kostich

Рейтинг
223
Регистрация
24.03.2004

а я уже было подумал сейчас в соседнем топике отзывы про айтисервисес пойдут. вам бы в результате теста сказали бы хоть что за атака. у меня сейчас сомнения, что вам какие-то логи отдавали вообще.

M_W:
Таким образом, на поставленный мной вопрос я ответ нашел.

просите у фаствпс-а тест защиты от ддос-а... БЕСПЛАТНО же... чего не просите?

M_W:
... чем подарить деньги за "крышу"

ну кто бы сомневался 🍿

пысы. интересно сколько еще топиков за ближайшую неделю будет.

Raistlin, так какой тайный смысл банить кого-то при ip спуфинге?

DenisVS:
kostich, доля истины есть в ваших словах. Раньше, помнится, только хайпы, кавказцентр, да казино ддосили, простые вебмастера даже не знали, что это такое.

да тут пипец какая доля истины. самое ржачное, что защиты от реальных атак у них нету... как и отбоя от клиентов. главное они эффективны от школодосов за какие-то смешные деньги... хотя на хак форумах из гугля за какие-то смешные деньги совсем не школодосы заказываются. мы регулярно мониторим чем дидосят по объявлениям... знаю про что говорю.

пысы. если верить одному форумчанину, то наши сетки отказались дидосить даже за 3к американских в день... так сказать даже за ЛЮБЫЕ деньги не хотят, потому как гарантии дать не могут.

kostich добавил 03.08.2011 в 14:00

ToSSeD:
Я так понял Вы были на XLhost, а сейчас у fastvps.
XLhost - компания не юридическая, своих данных не дают. Об этом можете тут почитать в 1-ом отзыве.

кстати, у фаствпс-а можно ддос защиту попросить.

с появлением новых ддос-защитнегов на форуме традиционно начинается эпидемия каких-то непонятных дидосов на сайты каких-то новых участников.

Raistlin:
Т.е. сам то по себе какой-то скрипт тут хрен поможет, там в скрипте дан простенький пример, сам по себе он как раз и делает ограничение до 3-х пакетов в секунду с одного IP.

Raistlin, спуфят весь IPv4... какой смысл лимитировать сины с каких-то конкретных ip адресов?

kostich добавил 02.08.2011 в 16:28

Raistlin:
... но с фиксированным win мне не прилетало пока еще,

только заметил... а что обычно прилетает?

GoldJoker:
Советую http://www.itservices.su Хорошо отфильтровывают трафик и защищают от доса. 🍿

а как их с улицы найти вообще в контексте защиты от ддос? можете поделиться способом поиска?

Raistlin:
kostich, Понимаю :), но с фиксированным win мне не прилетало пока еще, могу только кусочек netflow выложить или кусочек tcpdump. В моем случае пока помог скрипт, написанный в Linux Advanced Routing HOWTO ch. 15.2 :)

Raistlin, а как скрипт от синфлуда помогает?

Raistlin:
kostich, Ну я так понимаю, они фильтруют спуфинг на маршрутизаторах. Согласен, поразительно, конечно (дорого), но...

Raistlin, я почему про фиксированные win спросил... на некоторых маршрутизаторах можно резать синфлуд по какому-то статическому параметру, но нормальный синфлуд делают живыми пакетами... БЕЗ ЛИШНЕГО РАНДОМА и статики. Собственно большая часть синфлуда делается с фиксированным win-ом, т.к. это очень просто резать на разных железках продвинутых... ну как бы и на серверах резать можно, т.к. куку генерить ненадо и т.д... просто резать пакеты... я таки уже многих подозреваю, если ты понимаешь о чем я 🍿

пысы. как можно защищать от синфлуда на железяках непредназначенных для защиты от ВАЛИДНОГО SYN пакета... как-то защищают же, нам обычно так не фартит... хреначат клиентосов наших отборнейшим чистеньким :)

Всего: 2667