Size: a a a

2021 April 13

IK

Ivan Kanashov in ctodailychat
МВД сказало, пишите заяву на каждый новый атакующий вас IP
источник

IK

Ivan Kanashov in ctodailychat
Нас ддосят то давно, сначала были классические  DNS Amplification,   но с ними мы быстро справились. Потом еще всякое по мелочи, теперьв от через gfn.ru уже месяца два и что придумать мы уже не знаем. Гигабитный канал кладут на раз два. Ростел отбивает атаки, но только сервисы все равно провисают. А у нас студены/дистанционное обучение/видеоконференции в ассортименте и постоянные срывы учебного процесса.
источник

С

Слава in ctodailychat
А может вам захоститься в самом gfn.ru?
источник

AM

Ant M in ctodailychat
у cloudflare есть защита от ddos - попробуйте с ними обсудить варианты, если собственное железо не спасает
источник

С

Слава in ctodailychat
Я могу предложить только раскидать ваш сервис по как можно бОльшему количеству датацентров по РФ. Устанут всех ddos'ить
источник

IK

Ivan Kanashov in ctodailychat
Нашему руководству принципиально у себя все хранить, да и по финансам/срокам не вывезем, закупки вот это все. В любом случае спасибо за советы. Наверное надо перед нашей ASA какую-нибудь банилку очень шуструю ставить. Вот только придумать какую. У ASA  потому-что проц до 100 процентов загружается и все.
источник

GL

Gleb Lesnikov in ctodailychat
так может вам QRATOR или другие анти-ддос системы попробовать?
источник

GL

Gleb Lesnikov in ctodailychat
там без раскрытия TLS можно
источник

GL

Gleb Lesnikov in ctodailychat
там обычно даже есть услуга "мы под атакой прямо сейчас"
источник

С

Слава in ctodailychat
Вообще это безобразие со стороны МВД. В gfn.ru ведь кто-то оплачивает виртуалку, откуда-то это делается. Пусть устанавливают личность злоумышленников
источник

IK

Ivan Kanashov in ctodailychat
Мы на сколько поняли, в сети полно инструкций как на gfn.ru бесплатно запустить коммандную строку, и делать что хочешь
источник

DK

Dmitriy K in ctodailychat
Это как так, что дос с одной виртуалки?
источник

С

Слава in ctodailychat
Видать жирная виртуалка
источник

С

Слава in ctodailychat
И бесплатная.
источник

DK

Dmitriy K in ctodailychat
Хороший пров
источник

С

Слава in ctodailychat
Вообще это хорошая идея, может у них там майнеры запустить? На всех свободных бесплатных виртуальных машинах.
источник

IK

Ivan Kanashov in ctodailychat
QRATOR это немного не то, там на DNS заявзано, нас ддосят по ИП.
источник

IK

Ivan Kanashov in ctodailychat
Мы не знаем как это получается, есть просто факты что с подсетей gfn.ru нам постоянно прилетает.
источник

DK

Dmitriy K in ctodailychat
Если у вас на эти сети ничего не завязано, почему их не блэкхолить?
источник

MT

Maxim Terin in ctodailychat
на рынке насколько знаю есть решения, которые фильтруют на низком уровне, в том числе и UDP
в компании у нас вроде бы ddos guard используют: по факту атаки на их фильтры трафик с роутеров заворачивая
источник