Dcoy

Рейтинг
5
Регистрация
18.06.2011
Teemuchin:
Dcoy
Через фильтр проходит 2Gbps.
Флуд на игровой сервис отбить можно, железка знает разные сервисы, в том числе и игровые.
Железка очень интеллектуальна, ей надо неделю минимум учиться на реальном трафике, чтобы отбивать комплексные атаки. Она учитывает множество факторов, так что при легитимных аномалиях, как например хабраэффект, она тоже нормально отрабатывает.

Поставим предварительно железку на неделю или две под анализ трафика и потом включим защиту.
В случае если защитить от Ddos не сможем вернем деньги.

Вы когда планируете сервер запустить?

Можете выдать ip для трессеровки?Скорее всего у вас будем размещаться...

Цены да и как не странно ширина канала удивила , но где то тут подвох , не слышал о данном датацентре.

Вот собственно и подвох :

6 * 75 ms 73 ms Ethernet2-2.ar1.ARN2.gblx.net [64.208.170.101]
7 70 ms 70 ms 70 ms ae10.csr2.ARN3.gblx.net [67.17.74.45]
8 90 ms * 90 ms te1-4-10G.ar2.AMS1.gblx.net [67.17.110.17]
9 91 ms * 94 ms level3-2.ar2.AMS1.gblx.net [64.215.195.170]
10 93 ms * 93 ms ae-51-51.csw1.Amsterdam1.Level3.net [4.69.139.15 3]
11 110 ms 108 ms 105 ms ae-56-111.ebr1.Amsterdam1.Level3.net [4.69.153.1 85]
12 97 ms 95 ms * ae-45-45.ebr2.Dusseldorf1.Level3.net [4.69.143.1 98]
13 108 ms 109 ms 108 ms ae-3-3.ebr2.Berlin1.Level3.net [4.69.133.145]
14 109 ms * 108 ms ae-1-100.ebr1.Berlin1.Level3.net [4.69.148.205]

15 129 ms 136 ms * ae-1-10.bar2.Budapest1.Level3.net [4.69.141.253]

16 * 152 ms 152 ms dialup-212.162.26.158.frankfurt1.mik.net [212.16 2.26.158]
17 * * * Превышен интервал ожидания для запроса.
18 * * 165 ms highload.biz [213.186.127.203]
Teemuchin:
Dcoy
Мы вам предлагаем уже отфильтрованный трафик. Поэтому в нашем случае безлимитный вам не нужен.

Сможет ли ваша железяка отфильтровать 700 kpps флуда?Который маскируется под игровой трафик?

Teemuchin:
Так вы же писали что вам нужно 5-15Tb трафика.
Теперь вам анлим нужен?)

По идее 5-15 хватит , но так как 80% что будет ddos атака то эти 5-15 испаряться в пух и прах.По этому и нужен анлим.

Teemuchin:
Dcoy
Трафик дорог очень?

Ну как бы и скорость порта и трафик нужен по максимуму.Игровая платформа как никак будет на серверной машинке.

Teemuchin:
Dcoy
Вы когда планируете сервер арендовать?
Если мы не отобьем DDos деньги 9800 вернем обратно.

Увы но у вас слишком дорогой трафик.Не особо выгодно арендовать у вас машину + фильтр + оплачивать трафик , когда serverside \ dragonara дают анлимит трафик и в добавок они уверенны в своей защите по самые уши :)

SISA:
В первые в жизни слышу, что боты для забивания канала "Дорогие".

Ну думаю не нужно рассказывать о их живучести и качестве из чего делаем элементарный вывод они дороже будут.В общем после нг объяснять трудно,но суть понятна.

SISA:
Ну если эти боты сидят через телефонный модем, тогда может быть. В реальности, 1.5к ботов, могут залить 6-8Гбит/с трафа.

Это если боты нацелены на забивание трафика , а они ооочень дорогие.

Andron_buton:
Вы же говорили что 1 Мбит синфлуда, но пакетов дофига, так вот пакеты обработать - больше сетевух ставить, а больше сетевух - заодно и больше канал.

Ну быть точным от 1500 зомбо-ботов это примерно от 10мбит флуда.Ботнет арма.Я так приглядел serverside подходит в принципе по всем параметрам :) Но от ещё линков и предложений не откажусь.

zexis:
Если канал забит, то это понятно, что настраивать защиту на сервере бесполезно.
Но по моему опыту около 80% атак не превышают 50 мбит.
В этом случае проблема syn-флуда рещается включением синкуков и парой правил фаервола.

echo '1'>/proc/sys/net/ipv4/tcp_syncookies
iptables -I INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 20 --connlimit-mask 24 -j DROP
iptables -I INPUT -p tcp --syn --dport 80 -m hashlimit --hashlimit-above 1/second --hashlimit-burst 20 --hashlimit-mode srcip --hashlimit-srcmask 24 --hashlimit-name blip -j DROP

Был уже опыт с синкуками, но с открытым портом , забивается на ура куки не спасают вовсе.Банило около 200 ботов , остальные добивали.

12
Всего: 16