Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Инфраструктура для защиты от DDoS
#51
john Написал:да ладно вам. Twinker предлагал вон через haproxy пропускать, но при этом не забываем. что да...haproxy передаст запросы на сервер что за ним, но ответит уже юзеру сервер уже своим реальным ip адресом. Это то то касается ПТС.

Добавлено через 40 секунд
Gamlet, а вы продаете свою систему собраную уже или с сорцами??

1) Нет, ответит IP ноды. Иначе - IP пакет считался бы навалидным, т.к пакета, открывающего соединение от IP клиента до IP VDS не последовало.

Схема такая. Клиент -> DNS -> Нода с HAProxy (Проксирование с помощью RoundRobin) -> [VDS -> GS] и обратно.
То, что в квадратных скобках - скрыто и узнать IP данных частей цепочки невозможно, т. к Source IP подменяется, отправляется на VDS, затем опять подменяется, отправляется на GS, затем возвращается на VDS, VDS передает на ноду (HAProxy) и она возвращает пакет клиенту.

Все IP, которые возможно будет узнать - это лишь IP адреса нод. А это ничем не поможет атакующему Smile

2) С сорсами, это описано у него в теме.
Ответ
#52
john Написал:да ладно вам. Twinker предлагал вон через haproxy пропускать, но при этом не забываем. что да...haproxy передаст запросы на сервер что за ним, но ответит уже юзеру сервер уже своим реальным ip адресом. Это то то касается ПТС.

Добавлено через 40 секунд
Gamlet, а вы продаете свою систему собраную уже или с сорцами??

С исходниками.
Темку можете найти через мой профиль.
Ответ
#53
клиент - DNS (это я так понимаю там прописано что то типа auth.server.com) - Нода с HAProxy (на ноде я так понимаю прописано редиректить auth.server.com:2106/7777 на VDS ) - [VDS -> GS]
Но GS ответит скорее всего реальным IP адресом VDSа, его и будут досить.
И на VDSe еще один HAProxy ???
Разработка эмулятора Blade and Soul
Ответ
#54
john Написал:клиент - DNS (это я так понимаю там прописано что то типа auth.server.com) - Нода с HAProxy (на ноде я так понимаю прописано редиректить auth.server.com:2106/7777 на VDS ) - [VDS -> GS]
Но GS ответит скорее всего реальным IP адресом VDSа, его и будут досить.
И на VDSe еще один HAProxy ???

Вы видимо не поняли.

Ответит GS не клиенту напрямую, т.к это невозможно, а VDS. VDS перенаправит пакет на Ноду. А нода ответит клиенту. Так понятнее?

Клиент -> Yandex DNS -> 3 разных ноды в A записях (при ддосе по домену вся нагрузка разделится на 3 сервера) -> [VDS -> GS] и обратно.

Yandex DNS только при подключении. При возврате пакета он не учавствует.
Ответ
#55
Понятно было и сразу. Что схема:
нода с HAProxy - VDS - игровой сервер.

палится ip VDS которая как бы защищена от ддоса.
редиректить с VDS на игровой серер тоже будите HAProxy??
Разработка эмулятора Blade and Soul
Ответ
#56
john Написал:Понятно было и сразу. Что схема:
нода с HAProxy - VDS - игровой сервер.

палится ip VDS которая как бы защищена от ддоса.
редиректить с VDS на игровой серер тоже будите HAProxy??

Не палится ничего. Каким образом?! Вы видите только IP ноды. В A записях DNS серверов указаны IP нод (их несколько), между которыми распределяется нагрузка. С VDS на сервер - не HAProxy, но почти то же самое.
Ответ
#57
john Написал:Понятно было и сразу. Что схема:
нода с HAProxy - VDS - игровой сервер.

палится ip VDS которая как бы защищена от ддоса.
редиректить с VDS на игровой серер тоже будите HAProxy??

Объяснить нужно по другому, ip-address который вы увидете это будет HAProxy я думаю так будет более понятнее. Что бы не нагружать людей лишними цепочками и прочим.
Других ip адресов вы видеть не будет, всё остальное я так понимаю будет работать внутри структуры и ни каким образом касаться ни кого не будет.
Цепочка же описанная выше работает в обе стороны.
[Изображение: 20:21:53_720e3b9f.png]
1
Ответ
#58
Нужна ли вообще то кому то такая защита? Я имею ввиду такого рода прокси, но не внутри ОВХ, а разделенная на 3-5 фильтров в разных странах мира О_о
1
Ответ
#59
xolseg Написал:Нужна ли вообще то кому то такая защита? Я имею ввиду такого рода прокси, но не внутри ОВХ, а разделенная на 3-5 фильтров в разных странах мира О_о
Хотелось бы задать тот же вопрос.
Ответ
#60
Даешь тест?
:plus1::bananoblin:
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Дешевый SSD хостинг на DDR4 с DDOS защитой для 10 сайтов за 69 рублей! HostiMan 142 25,975 10-23-2024, 10:00 PM
Последний пост: HostiMan
  Easy Game Protection - защита от DDoS и не только EasyGameProtection 0 1,417 02-09-2022, 10:00 AM
Последний пост: EasyGameProtection
  Скоростной хостинг с защитой от любых видов DDOS атак. argotel 5 2,593 12-25-2020, 01:31 PM
Последний пост: argotel
  Аналитическая система защиты. Антиспам Xeonc 4 2,018 08-01-2018, 10:07 PM
Последний пост: Deazer
  SRVGAME.RU Хостинг игровых серверов в Москве, защита от DDoS на базе ArborTMS. SRV 3 3,407 04-25-2018, 08:02 AM
Последний пост: SRV
  VDS+ Хостинг с защитой от Ddos ! DarkStyle 5 1,553 11-03-2017, 04:29 PM
Последний пост: DarkStyle
  StormWall - защита от DDoS-атак StormWall 28 5,660 12-21-2016, 02:11 PM
Последний пост: StormWall
  EsteQ.net - сервера с защитой от DDoS EsteQnet 4 1,831 12-06-2016, 01:39 PM
Последний пост: EsteQnet
  Хостинг с защитой от DDoS, Anti-DDoS услуги DDoSoff 50 14,125 05-28-2016, 08:44 PM
Последний пост: DDoSoff
  Профессиональный Хостинг с Защитой от DDoS атак по низким ценам Rous 23 4,958 04-25-2016, 06:41 AM
Последний пост: Rous

Перейти к форуму:


Пользователи, просматривающие эту тему: 5 Гость(ей)