DDos сервера

1 234
K
На сайте с 24.03.2004
Offline
223
#31
MIRhosting.com:
Не надо быть так категорично :) зависит от типа и силы атаки. Если совсем сильная, то безусловно софтовые fw не помогут, тут прежде всего нужен cisco guard, а дальше по обстоятельствам.

а кто-то не в курсе, что софтовый пакетник спокойно лопатит под 1 гигабит? ну там с тюнингом конечно, небольшим... это как вам сказать - ДАЖЕ CISCO на ГИГАБИТНОМ ПОРТУ ГИГАБИТ НЕ ЛОПАТИТ - если гигабит пойдет, то коллизии начнутся и все сдохнет - закон ethernet.

Ну поставить там несколько софтовых пакетников и всё, если контроль состояния не нужен, то тупо раскидать... если нужен, то раскидать не тупо. А чего фильтровать будем то? А если там фряшный pf, то можно и раскидать тупо и пакетники между собой стейт синхронизировать будут.

ps2какойтоумник(tm): И еще в репу мне минус поставь, может тебе от твоей тупости полегчает.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
K
На сайте с 24.03.2004
Offline
223
#32

Да, кстати, не стоит на циску так полагаться... первое разочарование, которое меня постигло после получения протекшена после кучи кошек и всего того, что там на картинке нарисовали - валидный трафик пролетал как есть. Т.е. канальные аномалии убрать это мелочи жизни на самом деле уже... интернет на пороге валидного флуда - вот тут и арборы и циски просто сосут. Все компании занимающиеся ddos защитой, если могут, после гуардеров и прочей полезной фигни дофильтровывают еще каким-то другим софтом.

Атаку с кучи iframe гуардер вообще как-то не замечает... это такое разочарование было, что аж монейбек потребовал, т.к. за свои бабки я еще и что-то дописывать должен был.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий