Kom ihåg mig?
Home Menu

Menu


Endast tillåta anslutningar från svenska IP - lösning på DDoS?

Ämnesverktyg Visningsalternativ
Oläst 2013-03-22, 14:53 #1
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Standard Endast tillåta anslutningar från svenska IP - lösning på DDoS?

Är det möjligt att reducera skadan av/förhindra till viss del DDoS attacker om man enbart tillåter svensk trafik/svenska IPn att ansluta till servern? Om jag på något sätt kan få min leverantör OVH att filtrera bort all annan trafik än den Svenska så borde väl det kunna göra en del skillnad?

Vad säger ni?
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-22, 15:01 #2
yakuzaemmes avatar
yakuzaemme yakuzaemme är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2012
Inlägg: 773
yakuzaemme yakuzaemme är inte uppkopplad
Mycket flitig postare
yakuzaemmes avatar
 
Reg.datum: Jun 2012
Inlägg: 773
Ja, det är en lösning. Dock så tror jag faktiskt inte din Minecraft-server åker ner för att servern i sig får för mycket belastning, utan för att din spelserver får för mycket belastning, felaktiga paket osv. Du borde kunna göra någon slags mellanlager mellan användaren och spelservern, som filtrerar bort dåliga paket, belastning och även blockerar (möjligtvis temporärt) IP-adresser som ger för mycket tryck - för att sedan skicka vidare till spelservern.
yakuzaemme är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-22, 15:05 #3
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Citat:
Ursprungligen postat av yakuzaemme Visa inlägg
Ja, det är en lösning. Dock så tror jag faktiskt inte din Minecraft-server åker ner för att servern i sig får för mycket belastning, utan för att din spelserver får för mycket belastning, felaktiga paket osv. Du borde kunna göra någon slags mellanlager mellan användaren och spelservern, som filtrerar bort dåliga paket, belastning och även blockerar (möjligtvis temporärt) IP-adresser som ger för mycket tryck - för att sedan skicka vidare till spelservern.
Hela servern går ner när vi blir attackerade, kan alltså varken ansluta via SSH eller FTP eller på något annat sätt.

Det du beskriver är liknande den lösning jag i nuläget ska testa. Vårt riktiga IP för vår helt nya server dit jag ska flytta allt kommer bytas ut mot ett IP som www.transitshield.net ger oss. All trafik kommer sedan om jag förstår det rätt filtreras och den bra släpps igenom medan den dåliga blockeras.
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-22, 15:07 #4
Björklunds avatar
Björklund Björklund är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 594
Björklund Björklund är inte uppkopplad
Mycket flitig postare
Björklunds avatar
 
Reg.datum: Jul 2006
Inlägg: 594
Ja, om nu inte attacken kommer från sverige. :-)
Björklund är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-22, 15:08 #5
yakuzaemmes avatar
yakuzaemme yakuzaemme är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2012
Inlägg: 773
yakuzaemme yakuzaemme är inte uppkopplad
Mycket flitig postare
yakuzaemmes avatar
 
Reg.datum: Jun 2012
Inlägg: 773
Citat:
Ursprungligen postat av Dakota Visa inlägg
Hela servern går ner när vi blir attackerade, kan alltså varken ansluta via SSH eller FTP eller på något annat sätt.

Det du beskriver är liknande den lösning jag i nuläget ska testa. Vårt riktiga IP för vår helt nya server dit jag ska flytta allt kommer bytas ut mot ett IP som www.transitshield.net ger oss. All trafik kommer sedan om jag förstår det rätt filtreras och den bra släpps igenom medan den dåliga blockeras.
Okej, då tar jag tillbaka det jag sa. Är det verkligen så pass stort tryck på din Minecraft-server, för att den ska dra ner hela servern? Har du pratat något med patrikweb, han ska vara rätt skarp när det kommer till servrar, han kanske har någon lösning för dig?
yakuzaemme är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-22, 15:30 #6
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Citat:
Ursprungligen postat av yakuzaemme Visa inlägg
Okej, då tar jag tillbaka det jag sa. Är det verkligen så pass stort tryck på din Minecraft-server, för att den ska dra ner hela servern? Har du pratat något med patrikweb, han ska vara rätt skarp när det kommer till servrar, han kanske har någon lösning för dig?
Ja det är riktigt stort tryck. 1,2 miljoner paket i sekunden är en hel del för en stackars liten server. Dock funderar jag som sagt på om det 1gbps skulle kunna rädda servern från en attack som denna som toppar högst 74 mb/s enligt loggen. I nuläget har servern 100/100 mbps som inte står emot bra alls.

Har inte pratat med Patrik. Problemet med DDoS är att man inte väljer när det ska ske och att det är svindyrt med skydd mot det. Att betala flera tusen kronor i månaden för att någon idiot utan liv sitter och förstör bakom en datorskärm känns riktigt surt.

Folks som lyckas hacka hemsidor och myndigheter är "coola" om man jämför med dessa fjollor som sitter och DDosar och tycker att de är häftiga.
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-22, 15:32 #7
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Citat:
Ursprungligen postat av Björklund Visa inlägg
Ja, om nu inte attacken kommer från sverige. :-)
Absolut. Dock känns det inte så troligt att attacken är "helsvensk".
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-22, 18:01 #8
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
Kan inte Cloudflare hjälpa dig? Det borde väl vara mer ekonomiskt?
htiawe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-23, 11:07 #9
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Fast om du blockerar IP på servern kommer ju ändå trafiken fram till servern, så har du bara 100M så spelar blockeringen mindre roll.

Men går helt klart blockera ut allt utom svenska ip. Problemet är att trafik fortfarande kommer fram till leverantör så blir trafikkostnad ändå.

Hade du haft helt egen ip space hade man kunnat annonserat den endast mot svenska leverantörer
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 00:12.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017