ddos-guard

Рейтинг
1
Регистрация
27.04.2012
kostich:

бегаем в цикле... издеваетесь?

Не передергивайте. В исходном варианте было в списке

kostich:

про деревья и др. структуры хранения и методики доступа к данным не слышали?

Опять же, невнимательно читаете. Речь шла о блокировках в цепочках iptables, на что вы сказали "+1, это очень классно, наши тимлиды считают что это очень эффективно, над теми кто несогласен будем громко смеяться большими буквами"

zexis:
Откуда вы взяли цифру 80000 ботов онлайн?
От такой атаки защита не поможет.
Да и нет в рунете таких атак, что бы было 80к ботов онлайн.

http://habrahabr.ru/company/highloadlab/blog/143404/

С такой атакой мы, кстати, справимся без проблем

kostich:
я это распечатаю большими буквами на большом куске бумаги и повешу в офисе над входом в кабинет тимлидеров... без шуток.

Вы тоже для каждого пакета бегаете по 80 тысячам записей в списке?

во фразе была некоторая ирония, однако математически эффективность действительно деградирует в 80000 раз. Наши тимлиды об этом знают и относятся к этому серьезно

zexis:

Скрипт для замера количества атакующих ботов, количества пакетов и количества посланных ими байт уже готов.

#! /bin/sh
iptables –Z
sleep 10
iptables -L ban -n -v -x|grep DROP|awk 'BEGIN{c=0;s1=0;s2=0}{if ($1>0){c=c+1;s1=s1+$1;s2=s2+$2}}END { print "c="c" sum p="s1" sum b="s2 }'

Просмотр цепочки iptables имеет алгоритмическую сложность O(n). При 80000 ботов онлайн вам потребуется вычислительный кластер для эффективной блокировки

madoff:
ddos-guard >
1) К тем, которые даже не могут описать систему защиты своей ?
2) К тем, которые как мартышки тыкают плацами на кнопки ?
3) К тем, которые понятие не имеют что делать но знают куда жать ? в. т. пункт 2

Что вы пытаетесь сказать ? много вас таких было, и будет наверное.


netwind - прав, всё решит рынок.

Madoff, почему вы считаете что мы не знаем в деталях того чем занимаемся? Откуда столько ненависти? Мы защитили кого-то из ваших конкурентов?

Манипуляции с настройкой сервера действительно неплохо помогают в очень многих случаях. Очень хорошо, что есть люди, несущие знания по тонкой настройке серверов в массы.

С тяжелыми случаями (мультигигабитные флуды, большие ботнеты и т.д.) вполне можно обратиться к профессионалам.

Den73:
😂😂 очередной бла бла бла

По аптайму сайта можете поинтересоваться у клиента, если он захочет с вами разговаривать.

По мощности атаки божиться и есть землю не будем, уж извините

mower:
Сегодня размести один сайтик под син флудом, пока сайтик работает.

В течении суток фильтровалось порядка 2-2.3 гигабит/сек маленькими пакетами. Сайт клиента имел 100% uptime, каковой и будет иметь впредь.

horvatin:
Ваша защита упала от 900 мб\сек

всего 3 гигабита продемонстрировали вам на rambler.ru - он бедный до сих пор недоступен во многих странах xD

Господа виртуальные укладыватели, прикрепляйте пожалуйста скрины с хосттрекером.

Укладывать на форуме - дело не хитрое.

Обратитесь к нам при помощи скайпа или через оператора на сайте, вопрос с атакой будет решен в течении 10 минут

http://ddos-guard.net

Skype: ddos-guard

email: support at ddos-guard.net

P.S. Подскажем как перенастроить лейм, при необходимости попросим помочь Гитао или Убуса

12
Всего: 12