Size: a a a

2019 January 21

W

Wingman in Nag.Ru
А чувак с претензиями - нет
источник

ЯС

Ярец Сергей in Nag.Ru
Wingman
Молодец
На самом деле я видел и как cf и как ovh ложится от больших ботнетов. Они не всесильны. Но фильтра по умолчанию и каналы у них очень хороши. За счет этого они отбиваются от 99% атак.
источник

K

Kirya in Nag.Ru
Wingman
@Kirya2k вам слово :)
У меня нет комментариев. Я когда-то с коллегами ЮТК спасал, когда им 40 гиг прилетело, и это была ёмкость всех их аплинков. Вручную дампы разбирали. А сейчас, когда они имеют терабитную магистраль на Москву...
источник

АК

Александр Кунич in Nag.Ru
Это не претензия. Это вопрос касательно стиля работы. Что интересно. Общался с многими магистралами недавно на предмет покупки аплинка в другой ЦОД. Все говорили, что от udp флуда защита включена в услугу
источник

АК

Александр Кунич in Nag.Ru
Это на уровне предпродажных  вопросов. А по факту получается совсем не так, как оказалось.
источник

ЯС

Ярец Сергей in Nag.Ru
Александр Кунич
Это не претензия. Это вопрос касательно стиля работы. Что интересно. Общался с многими магистралами недавно на предмет покупки аплинка в другой ЦОД. Все говорили, что от udp флуда защита включена в услугу
На фаерволе запретить все по удп кроме DNS? Хороша защита.
источник

W

Wingman in Nag.Ru
Ярец Сергей
На самом деле я видел и как cf и как ovh ложится от больших ботнетов. Они не всесильны. Но фильтра по умолчанию и каналы у них очень хороши. За счет этого они отбиваются от 99% атак.
Они не магистралы. Они и есть хостеры (х2)
источник

W

Wingman in Nag.Ru
Александр Кунич
Это на уровне предпродажных  вопросов. А по факту получается совсем не так, как оказалось.
В договоре оно есть?)
источник

ЯС

Ярец Сергей in Nag.Ru
Wingman
Они не магистралы. Они и есть хостеры (х2)
А я не говорил что они магистралы.
источник

W

Wingman in Nag.Ru
Ярец Сергей
А я не говорил что они магистралы.
А зачем лезть в разговор о магистралах с примерами хостеров?)
источник

ЯС

Ярец Сергей in Nag.Ru
Разговор шел о антиддосе и ддосе. В первом и втором у меня огромный опыт.
источник

W

Wingman in Nag.Ru
Ярец Сергей
Разговор шел о антиддосе и ддосе. В первом и втором у меня огромный опыт.
Не. Об отсутствии антиддоса на 20г у магистрала при купленной полосе 1г
источник

ЯС

Ярец Сергей in Nag.Ru
Wingman
Не. Об отсутствии антиддоса на 20г у магистрала при купленной полосе 1г
Невозможно противостоять ддосу на 20g если у тебя канал 1g.
источник

ЯС

Ярец Сергей in Nag.Ru
Тебе просто завалят входящий канал. Локальный фаервол здесь не поможет. Магистралы не хотят заниматься антиддосом. Это затратно и муторно.
источник

АК

Александр Кунич in Nag.Ru
Собственно, суть я понял. Остался вопрос, как защититься самому в этом случае.
источник

АК

Александр Кунич in Nag.Ru
Есть какие-то варианты кроме купить антидос у магистрала?
источник

ЯС

Ярец Сергей in Nag.Ru
Александр Кунич
Собственно, суть я понял. Остался вопрос, как защититься самому в этом случае.
Запретить все кроме разрешенного - это полумера от киддисов. Защититься от хорошего бота и большого ботнета штатными средствами практически невозможно.
источник

М

Максим in Nag.Ru
Александр Кунич
Есть какие-то варианты кроме купить антидос у магистрала?
ddos-guard,  voxility
источник

М

Максим in Nag.Ru
через BGP
источник

АК

Александр Кунич in Nag.Ru
Bgp Роутинг при условии собственной as или что-то ещё? Просто расширял канал это получается не выход.
источник