Kom ihåg mig?
Home Menu

Menu


Loopia luras

 
Ämnesverktyg Visningsalternativ
Oläst 2016-04-07, 16:03 #1
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Citat:
Ursprungligen postat av ZynX Visa inlägg
Lovar skulle en exempelvis DDoS på 10 - 20 GBit/s komma emot exempelvis Inleed så skulle dom ligga nere i flera timmar utan att kunna göra någonting åt de och de är även risken man tar när man väljer ett mindre företag att lägga sin hosting hos.
Det vanligaste är faktiskt en vanlig belastningsattack på port 80 där man inte använder så hemskt stor bandbredd, men som får webbservrarna att slå i taket på CPU/IO. Även mot både CN och Citynetwork såg jag att webbsidorna under attackerna laddade ibland, men dock mycket segt. Om det kommer 10 - 20 GBit/s så brukar inte webbsidorna ladda överhuvudtaget, om man inte har tillräckligt skydd och/eller bandbredd och kunskap. Kunskapen hur man enkelt skyddar sig från vanlig ddos som belastar med vanliga http anrop på port 80 verkar inte finnas dock, det räcker med en stateful brandvägg där man begränsar antal states per IP per sekund.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2016-04-07, 16:08 #2
ZynX ZynX är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2010
Inlägg: 356
ZynX ZynX är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2010
Inlägg: 356
Citat:
Ursprungligen postat av Danielos Visa inlägg
Det vanligaste är faktiskt en vanlig belastningsattack på port 80 där man inte använder så hemskt stor bandbredd, men som får webbservrarna att slå i taket på CPU/IO. Även mot både CN och Citynetwork såg jag att webbsidorna under attackerna laddade ibland, men dock mycket segt. Om det kommer 10 - 20 GBit/s så brukar inte webbsidorna ladda överhuvudtaget, om man inte har tillräckligt skydd och/eller bandbredd och kunskap. Kunskapen hur man enkelt skyddar sig från vanlig ddos som belastar med vanliga http anrop på port 80 verkar inte finnas dock, det räcker med en stateful brandvägg där man begränsar antal states per IP per sekund.
Precis, det beror självklart på vilken trafik vi talar om. Och ja du kan via enkla PF-regler hantera och få bort mycket men UDP är de du får kämpa värst med och där jag menar att ett mindre bolag skulle få stora problem såvida dom inte köper en större lina vilket många gånger kan vara väldigt kostsamt.

Det värsta som kan hända om du är mindre är att ISPn väljer att nullrouta hela din port ut mot internet och i dom lägena som mindre hosting bolag är inte alltid lika rolig.
ZynX är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:08.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017