Реклама на сайте Advertise with us

Возможен ли такой АПАРАТНЫЙ антидос салюшен?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:
+ + +
www.sgmanaged.com

С нами с 01.12.07
Сообщения: 691
Рейтинг: 403

Ссылка на сообщениеДобавлено: 24/12/10 в 20:34       Ответить с цитатойцитата 

Начит

Я направляю домен на IP конторы (куда они скажут) которая занимается антидосом а они уже у себя фильтруют пакеты и уже дальше перенапрвляют траф на IP моего хостинга.

Т.е. смысл в том чтоб не давать им в руки рута от сервера.

0
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 24/12/10 в 20:50       Ответить с цитатойцитата 

с тупыми ддосерами прокатит
сейчас тупых ддосеров не бывает smail101.gif

5
 



С нами с 27.09.07
Сообщения: 1002
Рейтинг: 151

Ссылка на сообщениеДобавлено: 24/12/10 в 22:03       Ответить с цитатойцитата 

А почему не возможно , если они спроксируют чистый траф на твой http порт ?

5
 
+ + +
www.sgmanaged.com

С нами с 01.12.07
Сообщения: 691
Рейтинг: 403

Ссылка на сообщениеДобавлено: 24/12/10 в 22:46       Ответить с цитатойцитата 

ibiz писал:
с тупыми ддосерами прокатит
сейчас тупых ддосеров не бывает smail101.gif


Всмысле ? Ну уловил мысл. Просто апаратный антидос же лучше чем програмный.

Посчет интелектуальных способностей досеров не согласен с вами и выражаю пулканический протест.. досить любой третикласник может. Купить бота (найти в паблике на малваре ревью) + крипт, хостинг. Загрузок самых дешевых купить азии и вперед. Чего тут такого мега интелектуального.


2vx6 ну т.е. крупные антидос конторы такое делают впринципе?

0
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 25/12/10 в 03:00       Ответить с цитатойцитата 

Какой еще нафиг удаленный аппаратный антиддос? Он не может быть удаленным. Аппаратный антиддос это Cisco Anomaly Detector, в который включен порт твоего сервера.

А то, о чем ты говоришь это распределенные фильтрующие сети. Вполне себе программные. И по моему опыту, хуевая у них фильтрация.

Сейчас ДДоС делится на два типа:
1. тот, который можно отбить программным файрволом smail07.gif
2. тот, который можно отбить только железякой smail43.gif

Есть еще третий, который отбить вообще нельзя. smail26.gif

Ищи датацентр с железяками на магистралях. Говорят, YesHost этим занимается. Но я не проверял.

5
 



С нами с 07.06.00
Сообщения: 3516
Рейтинг: 1802

Ссылка на сообщениеДобавлено: 25/12/10 в 04:14       Ответить с цитатойцитата 

Примерно также моряк-теоретик относится к шторму.
Корабль покрепче или погода получше?

Elitist Club и Adult Yellow Pages

5
 
+ + +
www.sgmanaged.com

С нами с 01.12.07
Сообщения: 691
Рейтинг: 403

Ссылка на сообщениеДобавлено: 25/12/10 в 04:26       Ответить с цитатойцитата 

Pentarh писал:

2. тот, который можно отбить только железякой smail43.gif


Сколько примерно стоит такой дос в сутки ? примерно.. я представляю финансовые возможности заказчика нмного, сколько ему не впадло будет потратить.

Pentarh писал:

Есть еще третий, который отбить вообще нельзя.


А этот сколько стоит в стуки? примерно.

0
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 25/12/10 в 04:35       Ответить с цитатойцитата 

Я хз по расценкам ддоса, от кардерских форумов меня чес говоря воротит. пойди погляди.

Я знаю только что отбивать ддос намного дороже, чем его заказывать, если твои сервера не стоят в специализированном дц.

Файрволом можно отбить ддос где то до 200 мбит/100k ботов, в зависимости от железа сервера.

5
 
+ + +
www.sgmanaged.com

С нами с 01.12.07
Сообщения: 691
Рейтинг: 403

Ссылка на сообщениеДобавлено: 25/12/10 в 14:07       Ответить с цитатойцитата 

Pentarh писал:

Файрволом можно отбить ддос где то до 200 мбит/100k ботов, в зависимости от железа сервера.


IPtablesом обычным ?

Железо у мну такое

Цитата:

Operating system CentOS Linux 5.5
Kernel and CPU Linux 2.6.18-194.8.1.el5.028stab070.4 on i686
Processor information AMD Phenom(tm) II X4 945 Processor, 4 cores
System uptime 15 days, 17 hours, 12 minutes
Running processes 27
CPU load averages 0.00 (1 min) 0.02 (5 mins) 0.00 (15 mins)
CPU usage 0% user, 0% kernel, 0% IO, 100% idle
Real memory 1024 MB total, 260.55 MB used
Local disk space 30 GB total, 1.16 GB used

0
 



С нами с 11.09.09
Сообщения: 1385
Рейтинг: 409

Ссылка на сообщениеДобавлено: 25/12/10 в 15:00       Ответить с цитатойцитата 

Цитата:
с тупыми ддосерами прокатит
сейчас тупых ддосеров не бывает


icon_lol.gif

Цитата:
Какой еще нафиг удаленный аппаратный антиддос? Он не может быть удаленным. Аппаратный антиддос это Cisco Anomaly Detector, в который включен порт твоего сервера.


icon_lol.gif

как же это блять не может, когда может smail101.gif
домен вешается именно туда, где циска стоит, с циски траффик попадает на локальный сервак или кластер, а оттуда через http переброс запроса уже туда куда нужно в виде чистого траффика

вы чего блять =))))
щас так почти все конторы работают - пролексик, гидженет, блэклотос и тп
хотя стаминус например антиддос только со своими серверами в комплекте продаёт (в этом случае все редиректы или туннели надо самому поднимать, если мутить удалённо)

5
 

Хостинг проектов под ключ

С нами с 18.02.04
Сообщения: 614
Рейтинг: 727

Ссылка на сообщениеДобавлено: 25/12/10 в 15:04       Ответить с цитатойцитата 

Проблема отбития ддоса дедиком появляется, когда порт не обрабатывает количество пакетов(заливают мелкими пакетами сетевуху). Может быть и 50-70мбит и 1г сетевуха не выгребет и отрубится сеть.
Железная приблуда также не дает гарантии, что выдержит.
Тот же Cisco anomaly detector по спецификации выдерживает всего до 3Gbps и сколько-то там PPS(не впечатляющее число для нормальной атаки), и ставится в роутер модулем. Цена такого решения высокая, а гарантий защиты мало. Хотя стоит отметить, что красивые инструменты для анализа, графики там, кнопочки, все круто и удобно.

Аренда выделенных серверов

5
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 25/12/10 в 17:05       Ответить с цитатойцитата 

PornoMich писал:

вы чего блять =))))
щас так почти все конторы работают - пролексик, гидженет, блэклотос и тп
хотя стаминус например антиддос только со своими серверами в комплекте продаёт (в этом случае все редиректы или туннели надо самому поднимать, если мутить удалённо)


Ну а смысл этой замутки с удаленной железякой, если можно найти дц вместе с ней на борту? К тому же нормальная железяка не включается по требованию . Она должна быть подключена постоянно, даже когда атаки нет, ей надо увидеть и выучить нормальный поток трафика на порт.

5
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 25/12/10 в 17:12       Ответить с цитатойцитата 

Вообще, если тема серьезная, можно нанять человека для изучения потока дерьма, арендовать десяток-другой контейнеров в различных облачных хостингах и сделать фильтрующую сеть таким образом конкретно под задачу. Правда если идет преимущественно udp flood, на трафик встрянешь неслабо )

5
 



С нами с 27.09.07
Сообщения: 1002
Рейтинг: 151

Ссылка на сообщениеДобавлено: 25/12/10 в 18:30       Ответить с цитатойцитата 

High_Contrast писал:

2 vx6 ну т.е. крупные антидос конторы такое делают впринципе?

Как тебе уже успели ответить , конечно делают. Какой смысл носится с серваком/сайтом по хостингам , если вокруг вся та же сеть ?

5
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »