Jump to content
php.lv forumi

DDOS uzbrukumi serverim


lambo

Recommended Posts

Sanāk jebkurš low var panākt ka datucentrs paprasa projekta īpašnieku izņemt serveri. Dīvaini.

Nu tā (cik zinu) parasti nenotiek (ja vien līgumā nav kaut kādas specifiskas atrunas - vai arī tas ir kāds "best effort" tipa pakalpojums bez jebkādām garantijām) jebšu tas ir galējais solis pēc tā kad visi tehniskie resursi un risinājumi ir izsmelti ., jo nu ne jau klients kaut ko pārkāpj.

 

Ko tad viņi teiktu, ja Tu īrētu viņu virtuālo serveri (vps)? 

 

Un arī lasot mājas lapā ievietoto -  "Mūsu vērtības ir drošība un procesu nepārtrauktība!

Mēs esam kompānija kuras speciālistiem ir vairāk nekā 10 gadu pieredze, mums pašiem ir savs datu centrs ar vairāk nekā 40 starpsavienojumiem un 20 Gb ārzemju interneta kanālu. Mūsu atbalsta komanda ir sasniedzama 24 stundas diennaktī, 7 dienas nedēļā, bez brīvdienām." - tad sanāk tāda tukša salmu kulšana ..

Link to comment
Share on other sites

Cik man zināms LIX ir 10 Gbits kanāls, bet šiem ir 20 Gbits ārzemju? 

 

Anyway, latvijā vēl neesmu redzējis provaideri, kas palīdzētu risināt šīs problēmas, ip adrese uz kā tiek veikts uzbrukums vienmēr tiek nullrouted. Labākajā gadījumā, ja uzbrukums nāk no ārzemēm - TV tornī nogriež ārzemju trafiku un servisi ir pieejami latvijas robežās. Dzirdēju, ka lvrtc iepirka ddos mitigation aparatūru uz pusmiljonu, bet vai tā tiks uzstādīta vispārēji, jeb tikai izredzētajiem - nezinu. No eiropas provaideriem OVH ir tiešām OK, viņu Anti-DDoS risinājums ir viens no labākajiem, kas ir zemo cenu kategorijā, ļoti maz false-postives un forši ka viss pilnībā automatizēts. Ir piekļuve arī pašam firewall un var piekonfigurēt šo n to. Bet topika veidotājam tas neder, jo viņa counterstrike serveri pie ovh būs ar pārāk lielu latency, lai no tā būtu jēga. 

 

Ja tomēr negribas padoties, es meklētu rokā to, kas uzbrūk un mēģinātu vienoties par izlīgumu, autors saka ka pazīst. Tas varētu būt lētāk, nekā mēģināt izvietoties piemēram pie deac, kuri apgalvo, ka viņiem esot ddos filtri, lai gan visticamāk ja tas 100 mbits piešķirtais trafiks kā jau Roze teica tiks piepildīts, tad arī viņi paraustīs plecus un pateiks, ka jāpērk lielāka truba, jeb arī jādodas labākas vietas meklējumos

 

--------
edits:

Par to lattelecom netu, tas būs daudz trakāk. Izmēģināju viņu "biznesa" servisu. Cena bija ja nemaldos ap 60 EUR par 50 Mbits netu. Uzbrukuma laikā nets nobruka kaut kur lattelecom maršrutētāja pusē un nepacēlās arī pēc uzbrukuma beigām, zvanot uz ltc - priekšā vienmēr bija kāds speciālists, kas nesaprata pilnīgi neko. Atrast viņi nevarēja un nespēja problēmu, kamēr paši mēs neizdomājām un neiebakstījām ar pirkstu, kur viņiem jāskatās. LTC Tehniķis, kas atbrauca skatīties bija tik īpašs, ka neprata pat notreisot savus gateway, lai redzētu, kur paketes pazūd, stāvēja - nepārtraukti uzklausīja komandas pa telefonu un beigās tā arī neko nesaprata un aizbrauca. 

Edited by glorificus
Link to comment
Share on other sites

Standarta piedāvājumā nevienam DC nebūs DDOS aizsardzība.

Nopietnas iekārtas kas kaut ko palīdzēs pie uzbrukuma, maksā pietiekami lielu naudu, lai piedāvātu to visiem.

Tas pats cloudflare nepiedāvā pa lēto aizsargāt no uzbrukuma. DDOS aizsardzība ir sākot no 200$ mēnesī.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...