Реализована программная защита от DDOS атак.

AN
На сайте с 20.03.2006
Offline
70
#11
noHup:
Интересно бы глянуть, как этот продукт работает в действие.
Trial версии планируются? :)

Пока нет. По сути изучаем спрос.

AN
На сайте с 20.03.2006
Offline
70
#12
noHup:
Вы бы хоть примеры настройки указали :) А то тока ман по параметрам..

Какие именно примеры? Параметров много, по умолчанию они установлены в оптимальный режим для среднего сервера. Поскольку ситуации могут быть разные - рычагов сделано много.

AN
На сайте с 20.03.2006
Offline
70
#13
Andreyka:
У меня на один из серверов посещаемость идет ~8000 запросов в секунду. И я не считаю это ddos атакой - вполне штатный режим.

А решить проблему хостов, "генерирующих интенсивный поток HTTP-запросов" можно одной строкой файрвола

Реальная DDOS атака, это когда сетка ботов 10k и выше.

8000 запросов в штатном режиме - это одно, а если вам еще 10к накинут паразитоного трафа - вашему серверу это будет полезно?

К тому же данный фильтр предназначен скорее для средних проектов, для которых сотни запросов в секунду паразитного трафа - очень серьезно, а мы предлагаем простое и эффективное решение этой проблемы.

Ваши 8к запросов - для большинства запредельные цифры. К тому же это наверняка "статика", т.к. интерпретируемыми скриптами держать 8к в секунду на _одном_ сервере нереально.

AN
На сайте с 20.03.2006
Offline
70
#14
Andreyka:

Реальная DDOS атака, это когда сетка ботов 10k и выше.

Большинство атак - это небольшие сетки. И эти небольшие сетки представляют большие проблемы для многих. А 10к ботов и 100к+ потоков программно уже не выдержать, тут и канал то не выдержит. Мы об этом упомянули сразу - нужны аппаратные средства, а это уже совсем другой порядок затрат.

K
На сайте с 24.03.2004
Offline
223
#15

Да, хорошее начинание однако... респект, потрудились... искренне желаю удачи.

alex_nsk:
Большинство атак - это небольшие сетки. И эти небольшие сетки представляют большие проблемы для многих. А 10к ботов и 100к+ потоков программно уже не выдержать, тут и канал то не выдержит. Мы об этом упомянули сразу - нужны аппаратные средства, а это уже совсем другой порядок затрат.

с одного сервера мы выжимаем _минимум_ 1 mpps при максимальном расскладе без лишних заморочек с оптимизацией... научитесь выжимать хотя бы 100-150kpps и решение будет стоить этих денег.

ps. если еще подлить дегтя, то каунтеры сосут... так же как и divert... и с таким фичесетом реальная защита только от тупой недопионерии... если покажете заказчику хотя бы 30kpps на дешевом железе, то возможно кто-то это будет покупать уже сейчас... а в эти kpps-ы и живой трафик попадает кстати... решение скажем так для мелких сайтов на очень дорогом железе... но то что доку от гуардера вниматочно изучали верю.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
AN
На сайте с 20.03.2006
Offline
70
#16
kostich:
Да, хорошее начинание однако... респект, потрудились... искренне желаю удачи.

Спасибо.

kostich:

с одного сервера мы выжимаем _минимум_ 1 mpps при максимальном расскладе без лишних заморочек с оптимизацией... научитесь выжимать хотя бы 100-150kpps и решение будет стоить этих денег.

ps. если еще подлить дегтя, то каунтеры сосут... так же как и divert... и с таким фичесетом реальная защита только от тупой недопионерии... если покажете заказчику хотя бы 30kpps на дешевом железе, то возможно кто-то это будет покупать уже сейчас... а в эти kpps-ы и живой трафик попадает кстати... решение скажем так для мелких сайтов на очень дорогом железе... но то что доку от гуардера вниматочно изучали верю.

Если вкратце - то Ваше решение сложнее и дороже. Наше дешевле и проще, как в установке - так и в обслуживании.

А дорогое железо не нужно, обычно характеристики железа прямо пропорциональны мощности ресурса на них размещенного. Наше решение позволяет бюджетно и нехлопотно защититься от большинства так сказать пионерии. К слову - такая пионерия и доставляет 80% хлопот в сети. На защиту от основных 20% комсомольцев - мы и не претендуем. А 30к держит и сейчас.

P.S. Система была создана как раз после того как на наших клиентов начали наваливаться подобные "пионеры". Приемлемого по цене и характеристикам решения найдено не было, существующие "моды" и прочее - детские игрушки.

Найти хостинг с защитой от атак для рядового потребителя вообще малореально. Разработанная система решила эту проблему и будет хорошим подспорьем для хостеров и средних сайтов не имеющих своего дата-центра с защитой.

Unlock
На сайте с 01.08.2004
Offline
779
#17

Начинание действительно хорошее, т.к. серьезные и большие проекты имеют как правило финансы на дорогие решения, а вот средние проекты уже не потянут, даже если "пионеры" будут работать. Так что если система работает как заявлено, очень хорошо. Лучше конечно чтобы не пришлось никогда к Вам обращаться, но на заметку взял :)

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
K
На сайте с 24.03.2004
Offline
223
#18
alex_nsk:
Спасибо.
Если вкратце - то Ваше решение сложнее и дороже. Наше дешевле и проще, как в установке - так и в обслуживании.

Простите, но у меня сомнения на тему того что наше решение Вы использовали... кому на сервера ставили софт у тех вообще проблем не было... у некоторых по СЕО, но это все решалось.

alex_nsk:

А дорогое железо не нужно, обычно характеристики железа прямо пропорциональны мощности ресурса на них размещенного. Наше решение позволяет бюджетно и нехлопотно защититься от большинства так сказать пионерии. К слову - такая пионерия и доставляет 80% хлопот в сети. На защиту от основных 20% комсомольцев - мы и не претендуем. А 30к держит и сейчас.

Не держит оно 30к, т.к. если с 30к пойдет синфлуд то это все ляжет еще быстрее... а если syn/ack, то может лечь вместе со свичем куда воткнуто.


Найти хостинг с защитой от атак для рядового потребителя вообще малореально. Разработанная система решила эту проблему и будет хорошим подспорьем для хостеров и средних сайтов не имеющих своего дата-центра с защитой.

в любом случае все упрется в канал 😂

Lupus
На сайте с 02.11.2002
Offline
241
#19
kostich:
если с 30к пойдет синфлуд то это все ляжет еще быстрее... а если syn/ack, то может лечь вместе со свичем куда воткнуто

А если ворвутся террористы с базуками, до датацентр разнесут... alex_nsk конкретно очертил области применения софтины. И я с ним полностью согласен - у меня такие же данные о распространенности атак разного уровня.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
d1ma
На сайте с 18.03.2007
Offline
102
#20

интересно за отзыв, но не знаю когда будет очередная атака, в течении какого времени хотели бы отзыв? можно своими силами попробовать, но не уверен...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий