никак не реагирует т.к. MAC адрес при этой атаке не меняется....
не будут... одновременно слушать сложно.
kostich добавил 09.04.2008 в 22:54
лечится это либо VLAN-ами, либо L2/L3 ACL на свичах терминирующих клиента... на тему остальных ДЦ с аналогичным бардаком вежливо умолчу... где-то доступно /24, а где-то /17.
сгружали там вот это -> http://www.virustotal.com/ru/analisis/c086058d90260e44f1596562a6d3d1bb
давайте URL сайта, глянем... там может быть через javascript это быть, т.е. надо смотреть в documet.write, eval и т.д.
На аплинках можно что-то глобальное вырубать, но только не ддос... точнее если ддос это большой поток icmp/udp трафика, то можно просить вырубить всё icmp или udp, но ддосят же по tcp port 80, т.е. http, что требует совсем других инструментов...
Все ваши беды от желания получать этот "халявный" трафик 1/4, который как бесплатный сыр в мышеловке. В РУнете на этот "наркотик" подсели практически все. Заканчивается в итоге массовой миграцией в Европу, т.к. места и света тут уже нет. Причем из ДЦ с халявой в Европу сваливают не всякие кто там платит 100 баксов и плачет постоянно, а ключевые клиенты.
ps. еще тут есть шлак всякий в стойках, который и тепла выделяет и света жрет как утюг.
а закончится покупкой ддос-защиты за 50 баксов в месяц... 😂
серьезно?
ps. десять ссш-шей
А кто использовал Supermicro AOC-SIM1U(+) ?
дешевле это... и выбор мам там приличный... а надо это что бы наклеить свою шилду и сделать из супермикры какое-то DEPO.
Николай, когда дело заходит за реальный high load, то сразу всплывает много нюансов. Есть патчики вот под bge (для фри), для руления генерацией прерывания и установки размера очереди. Зачем мне голову себе морочить, если в em это номинально уже есть и есть даже альтернативные драйвера... размер очереди на 4096 дескрипторов и рабочая жамба до 16 килобайт. Когда они удосужатся сделать нормальные драйвера, то я с удовольствием рассмотрю это как решение... но боюсь их желание заработать больше под маркой IBM/HP/Dell с bge на борту не стыкуется с желанием Supermicro отдавать платформы с em существенно дешевле. А на некоторых матерях bge еще так убого пристыкована, что хочется это не сервером назвать, а каким-то продвинутым десктопом.
На супермикре, случай был, что на двух разных серверных матерях с одинаковым чипсетом производительность сетки отличается в два раза... но при этом em в такой же кривой стыковке выдает больше bge в разы. Причем материнки уже выбираем исходя из тестов, а не из каких-то архитектурных схем...
ps. При желании из bge тоже можно выжимать, но не из каждого чипа и не на дефолтных драйверах... может быть через год-два оно даже будет рулить.
kostich добавил 05.04.2008 в 00:17
Про мамки статистика исключительно штатовская... вся супермикра купленная в РФ у Ниагары, которая закупалась на уровне конструктивов и в ручную начинялась комплетухой вела себя очень достойно. Вся супермикра собираемая различными конторами на уровне "купили кузов и вставили в него мать" постоянно лажала... DEPO тому пример кстати.
kostich добавил 05.04.2008 в 00:18
да... и man atacontrol в помощь.