Size: a a a

2021 April 13

A

Alex in ctodailychat
в смысле скачивать и парсить asn-справочники? можно один раз скачать список ip-шников по одному конкретному asn
источник

A

Alex in ctodailychat
не говори «как не надо», говори «как надо»
источник

A

Alex in ctodailychat
отличное жизненное правило, кстати
источник

n🐈

nikoinlove 🐈 in ctodailychat
ну если вы не можете сами справляться с ддосами(а у большинства людей с одним роутером это не получится), то придется платить тем кто может(
источник

A

Alex in ctodailychat
во-первых, проблема не у меня, я пытаюсь помочь человеку.  во-вторых, спасибо за ещё одно не-actionable сообщение
источник

A

Alex in ctodailychat
источник

A

Alexander in ctodailychat
они без BGP на статике висят у магистрала. Там тупо аплинк до магистрала смешной, нет особого смысла фильтровать у себя.
источник

A

Alexander in ctodailychat
Не ляжет железка - так забьют канал 🙂
источник

AI

Artificial Iv in ctodailychat
Кстати, всегда было интересно - у гигантов как трафик балансится? Понятно, что можно по днс выдавать разные айпи выдавать. А дальше это же все равно приезжает на какую-то одну очень быструю входную железку, которая уже за собой отбалансит?
источник

n🐈

nikoinlove 🐈 in ctodailychat
и так и не только так. несколько железок анонсируют один и тот же адрес по бгп, а траффик приземляется между ними в зависимости от длины маршрутов и всякой сетевой магии
источник

n🐈

nikoinlove 🐈 in ctodailychat
а когда он к тебе уже приземлился на бордер - его уже можно разбалансировать внутри как хочешь, будь то л4 или л7
источник

A

Alexander in ctodailychat
у GCP дока была, для ознакомления можно почитать 🙂 https://cloud.google.com/load-balancing/docs
источник

n🐈

nikoinlove 🐈 in ctodailychat
в общем в пределах одной площадки ты можешь по бгп траффик получать на несколько железок просто анонсируя адрес с одинаковым весом, это ECMP
а чтобы отбалансировать между несколькими площадками, ты анонсируешь там этот адрес с меньшим приоритетом и добавляешь в днс. если вдруг датацентр который у тебя в днс упадет, тебе не обязательно убирать этот адрес из днс - он по бгп прилетит в другую ближайшую площадку
источник

С

Слава in ctodailychat
Добавлю своё смутное знание. Есть вещи вроде виртуального IP, VRRP, на случай проблем с роутером на бордере.
источник

A

Alexander in ctodailychat
GLBP скорее про балансинг
источник

n🐈

nikoinlove 🐈 in ctodailychat
так балансинг к твоим бордерам это и есть способ пережевать побольше траффика) будь то ecmp или glbp:)
а вот vrrp это когда один бордер работает, а другой отдыхает, ждет пока второй сломается
источник

O

Onlinehead in ctodailychat
На самом деле это грустная правда. Борьба с DDOS-ом требует крепкой дружбы с админами аплинков и жирного канала. В 2021 году нафлудить 10-20 гигабит в адрес стоит примерно ничего.
источник

A

Alexander in ctodailychat
ну они вообще отважные ребята. Зная оклады в универах и примерный недокомплект любой технической команды…. Хостить у себя и обслуживать на дровах. Это путь к нервному срыву 🙂
источник

O

Onlinehead in ctodailychat
Есть определенная автоматика, которая позволяет просить аплинки фильтровать некоторый трафик к тебе (даже каскадно), но оно на самом деле мало у кого работает, а если и работает, то надо еще договориться об использовании. И конечно нужна своя ASка.
источник

n🐈

nikoinlove 🐈 in ctodailychat
кстати можно же ассиметрично траффик лить. получать через сервис защиты от ддоса, а отдавать в свой аплинк.
тогда можно нехило сэкономить на цене легитимного траффика. ддос-гвард так точно умеет. получаешь по гре, отдаешь в аплинк
источник