Pereiti prie turinio

iv.lt | DDoS problema


Rekomenduojami pranešimai

Sveiki, maždaug prieš savaitę čia kūriau kažką panašaus, problemą tą kartą išsprendėme paprastu būdu - išjungėme užsienio srautą. Tačiau šį kartą taip problemos spręsti nebegalime... Problema tokia: Vakar vakare 22-23 valanda mano VPS vėl patyrė DDoS ataką. Už ~30 minučių buvo išjungta mano paslauga, paskaičius informaciją radau tokį paaiškinimą:

 

[ Balandžio 27, 2013 23:01 ]
Į serverį ateinantis tinklo srautas kelis kartus viršija Jūsų užsakytą - dėl to kyla stabilumo grėsmė visam tinklui. Dėl atakų, esame priversti Jums išjungti paslaugas kol bus pasirūpinta specializuota apsauga.

 

Apie tas apsaugas žinau tik tiek, kad jos yra brangios, tačiau man tokios informacijos neužtenka.

 

Norėčiau jūsų paklausti:

 

1. Kaip gauti tą specializuotą apsaugą? Galbūt galite kažką pasiūlyti/parduoti ar panašiai.

2. Ar verta išviso ją pirkti, ar nebūtų paprasčiau persikelti pas kitus tiekėjus?

3. Ar negalima jos gauti pigiau? ~200 lt /mėnesiui.

Redagavo Inv1s
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Sveiki, maždaug prieš savaitę čia kūriau kažką panašaus, problemą tą kartą išsprendėme paprastu būdu - išjungėme užsienio srautą. Tačiau šį kartą taip problemos spręsti nebegalime... Problema tokia: Vakar vakare 22-23 valanda mano VPS vėl patyrė DDoS ataką. Už ~30 minučių buvo išjungta mano paslauga, paskaičius informaciją radau tokį paaiškinimą:

 

[ Balandžio 27, 2013 23:01 ]
Į serverį ateinantis tinklo srautas kelis kartus viršija Jūsų užsakytą - dėl to kyla stabilumo grėsmė visam tinklui. Dėl atakų, esame priversti Jums išjungti paslaugas kol bus pasirūpinta specializuota apsauga.

 

Apie tas apsaugas žinau tik tiek, kad jos yra brangios, tačiau man tokios informacijos neužtenka.

 

Norėčiau jūsų paklausti:

 

1. Kaip gauti tą specializuotą apsaugą? Galbūt galite kažką pasiūlyti/parduoti ar panašiai.

2. Ar verta išviso ją pirkti, ar nebūtų paprasčiau persikelti pas kitus tiekėjus?

3. Ar negalima jos gauti pigiau? ~200 lt /mėnesiui.

4. Ar nuo 760Mb/s. DDoS atakos padėtų šios iptables taisyklės?

 

iptables -A INPUT -p tcp --dport 80 -j ACCEPT -s las-venturas.lt

iptables -A INPUT -p tcp --dport 80 -j ACCEPT -s servo ip

iptables -A INPUT -p tcp --dport 80 -j ACCEPT -s mano ip

iptables -A INPUT -p tcp --dport 80 -j DROP

 

DDoS apsauga brangi - 200lt/mėn - čia apskritai IKI 300Mbps apsaugą tegautum geriausiu atveju.

 

 

O kodėl šį kartą negali išspręsti problemos atjungiant užsienio srautą?

 

Galimi variantai:

 

Leisti jungtis prie svetainės ir serverį tik iš Lietuvos - kitus blokuoti.

Leisti jungtis prie svetainės ir serverį žmonėms TIK iš registracijoje atliekamo IP adreso - visus kitus blokuoti.

Redagavo HOST321
Nuoroda į pranešimą
Dalintis kituose puslapiuose

DDoS apsauga brangi - 200lt/mėn - čia apskritai IKI 300Mbps apsaugą tegautum geriausiu atveju.

 

 

O kodėl šį kartą negali išspręsti problemos atjungiant užsienio srautą?

 

Galimi variantai:

 

Leisti jungtis prie svetainės ir serverį tik iš Lietuvos - kitus blokuoti.

Leisti jungtis prie svetainės ir serverį žmonėms TIK iš registracijoje atliekamo IP adreso - visus kitus blokuoti.

Nes yra žaidėjų ir iš užsienio, todėl negaliu jiems atjungti žaidimo.

 

O dėl variantų, tai ddosina ne svetainę, o SA:MP serverį.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Labai sunkiai su žaidimų serveriais...

 

Šiuo atveju užkemšamas visas tinklo kanalas, IP whitelist'ai nieko nepadės.

 

Pasikonsultuok su IV.LT dėl papildomo IP adreso. Galbūt būtų galima naująjį jungti į kitą atšaką - node'ą.

 

Kai užeina ataka Pirmasis išjungiamas, antruoju serveris būtų pasiekiamas ir atvirkščiai.

 

Įprastai, jei užsakyta aukštos klasės ataka (labai daug zombių, jie nesikreipia po daug kartų) ir ugniasienės nepadės. Tokiu atveju belieka tikėtis jog tavo ryšio kanalo pralaidumas didesnis už pareinančią ataką ir serveriui užteks resursų "sugerti" visą šlamštą.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...