Size: a a a

2019 January 21

ЯС

Ярец Сергей in Nag.Ru
Самое частое решение для небольших атак - это временный заворот домена на атаке в 127.0.0.1.
Второй вариант - отключение атакуемого ip и роутов до него.
Самый мой любимый вариант - если атакуют домен привязываешь домен на ip сайта президента любой большой страны. :)
источник

М

Максим in Nag.Ru
Александр Кунич
Вариант хороший. Спасибо. Изучу детальнее.
если у вас домашний хостинг на 7 серверов, и вы только в 2019 году узнали, что такое ддос,  то проще спрятять атакуемый ресурс за cloudflare или вообще выгнать его с хостинга
источник

ЯС

Ярец Сергей in Nag.Ru
Максим
если у вас домашний хостинг на 7 серверов, и вы только в 2019 году узнали, что такое ддос,  то проще спрятять атакуемый ресурс за cloudflare или вообще выгнать его с хостинга
Согласен с вами на 100%
источник

АК

Александр Кунич in Nag.Ru
Ярец Сергей
Самое частое решение для небольших атак - это временный заворот домена на атаке в 127.0.0.1.
Второй вариант - отключение атакуемого ip и роутов до него.
Самый мой любимый вариант - если атакуют домен привязываешь домен на ip сайта президента любой большой страны. :)
Клёво )) в моем случае атакуемый домен не известен ((
источник

ЯС

Ярец Сергей in Nag.Ru
Александр Кунич
Клёво )) в моем случае атакуемый домен не известен ((
Куда траф летит? В запросы должен быть ip или домен. Анализируйте трафик
источник

М

Максим in Nag.Ru
Ярец Сергей
Куда траф летит? В запросы должен быть ip или домен. Анализируйте трафик
далеко не факт кстати
источник

ЯС

Ярец Сергей in Nag.Ru
Какой трафик? Tcp udp?
источник

М

Максим in Nag.Ru
на IP прилетает тонны UDP и домен там и правда не поймать.
источник

М

Максим in Nag.Ru
т.к его нет
источник

АК

Александр Кунич in Nag.Ru
Максим
если у вас домашний хостинг на 7 серверов, и вы только в 2019 году узнали, что такое ддос,  то проще спрятять атакуемый ресурс за cloudflare или вообще выгнать его с хостинга
Хостинг у меня не домашний. С ддос сталкивался разным. Раньше надо сказать мой провайдер помогал пару раз с udp атаками. Но сейчас политика провайдера изменилась. Задумался о смене
источник

ЯС

Ярец Сергей in Nag.Ru
Максим
далеко не факт кстати
Я понимаю. Но без понимания сути атаки невозможно придумать средства противоборства
источник

М

Максим in Nag.Ru
Ярец Сергей
Я понимаю. Но без понимания сути атаки невозможно придумать средства противоборства
угу.
источник

М

Максим in Nag.Ru
мне кажется в РФ достаточно ДЦ у которых есть антиддос в комплекте или за небольшую плату
источник

ЯС

Ярец Сергей in Nag.Ru
Максим
на IP прилетает тонны UDP и домен там и правда не поймать.
Можно пытаться отрубать весь udp если вы просто хостите сайты.
источник

М

Максим in Nag.Ru
ну или таких, которые зафильтруют вам по договоренности UDP
источник

М

Максим in Nag.Ru
за небольшую плату
источник

М

Максим in Nag.Ru
в МСК найти таких мне кажется не сложно. даже дешевых
источник

АК

Александр Кунич in Nag.Ru
Ярец Сергей
Куда траф летит? В запросы должен быть ip или домен. Анализируйте трафик
Ntp udp флуд - домена там нет. Соурс порт 123, дестинатион случайный
источник

АК

Александр Кунич in Nag.Ru
Ярец Сергей
Можно пытаться отрубать весь udp если вы просто хостите сайты.
Не поможет. Udp трафик все равно прилетит на твой аплинк.
источник

АК

Александр Кунич in Nag.Ru
Максим
ну или таких, которые зафильтруют вам по договоренности UDP
Вот. С этого все и начиналось.
источник