kostich

Рейтинг
223
Регистрация
24.03.2004

а причем тут маршрутизаторы и синфлуд на порт вебсервера?

большая часть "ддос защит" как раз в р-не 200kpps и падает... тот же самый ддос эксперт не исключиние.

Raistlin:
Я был бы признателен, если кто-нибудь подскажет методы ускорения работы netfilter есть под большим pps? Тюнинг ядра не особо помог... :(

пишите свой пакетник. алгоритмы все описаны давно. от синфлуда есть синкука или тцп софт ресет. это из прозрачного. есть еще разные дропы, но они какими-то дибилами писались. вернее они были эффективны в свое время, но это была таблетка от конкретных атак. там небыло цели сделать что-то универсальное, как я понял аффтары от чего-то массового защиту делали. в любом случае это не для http применяется. но если на дамп глянуть то писалось дибилами. так сказать чуйствуется америкосовское программирование... все по ТЗ и никакой красоты.

AlexVenga:
С iluxa85 я уже работаю, причем его защита намного лучше и в 10 раз дешевле чем у ребят и ДДОСэсксперт (которые защищают вот тут человека и обманывают его раз в 20 о силе а таки и берут в 12 раз больше чем другие), подумываю продолжить сотружничество

у меня складывается впечатление что атаки тупо нету... 🍿

iluxa85:
В данный момент на одного из наших клиентов была атака 2.2mpps.
По этому готовы принять ваши 3 mpps :)
Вот график на нашем "главном" роутере, где он стоит и тд....не скажу 😂

я из этого графика вижу как физика проваливается... или что-то еще.... такая атака полкой должна идти.

не, у них просто халявные десятошные свичи и транзит с хорошей связностью до РФ дешевле бакса за метр :)

iluxa85:

2-5mpps = 10.000 до 25.000 рублей/мес + скорее всего сетап 10.000рублей

т.е. за 25к рублей в месяц вы мне будете 5mpps синфлуда фильтровать? это с гарантией? это флуд валидным сином или школьники с фиксированным win size? это tcp soft reset или честная кука с хэшом?

kostich добавил 29.07.2011 в 12:59

Raistlin:
kostich, А вы пишете?

мы пишем, что каких либо гарантий вообще нет... а так же пишем, что размер атаки никак не влияет на выставленную нами цену. сервис одинаковый для тех кто за 10 тыс рублей пришел и для тех кто за 100... вся суть в кол-ве валидного трафика без учета атаки. больше ничего не пишем.

не, ну просто интересно. все же кругом пишут до скольки pps могут держать. вот почему-то интересно, сколько валидного сина, который не с фиксированным левым win идёт, можете выдержать у себя.

Raistlin:
kostich, Я не говорил, что они пролезут через гигабит ;-D

а сколько pps держите?

Raistlin:
Да, забыл сказать. Гигабит SYN FLood может теоретически и в 2 mpps вылиться.

но через гигабитный канал эти 2mpps пролезть не могут 🍿

Всего: 2667