zzzit

Рейтинг
129
Регистрация
06.09.2012

Jackyk, Инкапсула нормальные, у них даже есть поведенческий мониторинг. Недавно умудрились отразить PhantomJS атаку на 300k ботов.

leg-seo:
Здравствуйте!
- Настройка от досс атак, спамов и прочего муссора

Бюджет на ПО? Или защиту только от тупых ботов ищите (средствами nginx)?

Так уже даже гугл над этим работает: https://projectshield.withgoogle.com/

klamas:
Даже известно кто именно этот аплинк дает :)

Да, уже глянул http://www.voxility.com/shop/security/anti-ddos

---------- Post added 12-11-2013 at 18:19 ----------

NQhost:
То есть вы хотите сказать, что на shared-хостинге отфильтруете DDoS мощностью 500Gb/s при том, что такой атакой можно пару стран "положить"? Да еще и за $100?

А вот граждане из Cloudflare-то не догадались к кому обращаться надо было, когда "увеличили мощность атаки до рекордных 300 Гб/с".
Вот взяли и нагадили честным людям из-за своей необразованности. А у них вполне реальная рспределенная защита, а не какая-то одна железка в одном ДЦ, как у некоторых тут отписавшихся.
pek01:
http://www.google.ru/search?hl=ru&source=hp&biw=&bih=&q=CloudFlare+has+been+temporarily+deactivated+for+this+site+due+to+a+large+attack
но там часть от тех, кто на бесплатных тарифах или на 20/месяц
в общем, это не тема этого топа

Ну и? Все темы о том, что много http трафика через клаудфлейр гнали на бесплатных тарифах. Найдите хоть одну, где за UDP флуд выгнали с бесплатного тарифа.

pek01, я сколько выкриков про отключившуюся защиту не читал, всегда или с третих рук пересказано или от секьюрити "экспертов", которые сами торгуют защитой.

Trabia (hosteasy.eu) на сайте пишет, что им дает защиту один из их аплинков. Что вполне возможно и правдоподобно. У многих куча PoP'ов по всему миру и могут фильтровать по такому же принципу, как и OVH.

zexis:
Отфильтровать то не проблема.
Проблема в том что прежде чем трафик фильтровать, его нужно принять.

А зачем его весь принимать в одно место? Решение в лоб?

Можно принимать аникастом, можно и подешевле, распределяя с помощью DNS на много точек с DNS фейловером между ними. На них же и фильтровать. Практически любой трафик так можно потянуть, естественно, если не узнают где бэкенд и даже в каком ДЦ. А то могут и весь ДЦ с бэкендом положить.

Никого клаудфлейр за UDP/ICMP ддос не отключает, а вот если вы за месяц много трафика через них нагоните - тогда да, таких случаев много.

pek01:
Вы не совсем правильно меня поняли. Не NS отключают, а сайт на нем.

Раз уже выдумываете, то расскажите, как вы узнаете по UDP флуду на NS какой именно сайт отключать?

Всего: 1667