Evas EvaSystems

Evas EvaSystems
Рейтинг
116
Регистрация
31.05.2012
Должность
Системный администратор Linux
Системный администратор Linux.

Здравствуйте. Напишите пожалуйста мне в ICQ или же Skype (куда вам будет удобнее).

ICQ: 566176057

Skype: eva-systems

Защита обновлена. Улучшен перехват паразитных пакетов, произведены небольшие косметические поправки и оптимизация кода.

Теперь система более быстра, а соответственно и более эффективна. Обращайтесь, подумайте о защите своего проекта уже сегодня!

Добрый вечер всем.

Сообщаю что я вернулся из отпуска, хорошо отдохнул и вновь готов

приступить к работе. Обращайтесь в любое удобное для вас время.

Ув. посетители форума!

Хочу сообщить, что с 9 июля приём заказов временно приостановлен.

Я отбываю в отпуск и не смогу оказывать услуги до возвращения (в 20 числах июля).

Тех. поддержка для текущих клиентов на это время доступна лишь в дневное время. Спасибо за внимание.

Моя система ставится конкретно на сервер, стоять он может где угодно. Это уже по вашему выбору.

P.S. - а своим клиентам Hetzner я рекомендовать не стану. Есть другие, более достойные дц.


но можно из атаки 20kpps рисовать красивый график на 3mpps-а... клиент по факту не знает же сколько там

Лично я предоставляю клиенту полную отчётность, а также показываю как самому можно проверить мощность атаки.

Никакие графики не нужны, всё делается достаточно легко с помощью нескольких команд.

никакими программными решениями, подчеркиваю, никакими Вы не уменьшите pps на бордер-роутере.

А такого никто и не утверждал.

100k pps полная блокировка порта

По своему опыту скажу, Hetzner отключат только в том случае, если такая атака продлится около суток.

Ребята, если кто-то будет утверждать, что в Hetzner реально отбить по-настоящему мощный DDoS, то как минимум - это инсинуация.

Опять таки, этого никто и не утверждает. Вообще тема создана не для обсуждения конкретных ДЦ, я настоятельно прошу не флудить!

Продолжаю работу...

Утверждать не буду, но подозрения были именно на сетевую карту, т.к канал был практически свободен (всего на 10% использовался).

хецнер и udp ddos = печалька.

Они его не любят, хотя договорится можно, но всё в разумных пределах...

чаще всего канал забъют полюбак

Повторюсь, речь идёт именно о той ситуации, в которой пропускная способность не превышена.

В противном случае ставить что-то на сервер не имеет смысла. Необходимо принять более радикальные меры...

P.S - Тема не для обсуждения конкретных ДЦ, прошу не флудить. Спасибо

карточки там переваривают и 500

Готов с вами поспорить. На своём опыте при 148кппс сервер практически не отвечал.

Причём, ко всему этому, на сервере были отключены все службы, а также заблокированы атакуемые порты.

Трафик доходил до сетевой карты в любом случае, причём такое кол-во она не переваривала

а вот сам хецнер начинает ругаться и ip рубит на автомате

На меня сильно не ругались, но вот когда подобная ситуация продлилась более суток, к тому же был наглухо забит канал - ип адрес был заблокирован

да нет разницы блокировать его или нет на сервере, udp это много трафа за дешего.

Если сила трафика не превышает пропускную способность, то блокировать его как раз таки имеет смысл не подпуская его к службе. Но в любом случае до сетевой карты он дойдёт, далее отсечётся файрволом.

Есть свои антиддосерские наработки, которые эффективно решали конкретную проблему, хотелось бы их проверить в условиях разных типов атак и усовершенствовать.

Уважаемый Caviar, попрошу подобные вопросы решать не в моей теме, а в приват, который как раз и предусмотрен для таких целей.

udp тоже?.

Если подобный трафик на сервере не нужен, то он попросту блокируется.

В противном случае на него также ставятся опр. лимиты, по превышению которых срабатывает защита.

а если флуда будет 500kpps, а канал 1 гиг? канал же не забьют, а сервис ляжет... как так?

При таком количестве ляжет не только служба, а сам сервер просто перестанет отвечать. :)

У каждой сетевой карты есть определённые пропускные возможности, и они также ограничены. Всё зависит от мощности процессора, а также самой карты.

В основном обычные рядовые сетевушки, которые устанавливает тот же Hetzner и другие подобные ему ДЦ не пропускают более 110-150кппс.

При наличии нескольких более мощных процессоров, пропускная способность будет увеличина. Но опять таки 500кппс это довольно много, чтобы пропустить

такое необходимо очень мощное железо, а также навороченные сетевые карты.

Всего: 442