Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
2 страниц V   1 2

1game - а что случилось?

Статус пользователя 1GAME
сообщение 8.4.2014, 17:31
Сообщение #21
Стаж: 13 лет

Сообщений: 12
Благодарностей: 17
Полезность: 0

Цитата(ctapkom @ 8.4.2014, 17:24) *
на нас лили 10 гбит через DNS, теперь льют больше через NTP (123 порт), приумножение через NTP эффективнее (около 10 раз).


Извините, не совсем понял Ваше сообщение. Ваш дата-центр умеет блокировать такие мощные атаки?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 8.4.2014, 17:31
Сообщение #22


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(Maxopka @ 8.4.2014, 19:22) *
Ответил после пруфов.

Скрытый текст


Есть пруф что Я кого-то кинул) ждем) fuck.gif


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 8.4.2014, 17:33
Сообщение #23


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Ох уж эти Ддосеры , не знаю , я онлайн потерял как и все , но уходить с хостинга не собираюсь , всё это когда то прекратится. И я уверен что множество хостингов от такого Ддоса просто заблокируют IP и всё на этом закончится , спасибо бы сказали хотя бы за то что сервера работают , а не ныли что "Топ хост говоришь? - ***" , ящеры не благодарные!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Maxopka
сообщение 8.4.2014, 17:37
Сообщение #24


Стаж: 13 лет

Сообщений: 572
Благодарностей: 163
Полезность: 175

Я все понимаю, но атаковать могут вечно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 8.4.2014, 17:39
Сообщение #25


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Maxopka, да а какого решения то вы хотите?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s0h
сообщение 8.4.2014, 17:39
Сообщение #26


Стаж: 17 лет

Сообщений: 670
Благодарностей: 897
Полезность: 1164

Цитата(Maxopka @ 8.4.2014, 17:37) *
Я все понимаю, но атаковать могут вечно.

Нытьем не поможешь.

У Вас есть варианты события:
1) Съехать куда-то.
2) Ждать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 8.4.2014, 17:39
Сообщение #27


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Maxopka, каждый популярный хостинг подвергается Ддос атакой , надо бы уже привыкнуть , ну уйдёшь ты на другой хост , его через какое то время будут атаковать , замкнутый круг однако...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя 1GAME
сообщение 8.4.2014, 17:40
Сообщение #28
Стаж: 13 лет

Сообщений: 12
Благодарностей: 17
Полезность: 0

Цитата(Tr1sT @ 8.4.2014, 17:30) *
И когда решится Ваш вопрос? Просто уже как дней 5, Ваш хостинг закрыл внешний канал. И зачем людям покупать у Вас услуги, что бы на нем не было игроков, даже протестировать сервер и то тяжело.


Объемы трафика слишком большие, их нельзя заблокировать где-то на роутере или на фаевроле. Этим занимаются уже непосредственно дц, аплинки, магистрали и т.п.
Все что сейчас требуется от клиентов это проявить терпение и лояльность, т.к. проблема выходит за рамки возможностей по защите средствами игрового хостинга.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 6 раз
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 8.4.2014, 18:15
Сообщение #29
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(Maxopka @ 8.4.2014, 19:37) *
Я все понимаю, но атаковать могут вечно.

Нет, обеднеют

Отредактировал: perfectblood0, - 8.4.2014, 18:15
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 8.4.2014, 19:09
Сообщение #30
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

обеднеют на ботнетах
а средствами с подменой сурс айпи ( если усиление 10раз ) то можно вечно почти.

исходящий канал гбит , а на вход кому то 10г будет


Отредактировал: csnet, - 8.4.2014, 19:10


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя HellGaeT
сообщение 8.4.2014, 19:23
Сообщение #31
Стаж: 12 лет

Сообщений: 82
Благодарностей: 18
Полезность: 100

Онлайн лопнул , слава хоть админы понимают и постоянные игроки , а так 5 человек на сервах , далеко пойдем.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ctapkom
сообщение 8.4.2014, 19:26
Сообщение #32
Стаж: 16 лет

Сообщений: 143
Благодарностей: 55
Полезность: 21

Цитата(1GAME @ 8.4.2014, 18:31) *
Извините, не совсем понял Ваше сообщение. Ваш дата-центр умеет блокировать такие мощные атаки?

10-20 гигабит уже давно не самая мощная атака, любой мало-мальский московский ДЦ с нормальными аплинками может заблокировать трафик на коммуташках по source-порту (если это DNS или NTP amplification). Тут даже к магистралам ходить не надо, я уж молчу про агрегацию каналов на уровне вторички (хостинга). Насчет украинских ДЦ не в курсе, никогда с ними не работали.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ctapkom
сообщение 8.4.2014, 19:38
Сообщение #33
Стаж: 16 лет

Сообщений: 143
Благодарностей: 55
Полезность: 21

Мой вам совет, если атака идет с приумножением, например через dns (53 порт), ntp (123 порт) или CHARGEN (19 порт): договариваться с магистралами, чтобы они не пускали на ваши сети этот трафик (элементарное правило блокировки по source-порту), всяко лучше, чем не пускать внешний трафик вообще.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 8.4.2014, 19:47
Сообщение #34
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

для киева это точки обмена траффиков на леонтовича, ua-ix , dtel-x

внешки магистралов top.net / datagroup


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 8.4.2014, 20:29
Сообщение #35
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(ctapkom @ 8.4.2014, 21:38) *
Мой вам совет, если атака идет с приумножением, например через dns (53 порт), ntp (123 порт) или CHARGEN (19 порт): договариваться с магистралами, чтобы они не пускали на ваши сети этот трафик (элементарное правило блокировки по source-порту), всяко лучше, чем не пускать внешний трафик вообще.


Что-то я не слышал о магистралах, которые режут порты по запросу... Им это не выгодно, да и само оборудование должно быть совершенно иного уровня. На уровне магистралей используются "Тупые" железки для переваривания кучи трафика и вряд ли они смогут что-то отфильтровать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 8.4.2014, 20:37
Сообщение #36
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

для 1game проще и дешевле поднять мс и крутить сервера игроками с украины rofl.gif

Отредактировал: csnet, - 8.4.2014, 20:37


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Yes I Do Not
сообщение 8.4.2014, 20:43
Сообщение #37


Стаж: 15 лет

Сообщений: 260
Благодарностей: 68
Полезность: 220

Забыли сказать что надо
Цитата
отключите приватные плагины которые требуют активации и обновления, так-же плагины работающими с базами данных которые хранятся не на нашем веб-хостинге
к примеру античиты от mazdan`a
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 1GAME
сообщение 8.4.2014, 21:36
Сообщение #38
Стаж: 13 лет

Сообщений: 12
Благодарностей: 17
Полезность: 0

Цитата(ctapkom @ 8.4.2014, 19:26) *
10-20 гигабит уже давно не самая мощная атака, любой мало-мальский московский ДЦ с нормальными аплинками может заблокировать трафик на коммуташках по source-порту (если это DNS или NTP amplification). Тут даже к магистралам ходить не надо, я уж молчу про агрегацию каналов на уровне вторички (хостинга). Насчет украинских ДЦ не в курсе, никогда с ними не работали.


Блокировать может и умеют, но никто этого делать не будет, уже уточнялся этот вопрос. А в украинских дц максимальная защита, которая есть на данный момент, это именно блокировка внешнего канала и то это делают единицы, другие просто добавляют в блекхол. Никому не выгодно и не нужно фильтровать это и принимать весь трафик на свой роутер. Поэтому сейчас идет работа в другом направлении, когда появится информация уведомим всех отдельно.

Цитата(ctapkom @ 8.4.2014, 19:38) *
Мой вам совет, если атака идет с приумножением, например через dns (53 порт), ntp (123 порт) или CHARGEN (19 порт): договариваться с магистралами, чтобы они не пускали на ваши сети этот трафик (элементарное правило блокировки по source-порту), всяко лучше, чем не пускать внешний трафик вообще.


В теории все просто, на практике - нет. Иначе заблокировали бы данный тип DDoS после первой атаки.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: