 🤪 ) Так как DDoS сам по себе тоже стоит денег. А такой - немалых. И DDoSить то что работает и "плевало на атаку" весь месяц никто не будет. Мало того что не уберут конкурента так ещё и денег потратят прилично

А в целом, предложение интересное.

:o стараемся. Причем в принципе это касается любого сервера который они предлагают. Любой сервер с 10% скидкой можете заказать :) хоть за 250 USD (правда их сейчас нет гг) хоть за 300 хоть за 700. Из тех что есть на сайте. Ну а описанные тут конфиги это... как бы Вам сказать..... ))) это экслюзив)

OptiC_ConverteR добавил 03.12.2010 в 05:53

тут темой ниже человек сегодня искал сервер с защитой от DDoS. Мы ему предоставили. в течение нескольких часов. Не уложились в 4 правда заявленные но причина была в том что заинтересовавшей его модельки нет уже (в прошлое воскресенье последняя ушла) . пришлось ставить другую

Himiko:
Взял из списка доступных опций от датацентра - https://robobill.net/available-addons.php?spt=37

Во-первых: это информация по другой услуге. Просто по DDoS защите сайта. А не свервера. Это их подоменная WebPIPE защита (за 500 долларов). Тоже доступна, но:

а) Это очень старая информация. Сейчас они работают по "95% billing scheme"

и

б)

[5:33:47] Скотт: you just can say that you have some special deal with dc

[5:33:53] Скотт: and you have own terms

У сервера 1Гбитная базовая защита при которой как Вы ниже написали "можно не париться"


Мне ещё интересно:
1. На сколько защита автоматизирована. Т.е. если пошёл скажем влуд на 80-й порт, я его просто не замечу?
2. Есть ли графики загрузки канала, включая общий вместе с ДДОС, который к примеру будет?
3. Получается, что даже на сервер идёт постоянно 500 Mb/s атака и при этом я без проблем свои 20Тб выкачиваю со скоростью 1Гб/c и "не парюсь"? :)

Абсолютно верно

1. Basic Network Protection - Да , WebPIPE - Да

2. Да, дают доступ к Cacti статистике

3. Да

🍿

Himiko:
Т.е. глязный не считается "сюда" или в принципе? Просто сейчас посмотрел на одном из сайтов с предложениями в этом ДЦ и там "DDOS protection (upto 1 Gbps and 3 Tb DDOS traffic included)"

Дело в том что изначально они предложили эти конфигурации мне. Но так много мне не нужно. Я сразу задал им вопрос относительно трафика. Ответ последовал вообще следующего содержания: "мы вообще не считаем трафик". Я попросил уточнить "для русского сегмента в цифрах так как в 1Гбит анлима никто не поверит". Он сказал что не против если даже 20+Тб. я просто взялфиксированную цифру. На мой вопрос подобный Вашему он ответил что даже за 100Тб паразитного траффика Вы платить не будете. Исключительно Ваш "чистый" считается. 🍿

OptiC_ConverteR добавил 03.12.2010 в 05:10

честно говоря из личного опыта работы с этим ДЦ мне кажется что указанный Вами размер был взят из BW от конфига сервера. есть там такие. за 300 USD. их тоже можно взять. с 10% скидкой в принципе. Но сюда меня выпнули анонсировать именно не имеющийся на сайте конфиг)) поэтому про них молчу

Himiko:
За все 5 ?:)

первая тема. упустил момент))) каждый естественно

От каких типов атак защищают

- TCP SYN Flood

- TCP SYN-ACK Reflection Flood (DRDoS)

- TCP Spoofed SYN Flood

- TCP ACK Flood

- TCP IP Fragmented Attack - HTTP and HTTPS Flood Attacks

- INTELLIGENT HTTP and HTTPS Attacks

- ICMP Echo Request Flood

- UDP Flood Attack

- DNS Amplification Attacks

по портам 80/443 - все типы атак.

нужно ли платить за паразитный трафик?

20 Tb чистого трафика. "грязный" не считается сюда. Платить за него не нужно

smu-10:
Так это же, дорого выходит...
Сравните для примера: я вот беру ВДС, 512М ОЗУ,2IP,диск 30Гб ...и всего 510р(~16,5$)

зато там ноды наверно не на десктопных i7 в хетцнере ☝

Yagel:
Это называется не для всех понятным словом "патриотизм"

Это не патриотизм. В том то и дело. Патриотизм был бы если при равных условиях стоял выбор. Был бы аналог в РФ - я бы ясно понятно тоже взял "отечественное". Однако если аналогов нет (по крайней мере я не видел), то о чем тут говорить? :(

В таком раскладе ничего против не имею

Дак о том и речь) Прицепились все к приставке "Эко" и всё... "забейте" Вы на "Эко". Просто - дешевая рабочая лошадка ☝

Всего: 938