Master-X
Форум | Новости | Статьи
Главная » Форум » Хостинги / Домены / Железо » 
Тема: Возможен ли такой АПАРАТНЫЙ антидос салюшен?
цитата
24/12/10 в 20:34
 High_Contrast
Начит

Я направляю домен на IP конторы (куда они скажут) которая занимается антидосом а они уже у себя фильтруют пакеты и уже дальше перенапрвляют траф на IP моего хостинга.

Т.е. смысл в том чтоб не давать им в руки рута от сервера.
цитата
24/12/10 в 20:50
 ibiz
с тупыми ддосерами прокатит
сейчас тупых ддосеров не бывает smail101.gif
цитата
24/12/10 в 22:03
 vx6
А почему не возможно , если они спроксируют чистый траф на твой http порт ?
цитата
24/12/10 в 22:46
 High_Contrast
ibiz писал:
с тупыми ддосерами прокатит
сейчас тупых ддосеров не бывает smail101.gif


Всмысле ? Ну уловил мысл. Просто апаратный антидос же лучше чем програмный.

Посчет интелектуальных способностей досеров не согласен с вами и выражаю пулканический протест.. досить любой третикласник может. Купить бота (найти в паблике на малваре ревью) + крипт, хостинг. Загрузок самых дешевых купить азии и вперед. Чего тут такого мега интелектуального.


2vx6 ну т.е. крупные антидос конторы такое делают впринципе?
цитата
25/12/10 в 03:00
 Pentarh
Какой еще нафиг удаленный аппаратный антиддос? Он не может быть удаленным. Аппаратный антиддос это Cisco Anomaly Detector, в который включен порт твоего сервера.

А то, о чем ты говоришь это распределенные фильтрующие сети. Вполне себе программные. И по моему опыту, хуевая у них фильтрация.

Сейчас ДДоС делится на два типа:
1. тот, который можно отбить программным файрволом smail07.gif
2. тот, который можно отбить только железякой smail43.gif

Есть еще третий, который отбить вообще нельзя. smail26.gif

Ищи датацентр с железяками на магистралях. Говорят, YesHost этим занимается. Но я не проверял.
цитата
25/12/10 в 04:14
 sAx
Примерно также моряк-теоретик относится к шторму.
Корабль покрепче или погода получше?
цитата
25/12/10 в 04:26
 High_Contrast
Pentarh писал:

2. тот, который можно отбить только железякой smail43.gif


Сколько примерно стоит такой дос в сутки ? примерно.. я представляю финансовые возможности заказчика нмного, сколько ему не впадло будет потратить.

Pentarh писал:

Есть еще третий, который отбить вообще нельзя.


А этот сколько стоит в стуки? примерно.
цитата
25/12/10 в 04:35
 Pentarh
Я хз по расценкам ддоса, от кардерских форумов меня чес говоря воротит. пойди погляди.

Я знаю только что отбивать ддос намного дороже, чем его заказывать, если твои сервера не стоят в специализированном дц.

Файрволом можно отбить ддос где то до 200 мбит/100k ботов, в зависимости от железа сервера.
цитата
25/12/10 в 14:07
 High_Contrast
Pentarh писал:

Файрволом можно отбить ддос где то до 200 мбит/100k ботов, в зависимости от железа сервера.


IPtablesом обычным ?

Железо у мну такое

Цитата:

Operating system CentOS Linux 5.5
Kernel and CPU Linux 2.6.18-194.8.1.el5.028stab070.4 on i686
Processor information AMD Phenom(tm) II X4 945 Processor, 4 cores
System uptime 15 days, 17 hours, 12 minutes
Running processes 27
CPU load averages 0.00 (1 min) 0.02 (5 mins) 0.00 (15 mins)
CPU usage 0% user, 0% kernel, 0% IO, 100% idle
Real memory 1024 MB total, 260.55 MB used
Local disk space 30 GB total, 1.16 GB used
цитата
25/12/10 в 15:00
 PornoMich
Цитата:
с тупыми ддосерами прокатит
сейчас тупых ддосеров не бывает


icon_lol.gif

Цитата:
Какой еще нафиг удаленный аппаратный антиддос? Он не может быть удаленным. Аппаратный антиддос это Cisco Anomaly Detector, в который включен порт твоего сервера.


icon_lol.gif

как же это блять не может, когда может smail101.gif
домен вешается именно туда, где циска стоит, с циски траффик попадает на локальный сервак или кластер, а оттуда через http переброс запроса уже туда куда нужно в виде чистого траффика

вы чего блять =))))
щас так почти все конторы работают - пролексик, гидженет, блэклотос и тп
хотя стаминус например антиддос только со своими серверами в комплекте продаёт (в этом случае все редиректы или туннели надо самому поднимать, если мутить удалённо)
цитата
25/12/10 в 15:04
 deSilva
Проблема отбития ддоса дедиком появляется, когда порт не обрабатывает количество пакетов(заливают мелкими пакетами сетевуху). Может быть и 50-70мбит и 1г сетевуха не выгребет и отрубится сеть.
Железная приблуда также не дает гарантии, что выдержит.
Тот же Cisco anomaly detector по спецификации выдерживает всего до 3Gbps и сколько-то там PPS(не впечатляющее число для нормальной атаки), и ставится в роутер модулем. Цена такого решения высокая, а гарантий защиты мало. Хотя стоит отметить, что красивые инструменты для анализа, графики там, кнопочки, все круто и удобно.
цитата
25/12/10 в 17:05
 Pentarh
PornoMich писал:

вы чего блять =))))
щас так почти все конторы работают - пролексик, гидженет, блэклотос и тп
хотя стаминус например антиддос только со своими серверами в комплекте продаёт (в этом случае все редиректы или туннели надо самому поднимать, если мутить удалённо)


Ну а смысл этой замутки с удаленной железякой, если можно найти дц вместе с ней на борту? К тому же нормальная железяка не включается по требованию . Она должна быть подключена постоянно, даже когда атаки нет, ей надо увидеть и выучить нормальный поток трафика на порт.
цитата
25/12/10 в 17:12
 Pentarh
Вообще, если тема серьезная, можно нанять человека для изучения потока дерьма, арендовать десяток-другой контейнеров в различных облачных хостингах и сделать фильтрующую сеть таким образом конкретно под задачу. Правда если идет преимущественно udp flood, на трафик встрянешь неслабо )
цитата
25/12/10 в 18:30
 vx6
High_Contrast писал:

2 vx6 ну т.е. крупные антидос конторы такое делают впринципе?

Как тебе уже успели ответить , конечно делают. Какой смысл носится с серваком/сайтом по хостингам , если вокруг вся та же сеть ?


Эта страница в полной версии