Есть два варианта рассмотрения поставленной задачи:
1) Рассматривает конкретное оборудование и сравниваем цены с услугой от ISP (это я предлагал оценив стоимость SRX 240 и возможно рассмотрев альтернативы).
2) Описываем алгоритм решения проблемы, а финансовую сторону каждый рассматривает сам.
Если идти вторым путём, тогда пункты могут выглядеть так:
а) собираем статистику о тек угрозах, которым подвержен наш сервер
б) формируем перечень угроз, с которыми надо бороться (наиболее распространен UDP-based Amplification Attacks с целью забить канал)
в) формируем перечень инструментов (технологий), которые помогут решить проблему (ACL, firewall, IPS, ....) с учетом пропускной прособности
г) формируем список всех возможных выходов для решения проблемы (купить свою железку, купить услугу у ISP, перенести сервер в ЦОД, купить VPS, .....)
д) оцениваем стоимость каждого из них
е) выбираем оптимальный
Недостаток такого подхода:
- к пункту
а) скорее всего придется возвращаться даже после достижения пункта
е)- можно серьезно ошибиться в пункте
в) (для этого необходима определенная квалификация и опыт)
Альтернатива всему перечисленному, доверить защиту профессионалам, но тут тоже есть свой подводный камень, как не отдать деньги шарлатанам.
---
пытался быть лаконичным
Отредактировал: ktod, - 8.4.2015, 8:51