Kom ihåg mig?
Home Menu

Menu


Ddos-skydd

 
Ämnesverktyg Visningsalternativ
Oläst 2006-03-12, 15:00 #11
SpaceDump SpaceDump är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 113
SpaceDump SpaceDump är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 113
Mja, vad PRQ menar med strypa global traifk är att helt enkelt sluta annonsera prefixet globalt.

Då kommer det inte finnas någon route till IP-numret för de som går globalt medans de som sitter inom sverige (nåja, alla fås inte med här, men en stor del i alla fall) kan surfa till sidan.

//Anders
SpaceDump är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-03-12, 15:07 #12
PRQ PRQ är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 426
PRQ PRQ är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 426
Citat:
Originally posted by zoran@Mar 12 2006, 14:20
Jo visst, det är någon lösning som _kan_ funka om man har tur. Är det frågan om DDOS attack, så kommer även din "stryppunkt" vara utsatt för regn av paket, som den måste analysera för att kunna släppa förbi eller droppa (beroende på ip-adress). Även om den analysen, inte är så resurskrävande kanske, så går det nog i taket vid en riktig DDOS.
Kort svar: Nej
Längre svar: Blackholecommunity, manuell blackhole, eller sluta annonsera prefixet.
Att matcha mot blackholerouten tar inte mer kraft än vilken annan routinguppslagning som helst, så det går utmärkt att slänga stora mängder trafik den vägen (särskilt om det görs redan vid transitleverantörernas edge).
Jag har personligen använt den metoden vid attacker på i alla fall ett par Gbps.
PRQ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-03-12, 15:54 #13
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Blackhole fungerar utmärkt ja, och gör att trafiken droppas till Null på transitleverantörens edge router. Leverantören brukar även använda uRPF och gör att det inte belastar cpu mycket alls.

Men detta löser igentligen bara för skydda resten av kunderna i nätet, och skyddar inte den som blir attackerad utan blir samma effekt som ddos:en att servern inte kommer åt från nätet. Även om man blockerar just från GT så blir det säkerligen en del besökare som drabbas.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-03-12, 21:44 #14
PRQ PRQ är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 426
PRQ PRQ är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 426
Bandbreddsätande zombie-DDoS-attacker tenderar som tur är att vara ganska korta, eftersom det är svårt att upprätthålla en sådan attack särskilt länge (folk undrar varför deras uppkoppling går så långsamt, osv). Under den tiden är en blackhole ofta fullt tolererbar om den riktas rätt.
PRQ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-03-13, 11:46 #15
magics avatar
magic magic är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2006
Inlägg: 488
magic magic är inte uppkopplad
Flitig postare
magics avatar
 
Reg.datum: Jan 2006
Inlägg: 488
Citat:
Originally posted by zoran@Mar 12 2006, 10:46

Alla som påstår sig ha skydd mot ddos-attacker talar om hur inkompetenta de är.
Ända skyddet mot DDoS är att ha mer bandbredd än de som attackerar och filtrera bort det, attacken skadar fortfarande nätverket och kostar fortfarande pengar, det är inte värt pengarna att ha en server 100% säker mot DDoS. Efter att ha haft ett IRC shell företag i några år och testat flera olika leverantörer så är det bara ett ända företag som lyckats hålla mina servrar online trots DDoS mot dem, inga servrar gick någonsin totalt ner eller crashade pga av attackerna hos foonet/CIT (numera gigeservers.com)
Jag vet dock inte om jag skulle vilja använda det företaget igen efter att förra ägaren var inblandad i DDoS attacker själv och FBI knackade på hans dörr.. det hände dock efter att jag stängt ner mina shell servrar pga tidsbrist.
magic är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:56.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017