Страница 1 из 1

DDOS и как с ним бороться?

Добавлено: 2009-03-16 16:47:08
ISQman
В принцыпе на сегодняшний день остайтся одним из самых актуальных вопросов. Как защититься от подобного рода атак?
допустим icmp-flood: фряха без надстроек отсекает флудный пинг не охотно (20% потерь при флудном пинге (размер пакета 1400, отсылал 1000 пакетов)), в принцыпе так во многих сетях проверяют качество связи. Отсечь icmp не проблема, но это своего рода неудобство...
TCP-flood уже интереснее, как можно вообще от него защититься, особенно если жертвой становится роутер у провайдера либо какой-либо хостинг...
ЗЫ...
Т.к. статей не мало в нете, и при этом толковых ОЧЕНЬ мало,, поэтому и решил открыть тему тут.

Re: DDOS и как с ним бороться?

Добавлено: 2009-03-16 16:51:19
zingel
вопрос старый как мир, вообще жирный ddos полосой от 150 мегабит в лучших домах лондОна принято фильтровать нуль-роутом на аплинковой кошке или малой кровью через acl, более пышные случаи до 800 мегабит/сек. принято лочить сокрытием хоста за многими натами или миррорить через дублирование алиасов на разных dnsАХ в разных AS в пиринге, если жертвой стал роутер, то адимну стоит оторвать руки, потому, что он не должен вообще на icmp echo request отвечать.