Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Защита от DDoSa

Статус пользователя AssadaKiev
сообщение 10.1.2014, 21:54
Сообщение #21
Стаж: 12 лет

Сообщений: 240
Благодарностей: 143
Полезность: 845

ну а правила по памяти:

Код
iptables -A INPUT -p udp --sport 27015 -j ACCEPT
iptables -A INPUT -p udp --dport 27015 -j ACCEPT
iptables -A OUTPUT -p udp --sport 27015 -j ACCEPT
iptables -A OUTPUT -p udp --dport 27015 -j ACCEPT

iptables -A INPUT -p udp -j DROP
iptables -A OUTPUT -p udp -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 10.1.2014, 21:55
Сообщение #22


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Affl,
Скорее его дц не ддосоустойчив, вернее не предоставляет услуг защиты клиентам.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя samthugg
сообщение 10.1.2014, 21:55
Сообщение #23


Иконка группы

Стаж: 15 лет

Сообщений: 1333
Благодарностей: 1476
Полезность: 1344

Цитата(Affl @ 10.1.2014, 21:51) *
Лучше написать ему самому и на особых условиях обговорить защиту от ддоса

На самом деле в этом мало смысла.
А эти отключения на столь долгое время скорее вина "партнеропровайдера", который и на неделю отключил бы адрес, да вот только клиенты тогда сразу без вопросов уйдут.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Affl
сообщение 10.1.2014, 21:56
Сообщение #24


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Цитата(Pro(X-Gamer)Pro @ 10.1.2014, 21:52) *
Affl,
Может там атака в 1 гбит )
что обговаривать в таких случаях, не выгодно если возможно)

1 гбит это очень мало, к твоему сведению. На мой вар лили 3.6 гбит
А сиса думаю справится с этими проблемами. Тем более если сервер тоже легендарный в своем роде
А впрочем, если хотите хорошей защиты от ддоса - идите на майарену


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 10.1.2014, 22:00
Сообщение #25


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Цитата(stefkone @ 10.1.2014, 23:13) *
Возможно ли как то защитить IP своего сервера от доса, купить защиту какую ту прямо на этот ип или что то в этом роде..

"Защитить IP" можно с помощью проксирования (скрытие реального IP), такие услуги стоят от 5к.
Только для вас оно бесполезно, ваш адрес уже известен + прийдется заново раскручивать сервер на новом IP.
Да и понта проксировать сервер нет, если он на игровом хостинге, все равно злоумышленники узнают адрес.
Короче говоря такой способ только в том случае, если у вас игровой сервер на собственной тачке и вы сразу же, как подняли его заказываете проксирование и крутите только проксируемый IP.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 10.1.2014, 22:02
Сообщение #26


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Affl,
я не знаю, как там у сисы, но я еще не видел ДЦ которые дают возможность что то делать если атка ~ 1000 мбит
Ну в Украинских ДЦ, те что я знаю (знаком) , Колокол хз как
При таких атакх обычно блекхолл

Хотя если заплатить прилично $ )

не знаю....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 10.1.2014, 22:15
Сообщение #27


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

а при чём тут iptables ? Sisa предоставляет не впс же.... Как там использовать правила то... другой вариант, если действительно есть возможность с правилами, то просто найти впс с норм защитой и сливать трафик через редирект правило, на подобии пример:
(живой пример)
iptables -A PREROUTING -d 46.38.57.227/32 -p udp -m udp --dport 27042 -j DNAT --to-destination 46.38.57.227:27015


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя xakep7
сообщение 10.1.2014, 22:15
Сообщение #28


Стаж: 14 лет

Сообщений: 503
Благодарностей: 468
Полезность: 938

Цитата(Pro(X-Gamer)Pro @ 11.1.2014, 3:02) *
Affl,
я не знаю, как там у сисы, но я еще не видел ДЦ которые дают возможность что то делать если атка ~ 1000 мбит
Ну в Украинских ДЦ, те что я знаю (знаком) , Колокол хз как
При таких атакх обычно блекхолл

Хотя если заплатить прилично $ )

не знаю....

Колокол тоже блэкхолит.
OVH до 300 Гбит/с держит. Oversun До 20 Гбит/с
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 10.1.2014, 22:20
Сообщение #29


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

xakep7,
Мне интересно
Как в ДЦ DataGroup

Цитата
В целом, на сегодняшний день потенциальная пропускная способность сети составляет 320 Гбит/с. Максимальная пропускная способность сети в будущем будет определяться значением в 2560 Гбит/сек.


Интересно будет посмотреть что будет когда у всех ДЦ будет большая пропускная способность, как оно будет все) yy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 10.1.2014, 22:26
Сообщение #30


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Pro(X-Gamer)Pro,
Будь всего лишь более сильные ддосы, это очевидно. Нужен качественный скачек увеличения сети локально в дц, без увеличения сетей пользователей. Но для таких вещей надо много неоправданных инвестиций.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 10.1.2014, 23:02
Сообщение #31


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(Vind_PoMa @ 10.1.2014, 23:43) *
пробуй ставь вот это должно помочь
HLShield v2.10
DPROTO v0.9.87
Anti CsDeath
Anti Fullupdate Spam 2

Аффтар, ты видимо почитал форум майарены от 2010 года? Молодец, чо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя zippel
сообщение 10.1.2014, 23:11
Сообщение #32


Стаж: 17 лет

Сообщений: 918
Благодарностей: 105
Полезность: 1

Цитата(stefkone @ 10.1.2014, 21:13) *
Возможно ли как то защитить IP своего сервера от доса

Сниффер, сетевой экран вруки и гоу гоу гоу)
Платить - нет смысла. Писать провайдеру (тех. под. хоста) ныть просить умолять сисадминов посмотреть..


Отредактировал: zippel, - 10.1.2014, 23:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 11.1.2014, 16:48
Сообщение #33


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(stefkone @ 11.1.2014, 0:26) *
1-3к в месяц, меня бы устроило

Я вас не понял

ойда ко мне, дам сервер держать будешь за пол цены, ддос отобиваю, только в пределах 100 мегабит.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xakep7
сообщение 11.1.2014, 16:56
Сообщение #34


Стаж: 14 лет

Сообщений: 503
Благодарностей: 468
Полезность: 938

Цитата(Pro(X-Gamer)Pro @ 11.1.2014, 3:20) *
xakep7,
Мне интересно
Как в ДЦ DataGroup



Интересно будет посмотреть что будет когда у всех ДЦ будет большая пропускная способность, как оно будет все) yy.gif

Все так же и будет, просто ддосы выйдут за отметку в 300 Гбит/с
У ТТК сейчас 640 Гбит/с пропускная с возможностью расширения в 10 раз.

Сейчас в ДЦ максимально дают канал 10 Гбит/с на 1 стойку. В каждой стойке коммутатор. Так что если забить эти 10 Гбит/с ляжет вся стойка, да еще и соседние потянет. Нужно железное решение на входе в сам ДЦ

Отредактировал: xakep7, - 11.1.2014, 16:58
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 11.1.2014, 17:19
Сообщение #35
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

так тот и оно, звоню в дц, говорю дайте мне 10гбит на серв. они мне говорят арендуйте всю стойку. у нас типа 10гбит на шкаф.
я говорю спс не надо . с другой стороны сча оч мало сетей осталось из которых можно делать dns amp / многие уже не подерживают спуфинг ипов, проверяя исходящий

Отредактировал: csnet, - 11.1.2014, 17:22


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adva
сообщение 11.1.2014, 17:24
Сообщение #36


Иконка группы

Стаж: 12 лет

Сообщений: 2543
Благодарностей: 1676
Полезность: 819

Меценат Меценат

конечно никто не даст 10 гб,)
у меня сервер питается 1гб, незнаю есть ли толк от него, так как на 100 не работал....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 11.1.2014, 17:27
Сообщение #37
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

толку от 1 гб тоже нет, к тому же на 1гб не имеет смысла ставить всякие фильтры, киски тп. забьют 950мб, забьют и оставшиеся 50 полюбому
только от 10-20гб но и цены там нехилые. единственно что взять 1 гб где нить на дальнем востоке, куда долетает немного.

Отредактировал: csnet, - 11.1.2014, 17:29


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: