knigaman

Рейтинг
2
Регистрация
16.06.2025
Mik Foxi #:
так каких сил к тебе приходят ддосы. с этого надо начинать. у большинства ддосы которые легко отбиваются стандартными ratelimit в nginx и это есть у многих хостеров.

Вопрос с целью получения статистики от людей с опытом использования услуг тех или иных провайдеров защиты. Нет какого-то конкретного ддоса или конкретного сайта, который нужно защитить.  Интересует именно опыт тех, кто куда-то подался под защиту, где-то она хреновая, где-то хорошая там и остался. Вот какая информация нужна.

Mik Foxi #:
так просто у своего хостера спросить или на его сайте посмотреть, что у него есть по защите от ддоса. сейчас у всех есть, хотябы файл2бан, который тоже вполне справляется с лайтовыми ддосами.

Не всегда хостер или даже целый ДЦ может выдержать атаку и не усраться. Могут вообще взять и кинуть в блэкхол, поэтому и интересуюсь именно провайдерами защиты в виде прокладки-реверспрокси. Хотелось бы получить статистику кто кем пользуется.

slams #:
Почему не настроить nginx + fail2ban, чтобы он без прокладок справлялся с ddos?
GeoIP модуль позволяет сделать map по стране, ASN.
Стандартные правила rate limit для GET и POST запросов.
Все хорошо раз настроить и большинство школьников ддосеров будут сливать деньги в трубу.

Банально забивают канал. У вдс иногда 100 мбит, 200 мбит, ну край 1 гбит что забивается фришным стрессером наглухо. Или забьют не канал а ресурсы твоей вдски, проц, оперативу.

Анти ДДОС #:

Плохому танцору ...

Человек думал что заплатит 25 долларов и клауд за него решит все проблемы. Ни за 25 долларов, ни за 250 его проблемы решать никто не будет, там нет волшебной кнопки. Плюшки да, разные, но то что в клауд нужно настраивать фильтры для защиты от ддос - никто не отменял.

А как живут тогда всякие большие сервисы? У них большие системы которые нуждаются в защите от атак. Сейчас пошла мода прятаться за ServicePipe, видимо это лидеры рынка на данный момент, там цены как я понимаю начинаются от 25-50к в месяц. В итоге все системы нуждаются в тонкой настройке? Неужели крупняк рынка защиты от атак до сих пор не может на автоматике банить стандартные атаки?

damn-doubleclick #:

WAF за 100к рублей в месяц, дополнительные правила блокировки IP (по 1-10к в месяц), персональные страницы ошибки и проверки и т.д. 

В двух словах: за 200-400к месяц мб сможете подключить все "плюшки" ддос гуард, чтобы был аналог тарифа CF Pro за 25$ в месяц. 😉

кстати слышал что cloudflare даже на платных тарифах пропускает атаки и ботов и не спасает ничего. или кто это говорил просто настраивать его не умееет?

Mr. Quattro #:

Самый первый тариф за 8 тысяч рублей. Там включен CDN, кэширование, сжатие и защита. На любой объем трафика и атаки. Дороговато, но меня жестко начали штурмовать, поэтому вариантов было мало.

в итоге тебя спасает ddos guard? и что там за доп. плюшки за дополнительную плату? вроде как cdn и защита есть по умолчанию.