kostich

Рейтинг
223
Регистрация
24.03.2004
Lupus:
А если ворвутся террористы с базуками, до датацентр разнесут... alex_nsk конкретно очертил области применения софтины. И я с ним полностью согласен - у меня такие же данные о распространенности атак разного уровня.

да нет у вас данных никаких, простите за прямоту и если кого задел... у нас в стате сидит под 20 активных ботнетов постоянно и самые жгуны те которые POST-ами досят, они же могут син под 200-250kpps и более делать.. до 1к ботов это говеные сетки на BlackEnergy, который реально фильтруются одной строчкой в pf.conf или тупым regexp-ом... таких сеток пратиктически нет уже... льют обычно с 2-3к и более, т.к. со всем остальным админы на 100% могут бороться сами... но если с этих 400 ботов включат syn/ack или icmp, то 100 мегабит могут засрать на все 100%... по полмегабита синов с бота и начнутся раскоряки с полингом, как правило.

alex_nsk:
Спасибо.
Если вкратце - то Ваше решение сложнее и дороже. Наше дешевле и проще, как в установке - так и в обслуживании.

Простите, но у меня сомнения на тему того что наше решение Вы использовали... кому на сервера ставили софт у тех вообще проблем не было... у некоторых по СЕО, но это все решалось.

alex_nsk:

А дорогое железо не нужно, обычно характеристики железа прямо пропорциональны мощности ресурса на них размещенного. Наше решение позволяет бюджетно и нехлопотно защититься от большинства так сказать пионерии. К слову - такая пионерия и доставляет 80% хлопот в сети. На защиту от основных 20% комсомольцев - мы и не претендуем. А 30к держит и сейчас.

Не держит оно 30к, т.к. если с 30к пойдет синфлуд то это все ляжет еще быстрее... а если syn/ack, то может лечь вместе со свичем куда воткнуто.


Найти хостинг с защитой от атак для рядового потребителя вообще малореально. Разработанная система решила эту проблему и будет хорошим подспорьем для хостеров и средних сайтов не имеющих своего дата-центра с защитой.

в любом случае все упрется в канал 😂

Да, хорошее начинание однако... респект, потрудились... искренне желаю удачи.

alex_nsk:
Большинство атак - это небольшие сетки. И эти небольшие сетки представляют большие проблемы для многих. А 10к ботов и 100к+ потоков программно уже не выдержать, тут и канал то не выдержит. Мы об этом упомянули сразу - нужны аппаратные средства, а это уже совсем другой порядок затрат.

с одного сервера мы выжимаем _минимум_ 1 mpps при максимальном расскладе без лишних заморочек с оптимизацией... научитесь выжимать хотя бы 100-150kpps и решение будет стоить этих денег.

ps. если еще подлить дегтя, то каунтеры сосут... так же как и divert... и с таким фичесетом реальная защита только от тупой недопионерии... если покажете заказчику хотя бы 30kpps на дешевом железе, то возможно кто-то это будет покупать уже сейчас... а в эти kpps-ы и живой трафик попадает кстати... решение скажем так для мелких сайтов на очень дорогом железе... но то что доку от гуардера вниматочно изучали верю.

MrX:
Гляньте на Aten (aten.ru) и D-Link (dlink.ru)

мне aten более симпатичен, но используем и то и это.

Jooz:
Зависит пожалуй от /dev/голова
Один из вариантов, не панацея конечно но суть ясна:

Ну молодцы люди, что я еще могу сказать... данная фильтрация только от тупого флуда спасает, базового, от мелкого вполне успешно... а все остальное кладет это моментом. Если про pps-ы, то это железно сдохнет в р-не 200kpps-ов, если не меньше... большая часть подобных решений куда-то уходит уже на сотне kpps. У pf-ных таблиц и freebsd есть минус один, но про него пока не буду... это вообще минус скорее SMP систем, но если все грамотно готовить, то это можно обойти... правда обходится это уже на своем ядре и своей версии стека.

и судя по примеру воевать с ддосом там руками собрались.

backlog=32000

ахренеть можно... параметр реально от /dev/голова зависит.

Kpd:
kostich, я всё прекрасно понимаю :) Фишка в том, что если очень хочется - то найдут и покарают.

нет... ты фишку так и не понял, она чуть в другом - был бы человек, а дело состряпают.

ps. а если человека нет, то могут хоть обхотеться.

Kpd:
kxk, мы живем в непредсказуемой стране :) Я понимаю, что http://www.securitylab.ru/news/311116.php или идиотизм, или пиар, но запросто могут найти козла отпущения.
Крупные провайдеры и администраторы сетей выразили готовность содействовать правообладателю картины в этом вопросе.

если в контексте файлообменных сетей, то крупные провайдеры очевидно выразили готовность нарушать закон.

Shtogrin:
DrWeb уже вторую неделю ругается на этот упаковщик JS.

кто-то его заюзал для грязных делишек, а в итоге страдают все места где его используют...

VIPfind:
Урл на этот топик был дан суппорту смскойна, а им совсем на все наплевать… Наверное тяжелые временя стали :)
Но продавать ДП и зоофилию это очень грязно и противозаконно :(

за ДП стрелять надо, а зоо в некоторых странах разрешено.

WwWork:
И кроме того, кто запрещает хостится в уганде или Тулугу?... ;)

ст 12 УК РФ.

Всего: 2667