[Продам] Инфраструктура для защиты от DDoS - Страница 6 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Биржа / Market > Рынок / Marketplace

Рынок / Marketplace
Поиск работы, вакансии, услуги, а так же покупка и продажа товаров. При поддержке: Скидка 12% на рекламу в promo-reklama.ru

Ответ
Опции темы
Непрочитано 04.10.2013, 13:10   #51
Аватар для Twinker
*ZG*

Автор темы (Топик Стартер) Re: Инфраструктура для защиты от DDoS

Цитата:
Сообщение от john Посмотреть сообщение
да ладно вам. Twinker предлагал вон через haproxy пропускать, но при этом не забываем. что да...haproxy передаст запросы на сервер что за ним, но ответит уже юзеру сервер уже своим реальным ip адресом. Это то то касается ПТС.

Добавлено через 40 секунд
Gamlet, а вы продаете свою систему собраную уже или с сорцами??
1) Нет, ответит IP ноды. Иначе - IP пакет считался бы навалидным, т.к пакета, открывающего соединение от IP клиента до IP VDS не последовало.

Схема такая. Клиент -> DNS -> Нода с HAProxy (Проксирование с помощью RoundRobin) -> [VDS -> GS] и обратно.
То, что в квадратных скобках - скрыто и узнать IP данных частей цепочки невозможно, т. к Source IP подменяется, отправляется на VDS, затем опять подменяется, отправляется на GS, затем возвращается на VDS, VDS передает на ноду (HAProxy) и она возвращает пакет клиенту.

Все IP, которые возможно будет узнать - это лишь IP адреса нод. А это ничем не поможет атакующему

2) С сорсами, это описано у него в теме.

Последний раз редактировалось Twinker; 04.10.2013 в 14:15.
Twinker вне форума Отправить сообщение для Twinker с помощью ICQ Отправить сообщение для Twinker с помощью Skype™ Ответить с цитированием
Непрочитано 04.10.2013, 14:07   #52
Пользователь

По умолчанию Re: Инфраструктура для защиты от DDoS

Цитата:
Сообщение от john Посмотреть сообщение
да ладно вам. Twinker предлагал вон через haproxy пропускать, но при этом не забываем. что да...haproxy передаст запросы на сервер что за ним, но ответит уже юзеру сервер уже своим реальным ip адресом. Это то то касается ПТС.

Добавлено через 40 секунд
Gamlet, а вы продаете свою систему собраную уже или с сорцами??
С исходниками.
Темку можете найти через мой профиль.
Gamlet вне форума Ответить с цитированием
Непрочитано 04.10.2013, 14:10   #53
Аватар для valsha
Пользователь

По умолчанию Re: Инфраструктура для защиты от DDoS

клиент - DNS (это я так понимаю там прописано что то типа auth.server.com) - Нода с HAProxy (на ноде я так понимаю прописано редиректить auth.server.com:2106/7777 на VDS ) - [VDS -> GS]
Но GS ответит скорее всего реальным IP адресом VDSа, его и будут досить.
И на VDSe еще один HAProxy ???
__________________
Разработка эмулятора Blade and Soul
valsha вне форума Ответить с цитированием
Непрочитано 04.10.2013, 14:18   #54
Аватар для Twinker
*ZG*

Автор темы (Топик Стартер) Re: Инфраструктура для защиты от DDoS

Цитата:
Сообщение от john Посмотреть сообщение
клиент - DNS (это я так понимаю там прописано что то типа auth.server.com) - Нода с HAProxy (на ноде я так понимаю прописано редиректить auth.server.com:2106/7777 на VDS ) - [VDS -> GS]
Но GS ответит скорее всего реальным IP адресом VDSа, его и будут досить.
И на VDSe еще один HAProxy ???
Вы видимо не поняли.

Ответит GS не клиенту напрямую, т.к это невозможно, а VDS. VDS перенаправит пакет на Ноду. А нода ответит клиенту. Так понятнее?

Клиент -> Yandex DNS -> 3 разных ноды в A записях (при ддосе по домену вся нагрузка разделится на 3 сервера) -> [VDS -> GS] и обратно.

Yandex DNS только при подключении. При возврате пакета он не учавствует.
Twinker вне форума Отправить сообщение для Twinker с помощью ICQ Отправить сообщение для Twinker с помощью Skype™ Ответить с цитированием
Непрочитано 04.10.2013, 14:20   #55
Аватар для valsha
Пользователь

По умолчанию Re: Инфраструктура для защиты от DDoS

Понятно было и сразу. Что схема:
нода с HAProxy - VDS - игровой сервер.

палится ip VDS которая как бы защищена от ддоса.
редиректить с VDS на игровой серер тоже будите HAProxy??
__________________
Разработка эмулятора Blade and Soul
valsha вне форума Ответить с цитированием
Непрочитано 04.10.2013, 18:43   #56
Аватар для Twinker
*ZG*

Автор темы (Топик Стартер) Re: Инфраструктура для защиты от DDoS

Цитата:
Сообщение от john Посмотреть сообщение
Понятно было и сразу. Что схема:
нода с HAProxy - VDS - игровой сервер.

палится ip VDS которая как бы защищена от ддоса.
редиректить с VDS на игровой серер тоже будите HAProxy??
Не палится ничего. Каким образом?! Вы видите только IP ноды. В A записях DNS серверов указаны IP нод (их несколько), между которыми распределяется нагрузка. С VDS на сервер - не HAProxy, но почти то же самое.
Twinker вне форума Отправить сообщение для Twinker с помощью ICQ Отправить сообщение для Twinker с помощью Skype™ Ответить с цитированием
Непрочитано 04.10.2013, 19:21   #57
Аватар для xolseg
Хрен с горы

По умолчанию Re: Инфраструктура для защиты от DDoS

Цитата:
Сообщение от john Посмотреть сообщение
Понятно было и сразу. Что схема:
нода с HAProxy - VDS - игровой сервер.

палится ip VDS которая как бы защищена от ддоса.
редиректить с VDS на игровой серер тоже будите HAProxy??
Объяснить нужно по другому, ip-address который вы увидете это будет HAProxy я думаю так будет более понятнее. Что бы не нагружать людей лишними цепочками и прочим.
Других ip адресов вы видеть не будет, всё остальное я так понимаю будет работать внутри структуры и ни каким образом касаться ни кого не будет.
Цепочка же описанная выше работает в обе стороны.
xolseg вне форума Отправить сообщение для xolseg с помощью ICQ Отправить сообщение для xolseg с помощью Skype™ Ответить с цитированием
Непрочитано 07.10.2013, 19:50   #58
Аватар для xolseg
Хрен с горы

По умолчанию Re: Инфраструктура для защиты от DDoS

Нужна ли вообще то кому то такая защита? Я имею ввиду такого рода прокси, но не внутри ОВХ, а разделенная на 3-5 фильтров в разных странах мира О_о
xolseg вне форума Отправить сообщение для xolseg с помощью ICQ Отправить сообщение для xolseg с помощью Skype™ Ответить с цитированием
Непрочитано 17.10.2013, 21:21   #59
Аватар для Twinker
*ZG*

Автор темы (Топик Стартер) Re: Инфраструктура для защиты от DDoS

Цитата:
Сообщение от xolseg Посмотреть сообщение
Нужна ли вообще то кому то такая защита? Я имею ввиду такого рода прокси, но не внутри ОВХ, а разделенная на 3-5 фильтров в разных странах мира О_о
Хотелось бы задать тот же вопрос.
Twinker вне форума Отправить сообщение для Twinker с помощью ICQ Отправить сообщение для Twinker с помощью Skype™ Ответить с цитированием
Непрочитано 17.10.2013, 21:43   #60
Аватар для RealBlack
Пользователь

По умолчанию Re: Инфраструктура для защиты от DDoS

Даешь тест?
__________________
RealBlack вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
itamename-e.dat UFODriverr Lineage II 5 28.02.2021 18:17
Услуга защиты от DDoS в Дата-Центре "Синтерра" (МегаФон) Twinker Рынок / Marketplace 7 01.07.2013 14:48
Изменить IpAdress C5 Oath Of Blood за денюжку Krasavella Рынок / Marketplace 21 20.02.2013 08:48
Скрипт защиты от DDOS flashboom777 Операционные системы / Operating systems 3 22.04.2011 15:22
ID предметов в 2.2.3 MMd Документация 1 28.12.2009 01:03


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 15:16. Часовой пояс GMT +3.

Вверх