Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Защита сервера от DDoS и прочих гадостей (Linux)

Статус пользователя Serhiyyy
сообщение 6.8.2013, 22:12
Сообщение #1
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Всем салам.

Вообщем, вот тут решил съехать с игрового хостинга и перейти на выделенный сервер и открыть линеечку серверов cs 1.6, возможно и пару серверов cs:go.
Знакомый подогнал на своей технической площадке intel i5 за символическую цену. Только вот у меня нет особых навыков защиты тачанки и не знаю, что делать.
Просто вот сидел на хостинге и сервера очень часто ложились, причем все что у них есть и тестовый в том числе, они сзывались на ддос атаки, только вот не хочу чтоб это было на моей машине, так как не хочу терять игроков за DDoS"а и возможных лагов.

Все игровые хостинги всего навсего защищаются правилами iptables или есть какая-то еще защита кроме iptables?
Просто не хочу опять терпеть ддосы, знаю что проект еще сырой для старта, но хочется сделать все сразу и забыть как говориться про возможные атаки.

Подскажите, пожалуйста чем можно защитить игровые сервера и сам тазик?

Заранее спасибо, за ответы. В мире не без добрых людей :)

Отредактировал: Serhiyyy, - 6.8.2013, 22:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя RedL1ne
сообщение 6.8.2013, 22:13
Сообщение #2


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Serhiyyy,
у игровых хостингов помимо иптаблы еще толстые каналы + аппаратное фильтрование до уровня железа с серверами.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serhiyyy
сообщение 6.8.2013, 22:23
Сообщение #3
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Цитата(RedL1ne @ 6.8.2013, 23:13) *
Serhiyyy,
у игровых хостингов помимо иптаблы еще толстые каналы + аппаратное фильтрование до уровня железа с серверами.


Спросил у знакомого есть у них какой-то Firewall Juniper, сможет отбивать атаку но не большую.
Канал 100мб. в обе стороны. UA-IX and Word.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 6.8.2013, 22:56
Сообщение #4


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Раслабьтесь, ддосят только топовые сервера, хостинги чаще всего ддосят конкуренты. Если не будете черными делишками промышлять и прям сильно конкурентам мешать, то никаких ддосов.
100 Мбит не достаточно, атаки часто бывают на забитие канала и могут иметь гигабитные мощности.
Лучше разместите тачку в хорошем ДЦ, которые помогут защищаться от атак по средствам их железа (сиски и т.п.).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ETO_BYLO_LETOM
сообщение 6.8.2013, 23:02
Сообщение #5


Иконка группы

Стаж: 14 лет
Город: Краснодар

Сообщений: 3393
Благодарностей: 4387
Полезность: 805

Цитата(Johnny @ 6.8.2013, 22:56) *
Лучше разместите тачку в хорошем ДЦ, которые помогут защищаться от атак по средствам их железа (сиски и т.п.).

мало кто "поможет", больше "выручат" за ваши деньги.
причем с тем учетом что у тс будет игроков проект, он первое время будет работать итак в минус, а если еще и ддос отбивать твоим способом, то лучше забить.

Отредактировал: ETO_BYLO_LETOM, - 6.8.2013, 23:03


😄
MasterServer.su прозрачнее чем твои окна дома
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 6.8.2013, 23:07
Сообщение #6


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

ETO_BYLO_LETOM,
Я сказал бесплатно?
Понятное дело нужно деньги платить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 6.8.2013, 23:16
Сообщение #7


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Johnny,
на недавной практике, еще и каких денег)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 6.8.2013, 23:31
Сообщение #8


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Человек про защиту спрашивает, а вы говорите, что не реально защититься или очень дорого.


алсо айпитейблс, правила ищем через поиски в этом разделе.
из плохого - я бы не стал ставить ойпитейблз на ci5 и так проц не торт, а тут еще и лишние прерывания.
Юзайте инфу из раздела "защита" а от многотонного флуда ничто не спасет (а фильтровать сотку в принципе не надо, успеет закончится раньше, чем проц)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serhiyyy
сообщение 7.8.2013, 6:54
Сообщение #9
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Цитата(Johnny @ 6.8.2013, 23:56) *
Раслабьтесь, ддосят только топовые сервера, хостинги чаще всего ддосят конкуренты. Если не будете черными делишками промышлять и прям сильно конкурентам мешать, то никаких ддосов.
100 Мбит не достаточно, атаки часто бывают на забитие канала и могут иметь гигабитные мощности.
Лучше разместите тачку в хорошем ДЦ, которые помогут защищаться от атак по средствам их железа (сиски и т.п.).


Спасибо, но все же не хочу ни куда соваться и искать ДЦ. Для такого дела, лучше свой Colocation. Дешевле обойдется.


Цитата(ETO_BYLO_LETOM @ 7.8.2013, 0:02) *
мало кто "поможет", больше "выручат" за ваши деньги.
причем с тем учетом что у тс будет игроков проект, он первое время будет работать итак в минус, а если еще и ддос отбивать твоим способом, то лучше забить.


Да, всё верно.

Цитата(нуб2 @ 7.8.2013, 0:31) *
Человек про защиту спрашивает, а вы говорите, что не реально защититься или очень дорого.


алсо айпитейблс, правила ищем через поиски в этом разделе.
из плохого - я бы не стал ставить ойпитейблз на ci5 и так проц не торт, а тут еще и лишние прерывания.
Юзайте инфу из раздела "защита" а от многотонного флуда ничто не спасет (а фильтровать сотку в принципе не надо, успеет закончится раньше, чем проц)


Спасибо. Я с другом переговорил и он говорит, что простаивает уже более полгода у них сервер Dell CS24 2x Xeon 5420 2.5GHz 8GB 500GB SATA3 6Gbps 100Mbps.
Так, что проблем не будет оборудование более мощное 8-мь ядер, но камень больше под веб-сервера но думаю, сервера кс вполне потянет.

Спасибо. Будем искать. Только, вот с каких правил начать, чтоб не прописывать лишнее и не нужные.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 7.8.2013, 7:19
Сообщение #10
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

тебе уже сказали что на сотку правила особые не нужны.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 7.8.2013, 8:05
Сообщение #11


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Цитата(Serhiyyy @ 7.8.2013, 8:54) *
Спасибо, но все же не хочу ни куда соваться и искать ДЦ. Для такого дела, лучше свой Colocation. Дешевле обойдется.

Я как бы о колокейшене и говорил.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serhiyyy
сообщение 7.8.2013, 8:35
Сообщение #12
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Цитата(Johnny @ 7.8.2013, 9:05) *
Я как бы о колокейшене и говорил.


Да сейчас нет такого бюджета, чтобы покупать выделенный сервер и ставить в стойку на колокейшн.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 7.8.2013, 11:22
Сообщение #13


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Цитата(Johnny @ 7.8.2013, 8:05) *
Я как бы о колокейшене и говорил.

на 200 игроков, обработка трафика ойпитейблсом забивать этот сраненький i5 в хлам будет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serhiyyy
сообщение 7.8.2013, 12:15
Сообщение #14
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Цитата(нуб2 @ 7.8.2013, 12:22) *
на 200 игроков, обработка трафика ойпитейблсом забивать этот сраненький i5 в хлам будет.


Посмотрите пожалуйста, я выше написал про l5420, он пойдет?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: