netwind

Рейтинг
419
Регистрация
06.05.2007

я так понял, вы привели свой же пост из другого блога http://anti-ddos.livejournal.com/765.html. там подробнее написано


Для того, чтобы очищать паразитный трафик с помощью специализированных средств (Arbor Peakflow SP+TMS, Cisco Guard, Radware DefensePro, Riorey RG 10/20 и т.д.), а не просто его блэкхолить (BGP Blackhole) на апстримах, оператору необходимо иметь пропускную способность каналов = полезный трафик + паразитный, а также систему очистки трафика с пропускной способностью = паразитный трафик. С учётом 100Гбит/с паразитного трафика, в России можно найти оператора, который переварит такие объемы на внешних каналах, но вот оператора, который имеет устройство очистки в 100Гбит/с - нет! То есть, априори атаку такой мощности можно только блэкхолить.
anti_ddos:
я писал о суммарной пропускной способности каналов. поэтому для того, чтобы
поиметь 100Г распределенно, как не крути все равно надо купить либо 100*1Гбит/с, либо 10*10Гбит/с и т.д.

Надо купить, да.

Но их не надо никуда тянуть, максимум 100 метров в одном помещении.

Но они не будут выделены и постоянно загружены.

Но несколько точек подключения на страну будут магическим образом сеть стороннего оператора разгружать избавляя его от необходимости передавать паразитный трафик на своих мощностях. Оператору выгодно сотрудничать с таким сервисом.

Значит, можно и договориться дешевле обычного ценника.

Я думаю, если вы начнёте использовать "сленг, аббревиатуры, названия производителей оборудования и прочую узкоспециализированную фигню" никто на вас не обидется, ведь тут все в теме. Не правда ли?

Но тогда я обижусь сам на себя.

И да, я действительно не занимаюсь предоставлением крупномасштабных услуг защиты от атак, но почему вы мне отказываете в праве рассуждать?

netwind добавил 18.10.2010 в 16:24

Romka_Kharkov:
Так в таком случае нормальные толковые специалисты воспримут это как попало, что может быть и происходит сейчас.
__________________

sh run ! ... ололо ......... я спецылист!.....

это должно добавить убедительности?

anti_ddos:
Больно кажется мне не в этом дело, не в теме просто и про ddos только по картинкам и статьям.

если я стараюсь писать понятно, не использую сленг, аббревиатуры, названия производителей оборудования и прочую узкоспециализированную фигню, это ведь просто значит, что я стараюсь писать понятно для всех.

И так, в чем вы видите принципиальную невозможность отфильтровывать паразитный трафик на один конкретный адрес, возникающий при распределенной атаке, сразу в нескольких топологически удаленных точках мировой сети интернет, тем самым избавляясь от необходимости построения транспортной сети емкостью порядка 100 гбит ?

А в каталог?

C:\Program Files\Apache Software Foundation\Apache2.2\bin

Я же говорю, модуль с придурью. Сначала я тестировал из консоли php.exe, а из апача оказывается он там читает в каталоге запуска процесса и игнорирует все настройки.

наверное нужно в текущий каталог засунуть базу GeoIP.dat ?

new_,

вот этим я тестил по базе geoiplite :


<?php
$country = geoip_country_name_by_name('80.93.56.50');
if ($country) {
echo 'This host is located in: ' . $country;
}
?>

а у вас там что за база?

anti_ddos, ну зачем же мне портить достойным людям бизнес, объясняя подробности конкурентам.

лично у меня ни одна версия библиотеки даже не скомпилировалась. Нужно каким-то старыми компиляторами старые версии собирать, наверное.

Вот тут скачать можно готовое расширение статическое http://blog.svnlabs.com/php-5.2.1_geoip-w32.zip

подсмотрел тут http://blog.svnlabs.com/tag/pecl-geoip/

по крайней мере функция geoip_country_name_by_name у меня в достаточно новом php 5.2.14 работает.

Не путаем: Relocated - "пришлось переместить", а Pending - это что-то вроде "мне тут показалось".

Причем, они (pending) имеют тенденцию пропадать со временем сами по себе, если при повторном чтении все нормально считалось.

Как следствие, можно скопировать содержимое файла диска в /dev/null и pending пропадет.

Хотя, допускаю, что этим можно усугубить ситуацию, если диск на самом деле начал портиться. Не угадаешь.

anti_ddos, если паразитный трафик не доставляется к своим серверам для фильтрации, а фильтруется "на местах", то и сеть 100 гбит не понадобится. дальше сами догадаетесь? просто это не ваш уровень.

wolf34, зависит от того, как именно вы собираетесь транслировать, протокол и тд. вы не написали ни одного конкретного слова.

Начните изучать и, к тому времени как сможете изготовить трансляцию хотя бы с ПК на ноутбук, уже будете знать нужен ли вам red5 и виста.

Всего: 6293