![]() |
Mja, vad PRQ menar med strypa global traifk är att helt enkelt sluta annonsera prefixet globalt.
Då kommer det inte finnas någon route till IP-numret för de som går globalt medans de som sitter inom sverige (nåja, alla fås inte med här, men en stor del i alla fall) kan surfa till sidan. //Anders |
Citat:
Längre svar: Blackholecommunity, manuell blackhole, eller sluta annonsera prefixet. Att matcha mot blackholerouten tar inte mer kraft än vilken annan routinguppslagning som helst, så det går utmärkt att slänga stora mängder trafik den vägen (särskilt om det görs redan vid transitleverantörernas edge). Jag har personligen använt den metoden vid attacker på i alla fall ett par Gbps. |
Blackhole fungerar utmärkt ja, och gör att trafiken droppas till Null på transitleverantörens edge router. Leverantören brukar även använda uRPF och gör att det inte belastar cpu mycket alls.
Men detta löser igentligen bara för skydda resten av kunderna i nätet, och skyddar inte den som blir attackerad utan blir samma effekt som ddos:en att servern inte kommer åt från nätet. Även om man blockerar just från GT så blir det säkerligen en del besökare som drabbas. |
Bandbreddsätande zombie-DDoS-attacker tenderar som tur är att vara ganska korta, eftersom det är svårt att upprätthålla en sådan attack särskilt länge (folk undrar varför deras uppkoppling går så långsamt, osv). Under den tiden är en blackhole ofta fullt tolererbar om den riktas rätt.
|
Citat:
Jag vet dock inte om jag skulle vilja använda det företaget igen efter att förra ägaren var inblandad i DDoS attacker själv och FBI knackade på hans dörr.. det hände dock efter att jag stängt ner mina shell servrar pga tidsbrist. |
Alla tider är GMT +2. Klockan är nu 20:25. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson