Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Przez dwa lata "takiej ochrony" możesz kupić takiego używanego gsra i samemu sobie zrobić mechanizm blackhole.
Podstawowa wada takiego rozwiązania jest taka, że tego GRSa stawiasz na końcu rurki, zamiast przed rurką, także i tak tą rurkę można Ci zapchać.
Online
Jacekalex napisał(-a):
Przez dwa lata "takiej ochrony" możesz kupić takiego używanego gsra i samemu sobie zrobić mechanizm blackhole.
Podstawowa wada takiego rozwiązania jest taka, że tego GRSa stawiasz na końcu rurki, zamiast przed rurką, także i tak tą rurkę można Ci zapchać.
ale odpalając blackholing reaguję prawie natychmiast na taki atak i jest blokowany już u providera
Offline
Z ciekawszych rzeczy w temacie: Testuję właśnie u znajomego Ubiquiti Edgerouter Pro 8. (https://www.ubnt.com/edgemax/edgerouter-pro/)
Wykastrowany z netfiltera, bo ma robić tylko jako BGP.
Pod maską najnowszy wheezy.
We wtorek pochwalę się wykresami ruchu i obciążenia.
PS
Podobno robi 2 400 000 pakietów na sekundę w cenie ~1500 PLN ;)
A prądu bierze tyle, co nic.
PS 2
Niestety cpu offloading jest tylko dla ruchu forward, więc w razie bezpośredniego DDoS na router trzeba chronić control plane na włąsną rękę, no ale w sysco jest tak samo :)
Offline
zlyZwierz napisał(-a):
Z ciekawszych rzeczy w temacie: Testuję właśnie u znajomego Ubiquiti Edgerouter Pro 8. (https://www.ubnt.com/edgemax/edgerouter-pro/)
Wykastrowany z netfiltera, bo ma robić tylko jako BGP.
Pod maską najnowszy wheezy.
We wtorek pochwalę się wykresami ruchu i obciążenia.
PS
Podobno robi 2 400 000 pakietów na sekundę w cenie ~1500 PLN ;)
A prądu bierze tyle, co nic.
PS 2
Niestety cpu offloading jest tylko dla ruchu forward, więc w razie bezpośredniego DDoS na router trzeba chronić control plane na włąsną rękę, no ale w sysco jest tak samo :)
a jakiegoś netflow będzie robił?
czekamy na wykresy :)
Offline
zlyZwierz napisał(-a):
Z ciekawszych rzeczy w temacie: Testuję właśnie u znajomego Ubiquiti Edgerouter Pro 8. (https://www.ubnt.com/edgemax/edgerouter-pro/)
Wykastrowany z netfiltera, bo ma robić tylko jako BGP.
Pod maską najnowszy wheezy.
We wtorek pochwalę się wykresami ruchu i obciążenia.
PS
Podobno robi 2 400 000 pakietów na sekundę w cenie ~1500 PLN ;)
A prądu bierze tyle, co nic.
PS 2
Niestety cpu offloading jest tylko dla ruchu forward, więc w razie bezpośredniego DDoS na router trzeba chronić control plane na włąsną rękę, no ale w sysco jest tak samo :)
Jak taz z wykresami? daje radę?
Offline