котята все здоровы и не вредимы, никто не пострадал.
обратился клиент по поводу разработки модуля к ДЛЕ
порекомендовал им...
говорят хорошо и в срок выполнили.
нужно в минимальные сроки
немогу проверить, роутер провайдера
просто может кто подскажет как правильно сделать, просто для себя интересно.
от ддоса есть защиты от скана портов, флуда..., блэкхолы...
как ищо можно защитится от тупого трафика? только широкими каналами...
возмите тариф MINI
20 баз, 20 доменов
вам лично поставим диск 6000Мб
ага, бывает...
prihhost добавил 07.07.2010 в 15:28
вопрос к грамотным админам:
сторона провайдера:
// bgpd hostname provider.bgpd password test ! router bgp 200 bgp router-id 10.10.1.1 network 10.20.1.0/24 neighbor 10.10.1.2 remote-as 100 neighbor 10.10.1.2 route-map FROM-CLIENT in ! ip prefix-list datacenter-in seq 5 permit 10.10.1.0/24 ! ip community-list 20 permit 200:666 ! route-map FROM-CLIENT permit 5 match community 20 set weight 2000 set ip next-hop 10.20.1.254 ! route-map FROM-CLIENT permit 10 match ip address prefix-list datacenter-in ! line vty !
ifconfig disc0 create inet 10.20.1.253/30
сторона клиента:
// bgpd ! ! Zebra configuration saved from vty ! 2010/07/03 12:25:47 ! hostname datacenter password test ! router bgp 100 bgp router-id 10.10.1.2 network 10.10.1.0/24 redistribute static route-map static-to-blackhole neighbor 10.10.1.1 remote-as 200 ! ip prefix-list prefix-to-blackhole seq 5 permit 10.10.1.34/32 ! route-map static-to-blackhole permit 5 match ip address prefix-list prefix-to-blackhole set community 200:666 ! line vty !
! ip route 10.10.1.34/32 Null0 !
тобеш мы отправили в блэкхол 10.10.1.34/32
почему провайдер говорит что будет большая нагрузка на роутер...
ведь до этого он сам его руками отправлял в нулл...
а так это получается без его участия...
посмотрите тариф mini
панель ispmanager
если возникнут проблемы то поможет круглосуточная поддержка на уровне ДЦ
либо сделать chown
термосопротивление это самое оно если нужно регулировать