В каких датацетрах Москвы нетворк не вылетает при 30+Gbit DDoS?

12 3
IS Andrew
На сайте с 13.01.2006
Offline
338
2349

subj

Коллеги, известны ли вам такие ДЦ/провайдеры в Москве, которые анализируют входящий трафик на предмет аномалий и автоматически блэкхолят цель ддос атаки (на уровне своих роутеров либо роутеров вышестоящего провайдера), чтобы другие клиенты продолжали нормальную работу?

Сейчас размещаем Московские ноды в h1 и уже третий день беда-печаль, причем их вышестоящий провайдер не находит ничего лучше, чем заблэкхолить не тот ип, на который идет атака, а все подсети ДЦ.

Если кто не понял, речь не идет о защите от ддос атак, речь идет о защите сетей и клиентов от последствий ддос атак, когда атакуемый IP вычисляется путем анализа трафика в реальном времени и отправляется в блэкхол.

is*hosting - профессиональный провайдер с глобальным присутствием.
P
На сайте с 21.04.2008
Offline
251
#1
extra:
Коллеги, известны ли вам такие ДЦ/провайдеры в Москве, которые анализируют входящий трафик на предмет аномалий и автоматически блэкхолят цель ддос атаки (на уровне своих роутеров либо роутеров вышестоящего провайдера), чтобы другие клиенты продолжали нормальную работу?

Оверсан так может. Есервер - не в автоматическом режиме.

Интернет Хостинг Центр IHC.RU - Хостинг, KVM VPS на SSD, аренда серверов.
IS Andrew
На сайте с 13.01.2006
Offline
338
#2

porutchik, нужно именно в автоматическом, в ручном уже знаем сколько времени занимает, по несколько часов все лежит. Как в оверсане вообще нетворк? Жалоб нет? Мутные они какие-то, но условия вроде хорошие. Вы там продолжаете размещать новое железо или в eserver сетапитесь?

pepsicolla
На сайте с 07.10.2012
Offline
57
#3

В стеке и при 50 не вылетает

Реклама: Просто отличный хостинг (http://u.to/9_fuBA)
IS Andrew
На сайте с 13.01.2006
Offline
338
#4
pepsicolla:
В стеке и при 50 не вылетает

Ну да, а если эти 50 прилетят на клиента с ВПС ноды либо на общий свитч какому-то соседу, то нода улетит в офф, а нужно, чтобы атакуемый ИП был автоматически определен и зафильтрован на роутере до того, как клиенты что-то почувствуют.

Умеют они так?

speed-core
На сайте с 30.03.2014
Offline
33
#5

умеют, Вам уже дан ответ - Оверсан, аналитическая защита. 36к в мес + Установка 36к + канал минимум 10к + сам сервер

Зато проблем с ддос не будет, уровень L7 аппаратиками не отбить, для этого нужен софт и мониторинг - некоторые атаки ручками отбивать.

HOST-PROTECTION (/ru/forum/848747), профессиональный web хостинг, гарантия стабильности, защита от DDoS.
IS Andrew
На сайте с 13.01.2006
Offline
338
#6

speed-core, еще раз повторюсь: я ищу не антиддос защиту, я ищу ДЦ, в котором ддос атаки на соседей не приводят к проблемам у других клиентов. И кроме Оверсана я бы хотел увидеть еще варианты, если они имеются.

frealy121212
На сайте с 20.11.2013
Offline
102
#7

mnogobyte.ru

BITHOST
На сайте с 07.12.2013
Offline
18
#8

Попробуйте МегаФон. Ну или же Selectel.

BitHost.pro - качественный, надежный хостинг для любых целей. (http://bithost.pro)
root2fire
На сайте с 04.03.2012
Offline
74
#9
frealy121212:
mnogobyte.ru

Они блэкхолят только по запросу в тикеты, и то в лучшем случае через 15 мин, даже при 15гбит ддосе.

pepsicolla
На сайте с 07.10.2012
Offline
57
#10
extra:
Ну да, а если эти 50 прилетят на клиента с ВПС ноды либо на общий свитч какому-то соседу, то нода улетит в офф, а нужно, чтобы атакуемый ИП был автоматически определен и зафильтрован на роутере до того, как клиенты что-то почувствуют.

Умеют они так?

Ну у меня они настроили так что при превышении какого то числа ппс на роутере ип уходит в блекхол

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий