PDA

Просмотр полной версии : Защита от DDOS


Dmitriy Nikolaev
19.09.2012, 03:10
A мона вопрос - думаю, он у всех спецов на духу = а почему у такого крутого ДЦ нет аппаратных устройств от сих неприятностей - надежда что нас это не коснулось или мы такие крутые спецы? забивка канал под гиг - это не шутка для лохов.

Eldar Ishimbaev
19.09.2012, 08:13
Железом вопрос и решили.

alisherk
19.09.2012, 08:26
A мона вопрос - думаю, он у всех спецов на духу = а почему у такого крутого ДЦ нет аппаратных устройств от сих неприятностей - надежда что нас это не коснулось или мы такие крутые спецы? забивка канал под гиг - это не шутка для лохов.
тут скорее нужен DPI, чем antiDDOS. эффективнее в данной ситуации.

akai
19.09.2012, 12:56
Удивило, что согласно статистике на http://dc.uz/rus/stat/ трафик в 1 гбит был исходящим. Что это за атака такая?

Djalolatdin Rakhimov
19.09.2012, 16:13
100% защиты от такого рода атак вообще не бывает. Технологии меняются и у атакующих. А стоимость защиты растет вместе с мощностью защиты. У первой компоненты всегда есть предел, к сожалению.

Dmitriy Nikolaev
19.09.2012, 20:14
Железом вопрос и решили.
Что используем, если не секрет?

Djalolatdin Rakhimov
20.09.2012, 12:37
Железом вопрос и решили.
Что используем, если не секрет?

Используем секретное оборудование :).

Dmitriy Nikolaev
20.09.2012, 13:50
Железом вопрос и решили.
Что используем, если не секрет?
Используем секретное оборудование :).
да лан, тока две железки есть ...

Eldar Ishimbaev
20.09.2012, 14:24
да лан, тока две железки есть ...
Дмитрий, у Вас опять какие-то проблемы или так поговорить не о чем? Давайте не доводить до ситуации, когда Вы опять будете просить Вас разбанить.

JH
20.09.2012, 17:10
За обсуждение любой сферы, как-то затрагивающей Вас, в тоне, Вас не устраивающем, положен бан?

Eldar Ishimbaev
20.09.2012, 17:29
За обсуждение любой сферы, как-то затрагивающей Вас, в тоне, Вас не устраивающем, положен бан?
Нет. Кто сказал?

Nestik
20.09.2012, 22:54
Действительно интересно, что за ДОС был и способ решения хотябы в общих чертах?

Evgeniy Sklyarevskiy
20.09.2012, 23:01
Действительно интересно, что за ДОС был и способ решения хотябы в общих чертах? Мне кажется эти вопросы надо обсуждать в закрытом разделе чтобы не помогать атакующим гадам :-0) Может им еще инструкцию составить? :-0)

Nestik
20.09.2012, 23:04
Мне кажется эти вопросы надо обсуждать в закрытом разделе чтобы не помогать атакующим гадам :-0) Может им еще инструкцию составить? :-0)
Да прям ничего в этом такого нет. Тип ДОСа огласить и способ зашиты, единственное что после этого становится ясно для злоумышленника это что от данного типа ДЦ защищён.

JackDaniels
20.09.2012, 23:58
Действительно интересно, что за ДОС был и способ решения хотябы в общих чертах? Мне кажется эти вопросы надо обсуждать в закрытом разделе чтобы не помогать атакующим гадам :-0) Может им еще инструкцию составить? :-0)

Вы же за «открытость в сети», за «соц. сети», за «нет копирайту»…
Тут же что сработало, «предохранитель» — плательщик зарплаты? ;)

Djalolatdin Rakhimov
24.09.2012, 11:21
да лан, тока две железки есть ...
Дмитрий, у Вас опять какие-то проблемы или так поговорить не о чем? Давайте не доводить до ситуации, когда Вы опять будете просить Вас разбанить.

ЭЛ, а просто игнорить сложно? Нормальные вопросы задает. Кипятиться не нужно.

Djalolatdin Rakhimov
24.09.2012, 11:24
Действительно интересно, что за ДОС был и способ решения хотябы в общих чертах?

Проблема еще была в том, что на одном из участков линка (не на нашей территории) почему-то был перепутан порт оптического конвертора. Возможно и он вносил свою лепту в проблему, учитывая, что порт сам по себе очень сильно нагружен. Почему так произошло - уже не разберешься.

Ну а детали атак и методы борьбы с ними мы на паблике принципиально не выкладываем.

dmitry.uz
24.09.2012, 13:29
имхо апк сорм при должной настройке эвристичекого модуля справится с подобной атакой. И последние "катавасии" с внешкой указывают на то что работы ведутся в этом направлении.