kostich

Рейтинг
223
Регистрация
24.03.2004
vapetrov:
Аналогия, абсолютно неуместна.
Атак не станет больше, если много людей будут разбираться в методах защиты от ДДОСа.

атак сейчас в разы больше, атаки разнообразнее, атаки в разы мощнее.

zexis:
Мой вопрос в следующем.
Есть антиддос сервисы, которые декларируют защиту от любых ддос атак.

языком декламируют.

zexis:
Как они обнаруживают ботов, которые ходят по сайту и полностью эмитируют работу браузера и пользователя?

каптчей. другое дело что сейчас участились атаки пробивающие любую каптчу. некоторые используют сигнатуры + поведенческий анализ, но на каком-то педальном уровне.

zexis:
Есть ли еще методы?

строить для клиента мегакластер за много денег и держать весь этот трафик.

'[umka:
;6350716']С гарантированным портом, опять же, но не каналом :)

небэкапленый траф ему максимум по 5 баксов за 1 мегабит предложат... если будет бэкапленый, то деньги другие. и это все в какой-то пиндосской клоаке типа абов.нет и т.д...

zexis:

Не разумно заказывать защиту за 30 000 рублей в месяц и более против ддоса, который легко может быть отражен настройкой самого сервера.

у нас дешевле...

zexis:

Например в мастерхосте или хостер.ру час работы админа стоит 1500 рублей.
Сколько часов понадобится этому специалисту не известно.

а кто за трафик паразитный платить будет?

webgor:
kostich, Для меня Ваши услуги слишком дорогие, чтобы Вы лично посоветовали из дешевых вариантов в пределах 3-5 тыс. рублей

подумать над тем какой смысл кому-то ddos-ить Ваш сайт.

zexis:
Что значит «разводилово на бабки» в стаминус и blacklotus.net??

Ознакомьтесь с условиями манейбека и тарифными планами.

webgor:
Кто-нибудь работал с этим хостингом http://www.blacklotus.net?

это такое же разводилово на бабки как и стаминус...

zexis:
Kostich, хотелось бы узнать подробнее о ваших технологиях защиты.

1. Бывает ли что ваша защита от ддос ошибочно банит слишком активных пользователей сайта или слишком быстрых ботов поисковых систем?

Поисковые системы у нас не банит, не смотря на то что ддосеры эпизодически пытаются нас ддосить с UA Google или Yandex в хидере http запроса. IP адреса каких-то сервисов типа SAPE уже давно прописаны в белых списках.

zexis:

2. Если какой то пользователь запустит быстро работающий грабер сайта, то он будет забанен?

Смотря в каком режиме защиты находится клиент. Есть режимы, когада система не вмешивается пока сервер сайта справляется сам или пока какие-то показатели не превысили какие-то конкретные значения.

zexis:

3. Как быстро происходит разбанивание тех кто забанен ошибочно и как это происходит?

Все зависит от режима, но если простым языком, то как только исчезает паразитная активность. В особых случаях возможны режимы, когда можно не блокировать IP целиком, а блокировать только паразитные пакеты/запросы.

zexis:

4. Привлекается ли валец сервера для настройки лимитов антиддос защиты и для принятия решений, что считать ддосом или вся защита происходит без участия владельца сервера?

Обычно без участия владельца.

kostich добавил 19.01.2010 в 17:55

ussr1990:
Как то ради интереса искал хостеров забугорных, которые обещают анти ддос,вот что нащёл(сам не проверял их)ссыль ссыль может поможет кому...

Стаминус - лавка заточенная на высасывание денег.

kostich добавил 19.01.2010 в 18:00

zexis:
Kostich, хотелось бы узнать подробнее о ваших технологиях защиты.

лучше вот тут спрашивайте -> /ru/forum/445483

зы. самый самый по массштабам атаки клиент у нас был кoммерсант.ру ...

TeXiCo:
Я например не знаю сайты, которые вы удерживаете, привели бы примеры клиентов.

Мы не афишируем свою клиентскую базу... есть множество инет магазинов, которые стоят в ТОПах по SEO... есть СМИ, бюджетные организации, сайты городских администраций, банки, партнерские программы и т.д. На нашем решении работает сетка хостящая stopddos.ru, который уже сколько времени позволяет множеству секурити специалистов находить и блокировать центры DDOS атак.

TeXiCo:

Я думаю при дддос по типу как был на ЖЖ и Твиттер, вы мало чем поможете.

Ошибаетесь. Если крупный ресурс не готов к атаке, то его могут завалить даже мелким DDOS-ом. Есть примеры, когда 30 гигабит магистрали провайдера блокировались простенькой атакой на его маршрутизатор. В ЖЖ и Твиттере, а так же по их аплинках, вполне очевидно не было разработано каких-то мероприятий на случай DDOS-а.

kostich добавил 19.01.2010 в 13:33

webgor:
Сколько времени и денег Вам для этого нужно?

цена не зависит от разамера атаки - раз,

если атака для нас не крупная, то она блокируется сразу после перевода на нас A записей - два,

если крупная, то до 1 часа, в зависимости от требуемых изменений в схеме маршрутизации - три.

ps. По деньгам это может стоить для клиента как 10 тыс рублей, так и 300 тыс. рублей.

kostich добавил 19.01.2010 в 13:38

mcafeeuser:
webgor, вот такое вот есть dragonara.net. выбор серверов и прочих параметров.

Драгонара, как и многие другие, в случае повышения силы атаки хочет дополнительной оплаты денег.

Himiko:
Всё, извиняюсь, простегался.
Ошибся в названиях, 1,5 Гб/с :)

ну для ДЦ это мало слишком...

Всего: 2667