antiddos

antiddos
Рейтинг
121
Регистрация
29.09.2008
Apach47:
Видимо antiddos.org выдерживает атаку не "любого масштаба".
Сейчас их сайт в дауне.
whois сайт тоже не определяет))

да, вы правы..

есть доброжелатели.

наш домен делегировали другому пользователю. Причем на лицо сговор и по всей вероятности подкуп регистратора.

наш сайт находится по адресу antiddos.biz

на наших клиентов и качество сервиса это никак не отразится.

Имеем техническую возможность для размещения высоконагруженных проектов с большим потреблением трафика. Подключение на скоростях от 1000мб\с.

Абузоустойчивость - оговаривается.

Для представителей форума - специальные цены!

А также сутки защиты - бесплатно!

www.antiddos.biz

icq 149953634

Можем предложить вот такой вот серверок -

Processor: Intel XeonQuad - 4x2.83GHz

Ram: 8Gb ECC

HDD: 2x500Gb SATA2 (Raid)

Net: 1000mb\s

Канал гигабит, не шаред. Сможете грузить его на 100% при необходимости - можно еще один такой же порт воткнуть.

стоимость 1400$ \ мес

icq 149953634

Внимание!

Обьявляется колосальная акция на хостинг от antiddos.org

До конца зимы мы продаем наш минимальный хостинговый пакет всего за 75$ в месяц!!

Плата за установку - отсутствует!

Мы отражаем любые виды атак! В наших тарифах нет скрытых платежей! Вы не переплачиваете за мощные атаки и количество трафика!

обращайстесь - www.antiddos.org

icq 149953634

1. Есть ли у вас какие то механизмы по обнаружению высокоинтеллектуальных ботов, которые не просто обращаются к нескольким URL, а копируют работу человека?

данный тип атак появился примерно после нового года. Были попытки до этого но таких изысканых ботов мы не видели давно. Сейчас уже полностью разработан алгоритм обнаружения и блокирования этого типа атаки но его подключение производится пока вручную. По нашим наблюдениям всего несколько ддосеров пользуются этим инструментом. Поэтому в автоматическую защиту мы его пока не включаем. Скорость перехода на отражение этой атаки составляет гдето 15-25мин после начала атаки. Как правило подздащитный сайт упасть не успевает.

2. Как часто сталкиваетесь с высокоинтеллектуальными ботами?

Сейчас атаки этими ботнетами проводятся несколько раз в неделю, не чаще.

Также хочу сказать что скорее всего данный ботнет требует достаточно продуманой настройки. Потому что часто атакуют примитивной атакой, боты все блочатся обычной защитой, а через несколько часов понимают что эфекта нет и включают этот интелектуальный алгоритм. Но боты уже тю-тю :) заблочены :)

вставлю свои 5 копеек :)

1) Насколько эффективны аппаратные защиты от ддос типа Cisco Guard и другие по сравнению с защитой на самом сервере.

аппаратная защита бывает эфективна при защите от некоторых видов ддоса. Например есть SYN флуды которые можно обработать только железками типа Juniper NetScreen или Cisco Guard

опять же на аппаратном уровне можно зафильтровать определенные типы трафика на определенных портах (касательно ICMP и UDP) но это в обязательном порядке требует ручного вмешательтства вменяемого админа. Железки с кнопкой "защита от ддос" не существует :)

2) Часто ли аппаратная защита ошибается и банит нормальных пользователей и хороших поисковых ботов. Предполагаю, что если пользоваться хостингом с аппаратной ДДОС защитой, то даже не сможешь узнать сколько нормальных пользователей и поисковых ботов не смогли попасть на твой сайт.

по опыту работы с cisco guard - от 10 до 30% ложных срабатываний с дефолтным конфигом.

3) Можно ли верить хостингам предлагающим аппаратную защиту от ддос на всех своих тарифных планах по не высоким ценам. Меня удивляют, что многие хостеры уверенно предлагают надежную, аппаратную антиддос защиту на стандартных, дешевых тарифных планах. Насколько хороша такая защита? Может они просто заманивают клиентов так, а когда будет настоящий ддос, то защиты никакой не будет?

Надежную защиту от ддос могут позволить себе крупные датацентры, с хорошими каналами и квалифицированым персоналом. Если хостинг предоставляет не датацентр а хостинг, то это может быть защита только в пределах пропускной способности сервера.

При более менее крупной атаке - защиты не будет.

4) Какие ключевые отличия в принципе работы аппаратных антиддос решений по сравнению с защитой на самом сервере

Отличий много. Как я уже писал выше, аппаратная защита хороша для фильтрации атак типа SYN, UDP флуда. Если дело касается HTTP то тут защиту лучше организовывать уже непосредственно на самом сервере, либо на кластерной системе состоящей из нескольких серверов.

Защита строится на базе Nginx. Это очень продвинутый web сервер и позволяет строить достаточно крупные высоконагруженые системы. При грамотном подходе и толковых админах, сервер с правильно настроенной связкой Apache + Nginx и хорошо "оттюнингованной" сетевой подсистемой, может держать ддос средней сложности без всяких дополнительных защит.

Мы в своей работе используем именно такую схему.

На входе стоит несколько железок, которые позволяют фильтровать низкоуровневые флуды типа SYN. За ними стоит расширяемый кластер с Nginx который банит любые HTTP флуды.

Количество ложных срабатываний состаляет 3% в штатном режиме и до 7% в режиме очень мощных атак.

Если атака очень большая (более 40Gb\s) , в ход уже идет фильтрация на уровне BGP. Но по этой системе вас лучше проконсультирует Костич :)

Но такие крупные атаки это увлекательное занятие для наших админов. Увидеть действительно грамотного соперника получается не часто.

antiddos.org - более двух лет занимаемся проффесиональной защитой от всяких разных ДДОС атак.

если бюджет позволяет - обращайтесь, поможем.

ТС, Можешь обратится в наш сервис - antiddos.org

цены на хостинг от 150$, сделаю скидку если тебя не будут бомбить десятками гигабит.

есть различные варианты размещения в разных странах.

info@antiddos.org

или icq 149953634

Внимание Акция!

Для пользователей данного форума предоставляем сутки бесплатного тонелирования!

Если на ваш ресурс идет масированая DDOS атака, мы сможем устранить ее за 1 час.

все контакты на сайте - antiddos.org

qilly:
У меня следующая проблема: сайт ддосят 3-ий день, так отвечают в поддержке хостера. Может кто-нибудь помочь установить причину, действительно ддос есть или хостер гонит?

стукни мне - 149953634, постараюсь помочь

antiddos добавил 21.12.2008 в 12:55

qilly:
У меня следующая проблема: сайт ддосят 3-ий день, так отвечают в поддержке хостера. Может кто-нибудь помочь установить причину, действительно ддос есть или хостер гонит?

у тебя хостинг или дедик?

стукни в аську 149953634 постараюсь помочь.

Всего: 62