zexis

zexis
Рейтинг
388
Регистрация
09.08.2005
klamas:
zexis, Так вы каких предложений ждете в топике?

Размещение сервера в ДЦ с каналом 1 Гбит.

Полная блокирвка UDP и ICMP трафика на маршрутизаторе датацентра до 5-10 Гбит.

Входящий зарубежный трафик может быть до 40 Тб в месяц.

Думаю больше 40 Тб в месяц. не будет, так как не будут же каждый день ддосить.

За сутки атаки приходит не более 4Тб входящего трафика.

Желательно ДЦ в Москве, так как у меня есть свой сервер 1u.

Но Москва - не обязательно.

dimka1109:
фильрацию по странам сделайте , разрешите достус из стран РУ и УА и все проблема решается

Отфильтровать то не проблема.

Проблема в том что прежде чем трафик фильтровать, его нужно принять.

А когда трафика более Гбита, то датацентр блокирует IP.

---------- Добавлено 12.11.2013 в 17:28 ----------

Когда предварительно общаешься с ДЦ (перед переездом туда) часто менеджеры отдела продаж лихо рассказывают, что у них каналы 20 Гбит, у них пограничный маршрутизатор отфильтрует UDP трафик вам бесплатно.

А когда к ним переедешь и начнется ддос, то выясняется, что канал 100 Мбит на несколько клиентов. И если даже UDP трафик заблокирован на маршрутизаторе, то в лучшем случае ваш IP не заблокируют до атаки в 1 Гбит.

Само собой широкий канал и фильтрация должны быть.

Но и обман ботов с выдачей им левого ДНС может существенно снизить атаку в некоторых случаях.

netwind:
zexis, ну так купите 5 серверов и трафик разойдется в 5 мест по 1 гбит в каждое ( если повезет ).
Когда-то это должно было произойти с вашим простецким сервисом.
Вы же не думали, что сервисы защиты от ddos просто так прикола ради строят и содержат свою распределенную инфраструктуру ?

Да защита от Гигабитных атак требует уже больших расходов.

Но бывают Гигабитные атаки не часто.

У меня за год 1-2 гигабитных было.

А меньше 100 мбит 2-3 в месяц.

---------- Добавлено 12.11.2013 в 16:47 ----------

sladkydze:
с ДДоС-ом надо бороться на уровне операторов связи. Но им это не надо. Платит то клиент.

Центральная база IP ботов идея интересная, но сложно реализуемая.

Так как IP большинство провайдеров выделяют свои пользователям динамически.

Да и не надо это никому как вы правильно написали.

Операторам связи не надо, так как клиенты все равно платят за трафик.

Как я понял foxi, он предлагает сделать умный ДНС, который по запросам из Китая будет выдавать в качестве А записи сайта левый IP.

Ддосер обратится к ДНС из России получит верный IP сайта.

А Китайские боты обратятся к ДНС, получат левый IP для атаки.

И ддосер может этого не заметить.

Идея очень хорошая.

xegen:
Ты прикупил биткоинов что бы торговать ? Я вчера тоже смотрел цены на них, а то многие сейчас говорят не плохой курс у биткоинов можно и заработать

Купил биткоин с той целью, что бы продать его когда он будет стоить 1000$

Хорошая статья http://lurkmore.to/Bitcoin

Там все объясняется на пальцах.

А уж как к этому относится каждый решает сам.

Мне биткоин интересен.

Прикупил себе 9 битков.

Lord Maverik:
а чем он обусловлен? почему 1бтк стоит не 5 копеек, не 100 рублей, а $200+ долларов? Чем обусловлена цена?

Курс биткоина обусловлен спросом на него.

Верой людей, что он будет использоваться как валюта.

И они смогут на него что то купить.

И это действительно так, на биткоин можно что то купить или обменять.

Точно так же как бумажные деньги.

Они ценны ровно до тех пор, пока граждане им доверяют.

В 1998 люди не доверяли рублям так как была гиперинфляция и сметали все с полок магазинов, желая от них избавится.

Биткоин, в отличии от рубля, нельзя обесценить включив печатный станок.

Я уже отказываю в размещении всем рекламодателям, которые просят поставить скрипты

<script src=

Принимаю только статические банеры. JPG, GIF

Всем владельцам сайтов тоже советую так делать.

Так как используя джаваскрипт нечестный рекламодатель может перекидывать кого захочет редиректом.

Я в мае 2013 купил битков на 500$ по 122$

Потом в июне он упал до 65$

Сейчас курс вырос, так что мои инвестиции в биток сейчас в плюсе.

Всего: 4385