antiddos

antiddos
Рейтинг
121
Регистрация
29.09.2008
kostich:
у GigeNet ProxyShield на сервер за 500$ покупаете, а потом всем продаете за сколько получится?

Не совсем так. Мы используем некоторые из их каналов. И наш датацентр имеет тесные партнерские отношения с GigeNet который является одним из лучших в мире датацентров по защите от распределенных атак.

На сайте все написано общими фразами для того чтобы не грузить пользователей лишними техническими деталями.

Для профи и просто людей которым это интересно опишу общие принципы..

В качестве аппаратных файрволов используется оборудование Juniper NetScreen-5200.

Общая пропускная способность датацентра 10Гб\с. Данное оборудование расположено на точках входа от канальных провайдеров. Таким образом мы имеем достаточно серьезную фильтрацию на входе в сам датацент. Датацент расположен конечно же не в СНГ. Перед выбором датацентра для своих клиентов я проводил достаточно серьезное иследование более 20 датацентов. К сожалению все датацентры которые расположены в России и Украине не могут держать атаки в виду отсутствия необходимого оборудования.

Минусом оборудования Juniper, хотя на самом деле это явно его плюс ;) является то что фильтрация наиболее эффективно работает при средних и крупных атаках. (от 80мб\с)

Максимум атаки что я видел это было 4Гб\с на входе файрвола. при этом на сервер доходило гдето 30мб\с.

Для отражения этих мелких атак мы используем связку nginx + apache + perl модуль который динамически банит атакующие ip. Ну кроме этого конечно достаточно грамотная настройка файрвола ну и самого nginx, для остаточного подавления атаки.

Всего: 62