[Продам] Защита вашего сервера от DDoS - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Биржа / Market > Рынок / Marketplace

Рынок / Marketplace
Поиск работы, вакансии, услуги, а так же покупка и продажа товаров. При поддержке: Скидка 12% на рекламу в promo-reklama.ru

Ответ
Опции темы
Непрочитано 30.05.2012, 00:41   #1
Аватар для Evas
Пользователь

Автор темы (Топик Стартер) Защита вашего сервера от DDoS

Здравствуйте. Перейду сразу к делу.
Я занимаюсь установкой и настройкой специализированной системы для защиты от DDoS...
Данная система была написана для себя и успешно использовалась на моих серверах.
Сейчас ими не занимаюсь по личным причинам. Так что предлагаю систему и вам.

Что же в неё входит?
- Настройка ОС, конфигурация ядра sysctl и т.д
- Установка и настройка Nginx, настройка лимитов и др... (при наличии вебсервера)
- Настройка правил Iptables, блокировка ненужных портов и установка доп. необходимых модулей.
- Укрепление стека TCP/IP для высоких нагрузок.
- Отсечение трафика с таких стран как США, Китай и прочее. (при необходимости)
- Установка лимитов на SYN,UDP,TCP, ICMP пакеты (часть защиты от SYN,TCP,UDP, ICMP флуда).
- Установка ограничений на количество соединений с одного IP адреса.
- Включение встроенных механизмов защиты OS Linux (по умолчанию отключены).
- Отсечение атакующих ботов с помощью специальных анализаторов поведения системы.

Т.е иными словами система подходит для любых, в том числе и веб серверов.

С помощью этой системы удаётся отбить DDoS, сила которого не превышает канал сервера.
По моему опыту успешно удавалось отбивать атаки в районе 100-250kpps.
В действительности, мощность защиты будет зависеть от ширины канала и мощности железа.

Для примера:
CPU: Intel® Xeon® E3-1245 Quad-Core
RAM: 16 GB DDR3 RAM ECC
HDD: 2 x 3 TB SATA 6 Gb/s HDD 7200 rpm (Software-RAID 1)
Network: 1 Gbit/s
На данном сервере стоял вебсервер ngix+php-fpm, выдерживал приблизительно ~110kpps http флуда.

CPU: 2 x Intel® Xeon® E5620 Quad-Core
RAM: 24 GB DDR3 RAM ECC
HDD: 2 x 3 TB SATA 6 Gb/s HDD 7200 rpm (Software-RAID 1)
Network: 1 Gbit/s
На данном сервере стоял уже игровой сервер, выдерживал приблизительно ~250kpps syn флуда.

Стоимость установки системы: 100 USD
Стоимость тех. поддержки и сопровождения: 50 USD/мес. (если это необходимо)

Контакты:
ICQ: 566176057
Skype: eva-systems

_____________

Последний раз редактировалось Evas; 07.06.2012 в 02:30. Причина: Добавлен Skype
Evas вне форума Отправить сообщение для Evas с помощью ICQ Отправить сообщение для Evas с помощью Skype™ Ответить с цитированием
Непрочитано 30.05.2012, 17:55   #2
Аватар для Fallen angel
Супергерой

По умолчанию Re: Защита вашего сервера от DDoS

Цитата:
2x Intel® Xeon® E3-1245 Quad-Core
Вопрос. Каким боком вы воткнули 2 ЦПУ на DMI шине в одну платформу?
Fallen angel вне форума Отправить сообщение для Fallen angel с помощью ICQ Отправить сообщение для Fallen angel с помощью Skype™ Ответить с цитированием
Непрочитано 30.05.2012, 18:00   #3
Эксперт

По умолчанию Re: Защита вашего сервера от DDoS

Цитата:
Сообщение от Fallen angel Посмотреть сообщение
Вопрос. Каким боком вы воткнули 2 ЦПУ на DMI шине в одну платформу?
опечатся, наверно Е5 хотел сказать
Place вне форума Ответить с цитированием
Непрочитано 30.05.2012, 18:03   #4
Пользователь

По умолчанию Re: Защита вашего сервера от DDoS

можете привести в пример сайт/проект на сервере которого установлено ваше "ПО" для защиты от ДДОСа? Интересно так глянуть от скольки ботов упадет и упадет ли вообще.
KanteN вне форума Ответить с цитированием
Непрочитано 30.05.2012, 18:15   #5
Аватар для Evas
Пользователь

Автор темы (Топик Стартер) Re: Защита вашего сервера от DDoS

Цитата:
опечатся, наверно Е5 хотел сказать
Прошу прощения, действительно опечатался. Имелось ввиду 2 x Intel® Xeon® E5620

Цитата:
можете привести в пример сайт/проект на сервере которого установлено ваше "ПО" для защиты от ДДОСа?
Пока что нет, увы.

Цитата:
Интересно так глянуть от скольки ботов упадет и упадет ли вообще.
Это будет зависить от ширины канала и мощности сервера, а не от моего ПО

Последний раз редактировалось Evas; 31.05.2012 в 01:37.
Evas вне форума Отправить сообщение для Evas с помощью ICQ Отправить сообщение для Evas с помощью Skype™ Ответить с цитированием
Непрочитано 30.05.2012, 18:53   #6
Эксперт

По умолчанию Re: Защита вашего сервера от DDoS

Цитата:
Сообщение от Evas Посмотреть сообщение
Это будет зависить от ширины канала и мощности сервера, а не от моего ПО
согласитесь - можно взять 64 ядерный сервер и настроить ПО так чтобы он падал со 100 ботов, или взять core2duo и настроить, чтобы до 5к ботов спокойно отрабатывал.

Так что от ПО много чего зависит, согласитесь

ЗЫ
объявление составлено более-менее грамотно(на удивление oO!). Ну это если сравнивать с макхостерами и прочими, которые публикуют объявы аля
"у нас джунипер. он отбивает 120гбит. стоимость 1000баксов. the end".

ЗЫ2
Цитата:
- Отсечение трафика с таких стран как США, Китай и прочее.
ботами из США никто ддосить Вас точно не будет=)
они на вес золота, по 300 баксов за 1к лоадов USA
ReaM вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 30.05.2012, 18:56   #7
Аватар для Evas
Пользователь

Автор темы (Топик Стартер) Re: Защита вашего сервера от DDoS

Это понятно. Как я уже сказал выше, всё зависит от мощностей.
Скрипты написаны грамотно, так что с этим проблем не возникнет.

Цитата:
ботами из США никто ддосить Вас точно не будет=)
они на вес золота, по 700 баксов за 1к лоадов USA
Это доп. мера, на тот случай если всё же будут атаки с этих стран...
Evas вне форума Отправить сообщение для Evas с помощью ICQ Отправить сообщение для Evas с помощью Skype™ Ответить с цитированием
Непрочитано 30.05.2012, 20:10   #8
Пользователь

По умолчанию Re: Защита вашего сервера от DDoS

чего-то не увидел защиты от хпинга/атаки с подменой ип и т.д. толку тогда от вашего по ? Сейчас ботами мало кто бьет по серверам л2
31337 вне форума Ответить с цитированием
Непрочитано 30.05.2012, 21:22   #9
Аватар для MaT
broken hurt

По умолчанию Re: Защита вашего сервера от DDoS

Цитата:
Сообщение от 31337 Посмотреть сообщение
чего-то не увидел защиты от хпинга/атаки с подменой ип и т.д. толку тогда от вашего по ? Сейчас ботами мало кто бьет по серверам л2
мммм:
Свернуть ↑Развернуть ↓
MaT вне форума Отправить сообщение для MaT с помощью Skype™ Ответить с цитированием
Непрочитано 30.05.2012, 22:22   #10
Аватар для Evas
Пользователь

Автор темы (Топик Стартер) Re: Защита вашего сервера от DDoS

Цитата:
Сообщение от MaT Посмотреть сообщение
SYN UDP вот тебе шпинг твой
Вот вот
Evas вне форума Отправить сообщение для Evas с помощью ICQ Отправить сообщение для Evas с помощью Skype™ Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ddos защита сервера GameMems Курилка / Yak floor 16 29.05.2012 14:42
[Вопрос - Ответ] DDos защита sasakz Курилка / Yak floor 20 24.01.2012 10:27
Защита от DDoS lolpwnz Lineage II 9 10.10.2011 23:46
[Продам] Защита от DDOS IIIeik Рынок / Marketplace 3 18.05.2011 05:55
Web дизайн для вашего сервера MMd Документация 3 24.12.2009 22:29


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 03:03. Часовой пояс GMT +3.

Вверх