Вход

E-mail

Вы не указали E-mail

Пароль

Вы не указали пароль

ВОЙТИ

Зарегистрироваться или Напомнить пароль

Регистрация

На указанный E-mail мы вышлем пароль

E-mail

Вы не указали E-mail

ЗАРЕГИСТРИРОВАТЬСЯ

Войти или Напомнить пароль

Нажимая кнопку «Отправить», вы соглашаетесь с политикой обработки персональных данных

Проверка 2FA

Ответный код

Вы не ввели код

ВОЙТИ

Стало
Было
Получить консультацию

E-mail

Вы не указали E-mail

Сообщение

Сообщение не может быть менее 10 символов

Отправить

Нажимая кнопку «Отправить», вы соглашаетесь с политикой обработки персональных данных

Вопросы и ответы

Принцип заботы защиты от DDoS

Пользователь ID 23113

3353

25.06.2022 18:20

Обновлено: 21.11.2024 15:33

Что происходит при получении нежелательного трафика "начале ддос"

Обычно у хостеров которые предоставляют защиты, это выглядит так: При начале ддоса, включается режим фильтрации трафика, происходит переключение полосы с обычной линии на линию смягчения атаки, это вызывает проблемы, когда требуется постоянное соединение с сервером у клиентов. Например: игровые сервера - при потере соединения игроки отключаются. 

Как защита реализована у вас? Есть ли доступ к конфигурированию защиты? Защита определенных портов? Включение постоянного смягчение? Ограничение коннектов с одного IP к серверу? Ограничение полосы пропускания для IP?

ddos

Применить

Отменить

0 комментариев

Зарегистрируйтесь или Войдите, чтобы комментировать

ОТВЕТЫ НА ВОПРОС

Сотрудник Александр

26.06.2022 01:30

Защита отбивает атаки канального уровня L3-L4, защита включена перманентно и не требует включения с нашей стороны. Атаки уровня приложения (L7) должны отбиваться самостоятельно клиентом, поскольку они требуют полного раскрытия трафика и в целом более направлены на ваше приложение (в данном случае веб-сервер, сайт и тп), а не сервер в целом. То есть защита помогает клиенту отбиться от атаки, которая в целом приводит к потере управления сервером, все остальное можно фильтровать уже на собственном сервере, например, фаерволом или другими инструментами. Также можно воспользоваться сервисами, которые конкретно специализируются на отражении L7-атак.
 

Применить

Отменить

2 комментариев

Зарегистрируйтесь или Войдите, чтобы комментировать

Пользователь ID 23113

2022-06-27 15:50:33

"защита включена перманентно и не требует включения с нашей стороны"



Вы точно поняли мой вопрос корректно?



Приведу два простых примера



1. условный worldstream защищает от ддоса l3-l4 до 20 гигобит сек, при начале атаки, врубает защищенный канал, обрубает все стабильные соединения (все игроки на условном игровом сервере, отключаются от игры)



2. условный ovh, работает точно так же, но есть возможность включить постоянно защищенный канал, при начале атаке НЕ обрубает стабильные соединиения



 



l7 атаки отражать достаточно просто, главное что бы ширины канала хватило. у вас он гигабитный, это более чем достаточно.


Применить

Отменить

Сотрудник Михаил

2022-06-27 16:09:02

У нас нет защиты от L7 атак.

Применить

Отменить

Зарегистрируйтесь или Войдите, чтобы ответить