Andreyka

Andreyka
Рейтинг
822
Регистрация
19.02.2005
Интересы
Zen
Some like a wizzard
MIRhosting.com:
Фильтровали ддос на 100mbps с полным идлом, все на уровне простейшего фронтенда fw.

Значит это был ненастоящий ddos. Настоящий - он забивает канал и дальше уже никто никуда не идет.

belorus:
Получил очередной ответ:

Тяжело быть ламером 😒
я и в авто так же - знаю куда бензин заливать и ездить, ну запаску поменять и масло залить, а в остальном - полный ноль (делаю сайты, а сисадмин - никудышный).

Так это виртуалхостинг или Ваш собственный сервер?

furamag:
Я сейчас сижу на виртуальном хостинге, но посещаемость возрастает и скоро нужно будет арендовать выделенный сервер

Ненужно. Пользуйтесь вип хостингами, которые ставят по 3-4 клиента на серер и следят за ним. Будет стоить те-же 50-80$ как и при аренде сервера.

stealthy:

Меня не пугают, пусть пугают заказчика. У нас в России есть датацентры такие? Кто что может посоветует из опыта? На западных хостингах через раз есть заявления что DDOS защита есть, но как на самом деле это обстоит?

Вроде в РТКОММ есть. Лично проверить не довелось.

iBBi:
Можно мне и если не сложно то пару статей на данную тему.

http://www.cisco.com/global/RU/netsol/ns480/networking_solutions_sub_solution_home.shtml

http://www.cisco.com/warp/public/707/newsflash.html

kostich:
Ничего нового для себя там не узнаю, поверь мне. Невалид можно в разы дешевле фильтровать, в т.ч. и на линуксе или фряшке... на хорошей машинке можно 1 mpps спокойно чистить. В любом случае большая часть моих клиентов ставить мое решение после горы цисок, арбор-ов и т.д... т.к. те такие атаки пропускают.

Ну решение у Вас не эксклюзивное, есть достаточно многон компаний и частных лиц, представляющих подобные сервисы.

А про связку циски с арбором - тут позволю себе не согласиться. Другое дело что кроме железок нужны еще и соотв. специалисты, а стоят они дорого и не каждый ДЦ может себе позволить...

Попросите хостера убрать verify callout. Возможно оно включено

Art-Host:
а что делать если это домен самого хостера, который лежит на том же сервере клиента? 😕

Домен хостера - на выделенный IP под nginx на статику. Обязательно повесить топ рамблера и др - во время ddos есть шанс выйти "фдесятку" ;)

kostich:
Ну файры бывают со встроенными IDS и т.д... IPS там бывают.

Дать ссылу на рекомендацию по борьбе с ddos от циски? Файр там играет далеко не первую роль.

koder:

Идеальный вариант - перед сервером поставить апаратный фаервол. Все остальное не сильно помогает т.к. пакет доходит до сервера.

Аппаратный файр не поможет в случае атаки, ибо надо чтоб ему кто-то сообщал списики ботнета для блоикровки оных.

Всего: 12866