Size: a a a

2021 April 13

GL

Gleb Lesnikov in ctodailychat
нет, они проксируют через себя трафик
источник

GL

Gleb Lesnikov in ctodailychat
или у вас ваш файрвол даже не справляется?
источник

IK

Ivan Kanashov in ctodailychat
Угу  Cisco ASA наша подвисает, потом через примерно 3-4 минуты подключается ростел и атаку отбивает, но в эти 3-4 минуты 50-100 конференций разваливается,  а там занятия идут со студентами и мы имеем постоянный хейт
источник

GL

Gleb Lesnikov in ctodailychat
вам эти конференции надо через QRATOR/DDoS-guard/variti/etc проксануть, а cisco asa в интернет не выставлять
источник

GL

Gleb Lesnikov in ctodailychat
боже как всё просто в облаках
источник

DK

Dmitriy K in ctodailychat
Причём здесь облака, просто днс
источник

O

Oleg in ctodailychat
Через них это будет стоить супер дорого :( т.к. тарификация по полосе легитимного трафика
источник

GL

Gleb Lesnikov in ctodailychat
а, точно... тогда надо на webrtc)
источник

O

Oleg in ctodailychat
Можно пообщаться с CloudFlare, у них есть L4 защита, без раскрытия трафика. Это будет все ещё не дёшево, но по идее дешевле сервисов выше
источник

GL

Gleb Lesnikov in ctodailychat
ну там много вариантов кроме клаудфлера. у почти всех есть L4
источник

GL

Gleb Lesnikov in ctodailychat
без раскрытия
источник

С

Слава in ctodailychat
Я видеоконференциями не занимался, у меня опыт только с обычной ip-телефонией. Но как мне кажется, конференции должны только координироваться через центральный узел, а вот распределение самих потоков мультимедиа должно делаться на узлах близких к клиентам.
источник

IK

Ivan Kanashov in ctodailychat
У нас 40 северов (железно/виртуальных) BigBlueButton и балансировщик к ним, за исключением ДДОС все работает как надо. на 4000 - 5000 тысяч одновременных пользователей (восновном смотрят что говорят преподаватели) нашего канала в 1 Гбит/сек хватает заглаза.
источник

С

Слава in ctodailychat
То есть, пока новые участники присоединяются, это идет через центр. Но дальше центр указывает участникам адрес узла обмена мультимедиа. И при атаке будут проблемы только с новыми участниками
источник

IK

Ivan Kanashov in ctodailychat
Если бы не ДДОС то все вообще супер.
источник

IK

Ivan Kanashov in ctodailychat
В целом подтвердился я во в мнении, что надо заяву на gfn.ru катать, а внутри наверное перед основным файрволом/маршрутизатором быструю банилку поставим.
источник

A

Artur in ctodailychat
мне lemlist понравился. немного хипстерский он, но с задачей справляется
источник

NK

Nikita Kulikov in ctodailychat
А что у вас за компания?
источник

IK

Ivan Kanashov in ctodailychat
Университет путей сообщения
источник

NK

Nikita Kulikov in ctodailychat
Подозреваю студенты матерят что есть систему, аргументируя "ничего нормально в этой России не сделано", не подозревая о сложности проблем)
источник