Вопрос по защите от DDOS

tish88
На сайте с 03.07.2010
Offline
242
894

Доброго времени суток всем!

Тема скорее для моего общего понимания вопроса...

Вот повадились тут ддосить мой игровой проект, находящийся на выделенном сервере (на винде). Не буду рассказывать что да как. Суть в том, что постоянно на "отдыхе" сервер. Точнее так: с переменным успехом, так как частично все же фильтруется. Конечно же, это сказалось и на онлайне - из топа, простите, в *опу....

Начал искать услуги различных компаний/фрилансеров, кто занимается защитой от ддоса (без смены провайдера). Но, увы, за игровой траффик никто браться не хочет. А там винда, там udp льют на порты с большим кол-вом запросов, тип атаки специфический, на сколько я понимаю. Явно со стрессоров бьют (то есть тьфу-тьфу-тьфу не вручную), но неплохо так получается порой - до 5 Гбит подскакивает.

И вот стало любопытно - неужели это такие атаки, от которых еще не научились отбиваться нормально в ру-сегменте? Есть, конечно, предложения, в которых можно взять сервер с защитой. Но свою машинку я не хочу ни на что менять, поэтому все смотрю варианты без смены хостера. Да и предложения со сменой хостера в основе своей являются предложениями серверов из других стран.

В общем-то основной вопрос: почему все так плохо в ру-сегменте с этим делом? Чем так страшен этот "игровой" ддос, что никто особо-то и не заморачивается (или не хочет заморачиваться) с его фильтрацией? Ведь масса игровых проектов от мала до велика, кто сталкивается с данной проблемой.

Хотелось бы какого-то понимания данного вопроса, так как я в этом практически темный лес.

З.Ы.: я говорю именно о "ру", так как в первую очередь интересна фильтрация именно в пределах нашей Родины.

подпись...
kxk
На сайте с 30.01.2005
Offline
970
kxk
#1

tish88, Отбиваться умеют, просто клиенты не хотят "выкидывать" по тысяче+ долларов, а бесплатно Арбор никто не будет мучить, тк это экономически невыгодно.

Http/Https трафик фильтруется, Арбором или Джунипером на 99,96% на автомате без вмешательства живых людей.

P.S. Всё что дешевле тысячи долларов для игровых серверов, корректно в конечном счёте работать не будет, чтобы там OVH и тп не обещали.

Ваш DEVOPS
tish88
На сайте с 03.07.2010
Offline
242
#2
kxk:
чтобы там OVH и тп не обещали

Ну, от атак со стрессоров защищают.

kxk:
Http/Https трафик фильтруется, Арбором или Джунипером на 99,96% на автомате без вмешательства живых людей.

А udp я так понимаю, что оптимально только вручную? Неужели какую-то автоматизацию процесса не придумать?

Jurgen s
На сайте с 21.05.2008
Offline
153
#3
tish88:
Ну, от атак со стрессоров защищают.

А udp я так понимаю, что оптимально только вручную? Неужели какую-то автоматизацию процесса не придумать?

Все зависит от того на сколько вам все это нужно и сколько вы за это все готовы платить.

В свое время работа в туроператоре, летом кто то решил положить сайт, а это 90% продаж. Компания без проблем платила 450$ в неделю что б сайт работал как часы.

В таких ситуациях, если сами не умеете, то встает вопрос того сколько вы за это готовы выложить и сколько за это готов выложить ваш супостат.

http://police-ua.com/ (http://police-ua.com/) Форум сотрудников МВД Украины
H
На сайте с 12.09.2015
Offline
17
#4
tish88:
Ну, от атак со стрессоров защищают.

А udp я так понимаю, что оптимально только вручную? Неужели какую-то автоматизацию процесса не придумать?

Что за игра?

tish88
На сайте с 03.07.2010
Offline
242
#5
hackforums:
Что за игра?

Да Arma2 Dayz Epoch

Nikolai Zuev
На сайте с 15.02.2016
Offline
9
#6
tish88:
Да Arma2 Dayz Epoch

Мы тестировали несколько железных решений известных производителей.

Только одна на тот момент смогла справиться с фильтрацией UDP на настройках по умолчанию.

Вторая смогла только после того, как изучили нормальный трафик игры, описали его в настройках железки.

А некоторые просто не смогли.

Так же тестировали нескольких операторов, которые предлагают сервис по защите от DDoS.

Один справился, но время реакции 5 мин.

Я бы в Вашем случае, искал бы площадку для размещения Вашего сервера, которая имеет свою защиту от DDoS и может ее распространять клиентам.

IHOR Хостинг
tish88
На сайте с 03.07.2010
Offline
242
#7
Nikolai Zuev:
Вторая смогла только после того, как изучили нормальный трафик игры, описали его в настройках железки.

Я вот как раз примерно это так и видел все. На мой взгляд это самое разумное.

Nikolai Zuev:
Я бы в Вашем случае, искал бы площадку для размещения Вашего сервера

Я арендую. Но конфиг сервера собирался специально под меня, учитывая все: процессор, материнку, оперативку, диски и так далее. В общем, до последней мелочи мудрил с заказом. То есть я получил в итоге идеал своего сервера. Поэтому куда-то уходить не планирую. Вот и решил поизучать различные варианты по удаленной фильтрации. Но, как оказалось, не особо-то богат ассортимент. Вот и задался вопросом "почему". Ведь все же:

Nikolai Zuev:
Только одна на тот момент смогла справиться с фильтрацией UDP на настройках по умолчанию.
Вторая смогла только после того, как изучили нормальный трафик игры, описали его в настройках железки.

Значит не все так запущено, как кажется на первый взгляд.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий