DDOS и как с ним бороться?

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
ISQman
ефрейтор
Сообщения: 55
Зарегистрирован: 2009-02-26 18:42:03
Контактная информация:

DDOS и как с ним бороться?

Непрочитанное сообщение ISQman » 2009-03-16 16:47:08

В принцыпе на сегодняшний день остайтся одним из самых актуальных вопросов. Как защититься от подобного рода атак?
допустим icmp-flood: фряха без надстроек отсекает флудный пинг не охотно (20% потерь при флудном пинге (размер пакета 1400, отсылал 1000 пакетов)), в принцыпе так во многих сетях проверяют качество связи. Отсечь icmp не проблема, но это своего рода неудобство...
TCP-flood уже интереснее, как можно вообще от него защититься, особенно если жертвой становится роутер у провайдера либо какой-либо хостинг...
ЗЫ...
Т.к. статей не мало в нете, и при этом толковых ОЧЕНЬ мало,, поэтому и решил открыть тему тут.
|"""""""""""""""""| |\
|Холодное пиво! ||""\__,
|_____________ |||_|__|)
*(@)|(@)"""*******(@)"

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: DDOS и как с ним бороться?

Непрочитанное сообщение zingel » 2009-03-16 16:51:19

вопрос старый как мир, вообще жирный ddos полосой от 150 мегабит в лучших домах лондОна принято фильтровать нуль-роутом на аплинковой кошке или малой кровью через acl, более пышные случаи до 800 мегабит/сек. принято лочить сокрытием хоста за многими натами или миррорить через дублирование алиасов на разных dnsАХ в разных AS в пиринге, если жертвой стал роутер, то адимну стоит оторвать руки, потому, что он не должен вообще на icmp echo request отвечать.
Z301171463546 - можно пожертвовать мне денег