Если канал забит, то это понятно, что настраивать защиту на сервере бесполезно.
Но по моему опыту около 80% атак не превышают 50 мбит.
В этом случае проблема syn-флуда рещается включением синкуков и парой правил фаервола.
echo '1'>/proc/sys/net/ipv4/tcp_syncookies
iptables -I INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 20 --connlimit-mask 24 -j DROP
iptables -I INPUT -p tcp --syn --dport 80 -m hashlimit --hashlimit-above 1/second --hashlimit-burst 20 --hashlimit-mode srcip --hashlimit-srcmask 24 --hashlimit-name blip -j DROP
Что такое «ДДОСЕР проксями» ? Как работает?
Кстати кнопка F5 это довольно мощная досилка.
Странно, что разработчики браузеров сделали из своего продукта аналог LOIC.
Если ее держать нажатой, компьютер посылает до 30 запросов в секунду к одной и той же станице.
Проверял для IE и Chrome.
Если соберутся несколько кулхацкеров вместе на быстых каналах, то они уже и почти любой не защищенный сайт смогут заддосить.
А зачем тогда синкуки придумали?
Вы что то перепутали.
Если на машине закрыты все порты, то к ней некто не сможет подключиться.
Ей и канал подключения к интернету вообще не нужен.
:)
Добавить правила в
/etc/firewall.conf
перезапустить фаервол:
/etc/rc.d/ipfw restart
Сколько стоит железка Radware?
Какие у нее возможности?
Какие атаки вам удавалось с помощью нее отбить?
Я погуглил, но цен на нее и реальных отзывов не нашел.
Расскажите о вашем опыте с ней.
Уверен, будет многим интересно.
Я считаю, что 9800 руб/мес (без стоимости сервера) это не высокая цена за гарантированное отбитие 100 мбитных атак.
Посмотрите текущий средний уровень зарплат для вакансий IT специалистов в Москве на сайте для поиска работы hh.ru.
По моей оценке он составляет около 30-80 тыс руб/мес.
И в низко бюджетной организации может работать хороший специалист.
Но зато там где больше платят
1) у сотрудников больше стимулов повышать свои навыки
2) меньше текучка кадров.
А там где на зарплате экономят, коллектив меняется каждые 1-2 года, что иногда ведет к зоопарку разных, плохо совместимых между собой решений.
От ддос атак в сколько Мбит вам нужна фильтрация?
Сколько Тб полезного трафика ожидается в месяц?
Это не лажа.
Если сумма более 1000 руб, то снятие в любом банкомате с карточки связной банк без процентов.
В том числе в Разных городах России.
Проверенно.
К тому же вам любой человек может без комиссии положить на вашу карту деньги в магазине сявзной через терминал или через кассу.
Очень удобно.