Сообщений: 53
Тем: 8
Зарегистрирован: Sep 2009
Репутация:
0
Не уверен что это не бред но мне сказали что если сервер используется только для хранения контента и доступа к нему(т.е. на сервере хранятся какие-либо файлы, например видео и он не используется для выполнения каких-либо скриптов) то можно закрыть все порты и тогда ддос будет невозможен, а контент доступен, это так или это бред? Если это так то выходит ддос на UDP порты невозможен?
Сообщений: 289
Тем: 11
Зарегистрирован: Feb 2011
Репутация:
411
Разве тогда доступ к машине останется?)
Сообщений: 1,416
Тем: 44
Зарегистрирован: Mar 2010
Репутация:
2,310
Если вас посадят в глухую, напрочь забетонированную комнату, где нет ни окон ни дверей... ничего.. кроме бетонных стен. И еще одну бетонную плиту положат сверху на всю эту конструкцию, то можно ли вам будет что либо передать?
Сообщений: 53
Тем: 8
Зарегистрирован: Sep 2009
Репутация:
0
Я также подумал) но всеже решил убедиться...а вдруг такая нелогичность действительно возможна... мне так сказали в техподдержке одного хостера... Вывод - либо они там курят еще что-то кроме табака или ему просто хотелось мне впарить vds xD скорее всего второе)
Сообщений: 449
Тем: 17
Зарегистрирован: Apr 2011
Репутация:
2,356
Скорее всего, тебе предложили закрыть udp протоколы на один из портов, это будет + в защиту от ddos, если она есть.
Дело в том, что антиддос-защита работает с udp-трафиком не самым эффективным образом (в частности потому, что L7-протокол внутри udp-датаграммы у каждого приложения свой, и устройства защиты с ним в общем случае не знакомы), поэтому лучше закрыть udp совсем.
Если закрыть все порты - конечно, никакого входа/выхода информации и быть не может.
Сообщений: 53
Тем: 8
Зарегистрирован: Sep 2009
Репутация:
0
Значит хостеру было тупо влом рассказать немного подробностей и он просто ответил "да" на тот бред который я ему написал...
Вобщем спасибо за ответы.
Сообщений: 3,968
Тем: 90
Зарегистрирован: Nov 2010
Репутация:
15,337
Простите за мое любопытство - а нафига вам коробка с информацией без доступа к ней?
Сообщений: 2,800
Тем: 28
Зарегистрирован: Jan 2011
Репутация:
10,639
Kos-Master, а что тогда делается в сети с 1 по 6 уровень? Модель OSI позволяет работать с подобными задачами не только на прикладном уровне. Ведь еще существует 0 - топор + долгий сон админа.