Защита от Ddos атак.

antiddos
На сайте с 29.09.2008
Offline
102
13602

Приветсвую.

В последнее время проблема нормального хостинга и серверов с защитой от ДДОСа стает все более актуальной. Есть некоторый накопленый опыт в этой области. Всем интересующимся могу дать рекомендации по выбору датацентов с нормальной защитой а также по некоторым методам защиты от различных атак.

Также имеется ряд стабильных и проверенных решений от различных ддос атак. На моем сайте собрана достаточно большая подборка статей о защите - antiddos.org

Защита от ddos атак (http://antiddos.biz) любой сложности. Разработка кластеров на базе FreeBSD.
DLag
На сайте с 15.08.2007
Offline
201
#1

Сайт о защите от ддос, который грузится уже в течении 5-ти минут... :)

Руководитель датацентра UkrNames (http://ukrnames.com/)
[Удален]
#2
DLag:
Сайт о защите от ддос, который грузится уже в течении 5-ти минут... :)

Заддосили интересующиеся узнать как бороться с ддосом:)

[Удален]
#3
DLag:
грузится уже в течении 5-ти минут... :)

очень даже быстро из Приморья открылся.

Partizansk Telecom добавил 29.09.2008 в 14:23

antiddos:
На моем сайте собрана достаточно большая подборка статей о защите - antiddos.org

Спасибо, статей много и приятно читается.

Будем ознакамливаться.

S
На сайте с 09.09.2008
Offline
37
#4

хотелось бы на таких ресурсах видеть хотя бы общие принципы защиты, которые применяются на сервисе...детали не нужны, понятно, что это коммерческая тайна разработчика...

просто мне кажется фраза

"Защита реализована на базе серверного оборудования и фильтрующего ПО собственной разработки." для потенциального клиента как то малоинформативно

ИМХо конечно

antiddos
На сайте с 29.09.2008
Offline
102
#5

На сайте все написано общими фразами для того чтобы не грузить пользователей лишними техническими деталями.

Для профи и просто людей которым это интересно опишу общие принципы..

В качестве аппаратных файрволов используется оборудование Juniper NetScreen-5200.

Общая пропускная способность датацентра 10Гб\с. Данное оборудование расположено на точках входа от канальных провайдеров. Таким образом мы имеем достаточно серьезную фильтрацию на входе в сам датацент. Датацент расположен конечно же не в СНГ. Перед выбором датацентра для своих клиентов я проводил достаточно серьезное иследование более 20 датацентов. К сожалению все датацентры которые расположены в России и Украине не могут держать атаки в виду отсутствия необходимого оборудования.

Минусом оборудования Juniper, хотя на самом деле это явно его плюс ;) является то что фильтрация наиболее эффективно работает при средних и крупных атаках. (от 80мб\с)

Максимум атаки что я видел это было 4Гб\с на входе файрвола. при этом на сервер доходило гдето 30мб\с.

Для отражения этих мелких атак мы используем связку nginx + apache + perl модуль который динамически банит атакующие ip. Ну кроме этого конечно достаточно грамотная настройка файрвола ну и самого nginx, для остаточного подавления атаки.

K
На сайте с 24.03.2004
Offline
223
#6

у GigeNet ProxyShield на сервер за 500$ покупаете, а потом всем продаете за сколько получится?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
V7
На сайте с 09.01.2008
Offline
129
#7

Ну а кого считаете хорошим ДЦ в России? Кто по вашему мнению наиболее соответствует требованиям в России и Москве в частности?

antiddos
На сайте с 29.09.2008
Offline
102
#8
kostich:
у GigeNet ProxyShield на сервер за 500$ покупаете, а потом всем продаете за сколько получится?

Не совсем так. Мы используем некоторые из их каналов. И наш датацентр имеет тесные партнерские отношения с GigeNet который является одним из лучших в мире датацентров по защите от распределенных атак.

Andreyka
На сайте с 19.02.2005
Offline
822
#9

А можно увидет фототур вашего ДЦ?

Не стоит плодить сущности без необходимости
K
На сайте с 24.03.2004
Offline
223
#10
antiddos:
Не совсем так. Мы используем некоторые из их каналов. И наш датацентр имеет тесные партнерские отношения с GigeNet который является одним из лучших в мире датацентров по защите от распределенных атак.

долго тупил на трейс... http://gigeservers.com/ - это отдельный ДЦ что ли?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий