Как отфильтровать SYN flood?

12 3
Maxim-KL
На сайте с 26.01.2011
Offline
350
2028

Здравствуйте уважаемые.

На сайт после продолжительной 2 месячной Ddos начал идти SYN flood. Недохакеры наверно поняли что от их Ddos серверу не жарко не холодно. Однако сегодня при помощи SYN flood, умудрились 2 раза завалить сервак.

Как бороться с этим чудом, что то не особо понимаю... В наличии есть платный акк cloudflare, однако как видим он не справляется, или я какую функцию провтыкал и не включил?

Заранее благодарен любой помощи :popcorn:

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
M
На сайте с 01.12.2009
Offline
235
#1
Maxim-KL:
Здравствуйте уважаемые.

На сайт после продолжительной 2 месячной Ddos начал идти SYN flood. Недохакеры наверно поняли что от их Ddos серверу не жарко не холодно. Однако сегодня при помощи SYN flood, умудрились 2 раза завалить сервак.

Как бороться с этим чудом, что то не особо понимаю... В наличии есть платный акк cloudflare, однако как видим он не справляется, или я какую функцию провтыкал и не включил?

Заранее благодарен любой помощи 🍿

Взять впску - на хостинге где есть защита, дешевую и фильтровать syn flood/

Можно еще cloudfare - не раскрывать IP своих сайтов, и syn flood отпадет сам собой.

Администратор Linux,Freebsd. построения крупных проектов.
Maxim-KL
На сайте с 26.01.2011
Offline
350
#2
madoff:
Взять впску - на хостинге где есть защита

Есть такое, но не успеваю фильтровать. Очень много IP, только баню 10-20 и тут же сразу на их место другие. За сегодня забанил уже наверно 50ip вручную, не считая то что банит cloudflare.

madoff:
не раскрывать IP своих сайтов

Можно поподробнее, а то что то вас не совсем понял...

M
На сайте с 01.12.2009
Offline
235
#3
Maxim-KL:
Есть такое, но не успеваю фильтровать. Очень много IP, только баню 10-20 и тут же сразу на их место другие. За сегодня забанил уже наверно 50ip вручную, не считая то что банит cloudflare.


Можно поподробнее, а то что то вас не совсем понял...

cloudflare.com

Регистрация бесплатная, подключаем домен, направляем через клоуд, На сервер трафик.

Если у вас synflood то фильтрация не сильно будет эффективная, лучше защиту взять VPS ( где защита от synflood и т п )

Просто если совсем далёки от разбирательств, то наверное стоит нанять людей.

Maxim-KL
На сайте с 26.01.2011
Offline
350
#4
madoff:
Регистрация бесплатная

Уже давно зарегались на платном тарифе.

madoff:
лучше защиту взять VPS ( где защита от synflood и т п

Есть VPS, но как там включить эту защиту??? и где?

madoff:
то наверное стоит нанять людей

Тогда хоть посоветуйте кого и сколько такая работа может стоить.

adel92
На сайте с 04.01.2012
Offline
334
#5
Есть VPS, но как там включить эту защиту??? и где?

Это должен предоставлять хостер.

Уточните у него предоставляет ли он защиту и на какой основе.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
safari
На сайте с 01.07.2009
Offline
73
#6

Нужно менять ip который уже засвечен, новый ип прятать нормально (поддомены типа ftp/www, отправка почты и.т.д ) и забыть о l4.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#7

Maxim-KL, Купить у нас проксирование и пусть льют что хотят в наши ип, цена невырастет:)

На сервере своими руками, Вам только истреплют нервы и сервер рано или поздно упадёт тк SYN как и UDP можно очень легко геометрически наращивать и ддосерам это не стоит практически ничего, также могут начать слать спуфленный синфлуд, тогда вас может попросить ваш текущий провайдер ибо ему геморой ненужен.

---------- Добавлено 16.02.2018 в 07:45 ----------

madoff, Из раздела вредные советы от мадофа, возьмёт он впс, ты свято веришь что кто-то будет терпеть за условные 20-50 баксов его синфлуд, а если зальют ноду? В любом случае 1 точке синфлуд фильтровать нереально.

Ваш DEVOPS
M
На сайте с 01.12.2009
Offline
235
#8
Maxim-KL:
Уже давно зарегались на платном тарифе.


Есть VPS, но как там включить эту защиту??? и где?


Тогда хоть посоветуйте кого и сколько такая работа может стоить.

VPS если без защиты то он без защиты, надо брать VPS с защитой. и настраивать.

Работа Все зависит от скорости атаки. её надо знать, от неё потом плясать какую защиту строить, если у вас стоит уже клоудфаре, значит надо скрыть лучше айпи.

kxk "Из раздела вредные советы от мадофа" - хочется нажать кнопку жалобу. но не буду становится таким как ты.

Выдержка из тарифа kxk

Число доменов 1

Трафик До 10 Mbps

Цена за месяц 40$

И это не включает в себя поддержку не включает в себя ssl , и всего лишь 1 Домен да еще получаем мы любое обращения плати бабло, не плохо ты пристроился.

Да я лучше впс возму и буду держать больше 10 мегабит и больше 1 домена. Разводняк, На клоуде можно бесплатно взять тариф умело скрыть IP и не парится.

Да атаки могут быть мощными но Админ будет дешевле нежели ты .

До 300 Mbps за 2000$ - и смех и грех.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#9

madoff, Вас никто не заставляет брать самый ущербный тариф, можно взять сразу Medium и попросить скидку в чате, для хороших проектов не жалко и хорошую скидку сделать и тут мы получаем совсем иное, а именно:

  • До 20 Mbps чистого трафика - если у вас не порно сайт или варезник, те магазин например или информационник этого хватит в 80% случаев с головой.
  • Защиту от всех типов атак без каких-либо надуманных ограничений
  • Кеширование статики для разгрузки ваших серверов, целых 16 гигов (хватит большинству)
  • Выделенный ип
  • Поддержка личным менеджером и сопровождение Вашего проекта
  • SSL сертификаты аж на 3 домена в подарок

Колбаса в магазине тоже есть и по 100 рублей и по тысяче, тут каждый выбирает сам травиться или кушать продукт содержащий мясо и сделанный в нормальных условиях.

До 300 Mbps за 2000$ Предложи проксирование вне воксилити укртелекома или РТ дешевле по чистому трафику, в 1 точку указанные компании 300 гиг спуфленного сина не примут пусть у твоего прокси будет хоть 10 гиг порт, если начнут ложить магистральные маршрутизаторы тебя попросят...

Мы за 9 лет ни разу неотказали не 1 му клиенту по причине сложности атаки и неповысили из-за этого цену, мы считаем только чистый трафик, ддоса пусть хоть ахерабит прилетит.

M
На сайте с 01.12.2009
Offline
235
#10
kxk:
madoff, Вас никто не заставляет брать самый ущербный тариф, можно взять сразу Medium и попросить скидку в чате, для хороших проектов не жалко и хорошую скидку сделать и тут мы получаем совсем иное, а именно:

  • До 20 Mbps чистого трафика - если у вас не порно сайт или варезник, те магазин например или информационник этого хватит в 80% случаев с головой.
  • Защиту от всех типов атак без каких-либо надуманных ограничений
  • Кеширование статики для разгрузки ваших серверов, целых 16 гигов (хватит большинству)
  • Выделенный ип
  • Поддержка личным менеджером и сопровождение Вашего проекта
  • SSL сертификаты аж на 3 домена в подарок


Колбаса в магазине тоже есть и по 100 рублей и по тысяче, тут каждый выбирает сам травиться или кушать продукт содержащий мясо и сделанный в нормальных условиях.

Хорошо было подмечено, за колбасу. мне понравилось.

Только вот vps с защитой будет стоить максимум 10$ и настройка будет стоить 15$ и мы получаем 25.

А если проанализировать клиента и если там школо дос, то ему может обойтись работы в 30-40$ при этом закроется точка раскрытия ip. Да возможно ему придётся взять VPS например скрыть почту, но он в дальнейшем получит настройку для себя. и будет платить по 10 баксов за впс и работать спокойно.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий