Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Защита от ддос атак
#1
Здравствуйте жители форума Smile В сетях, защите, я вообще не чего не понимаю, просто хотел поинтересоваться у знающих людей Smile Вот уже 2 дня мне не дает покоя одна мысль, как же создать "мего крутую защиту от ддоса". Ни от каких-то 1гб, а намного больше!

Теория номер раз Smile

Сделать (как я его называю) принимающий сервер, который принимает и хороший и плохой трафик (и игроков\людей, и мусор) и будет перенаправлять все это через комплекс фильтров, после отсеивания мусора фильтры пропускают игроков непосредственно на игровой сервер.

схема:
[Изображение: iii.jpg]

Но меня заставило отказаться от этой теории, то, что "принимающий сервер" упадет и на фильтры трафик не пойдет. Немного подумав я выдвинул 2ю теорию:

Теория номер два Smile

Допустим есть 5 машин (фильтров), каждая с каналом в 1 GB\s, если "запилить" их на 1 днс, (что бы атака равномерно распределялась на все 5, а то будет история как в теории номер раз Smile ) то пропускная способность становится 5 gb? Или это плод моей фантазии? Smile

схема:
[Изображение: 2mwm.jpg]


Вообщем это я и хотел спросить Smile Если у вас есть какие-то безумные мысли по этому поводу, излогайте! Не стесняйтесь Smile
Ответ
#2
ни 1я, ни 2 схема не понятны. Они не верно построены мне кажется. Что касается фильтрации трафика (или проксисирование) - это уже давно существует. Для сайтов сойдет, для серверов нет, будут лаги. Для серверов можно в случае, если фильтр машина будет рядом, т. е. иметь непосредственную связь.
Ответ
#3
Смотри в сторону кластерных систем. Только все зависит от специализации защищаемого ресурса - для рядовых ГФШ такие затраты ни к чему.
Ответ
#4
Defuse Написал:ни 1я, ни 2 схема не понятны. Они не верно построены мне кажется. Что касается фильтрации трафика (или проксисирование) - это уже давно существует. Для сайтов сойдет, для серверов нет, будут лаги. Для серверов можно в случае, если фильтр машина будет рядом, т. е. иметь непосредственную связь.


Ну в 1м примере черные стрелочки на "принимающий сервер" это весь трафик т.е игроки\мусор, остальные стрелочки отфильтрованный траф.

Во 2м примере красные стрелочки это трафик.

А что если перенаправлять с фильтра на игровой сервер будет через LAN, допустим сервера в одном ДЦ и связаны между собой LAN. Я уверен такое возможно! Но суть не в этом, если 5 машин прикрутить на 1 днс, пропускная способность будет 5 gb?
Ответ
#5
фильтровать игровой траффик или веб? сейчас пилю статью для фильтрации http Траффика на веб-сервере=) ну до 1к ботов выдержит на обычной маленькой впс-ке за 400 рублей.
Если фильтрация игрового трафика - это сложнее, тут нужен фильтрующий сервер бесспорно.
Ответ
#6
Я имел ввиду игровой, но такими методами можно же и веб трафик "отсортировать"
Ответ
#7
tima22 Написал:Я имел ввиду игровой, но такими методами можно же и веб трафик "отсортировать"
тут самое главное это логика этих фильтрующих машин, правила файрвола, роутинга, как он будет искать пакеты вредоносные? а то атаку поставят, а машина все будет пропускать на гейм сервер он и сляжет, и толку от 5 этих фильтровSmile

в общем мысли по балансировке правильные, но сначала надо написать идеальную логику для фильтрации л2 траффика, а то если хотя бы часть пакетов проходить будет, то это уже не годится и нет смысла наращивать кол-во фильтрующих фильтров.
Ответ
#8
ReaM Написал:тут самое главное это логика этих фильтрующих машин, правила файрвола, роутинга, как он будет искать пакеты вредоносные? а то атаку поставят, а машина все будет пропускать на гейм сервер он и сляжет, и толку от 5 этих фильтровSmile

в общем мысли по балансировке правильные, но сначала надо написать идеальную логику для фильтрации л2 траффика, а то если хотя бы часть пакетов проходить будет, то это уже не годится и нет смысла наращивать кол-во фильтрующих фильтров.

Тут ты меня озадачил Smile Но в мире нет ни чего не решаемого Smile Буду думать!

Игровые пакеты вроде как отличаются от мусора? Smile У пакетов клиента есть же какие-то отличительные черты от мусора, я уверен. Из жанра фантастики - присвоить пакетам клиента определенный префикс Big Grin
Ответ
#9
tima22 Написал:Тут ты меня озадачил Smile Но в мире нет ни чего не решаемого Smile Буду думать!

Игровые пакеты вроде как отличаются от мусора? Smile У пакетов клиента есть же какие-то отличительные черты от мусора, я уверен. Из жанра фантастики - присвоить пакетам клиента определенный префикс Big Grin

повесить бирочки на каждый хороший пакет? хм...
Ответ
#10
tima22 Написал:Тут ты меня озадачил Smile Но в мире нет ни чего не решаемого Smile Буду думать!

Игровые пакеты вроде как отличаются от мусора? Smile У пакетов клиента есть же какие-то отличительные черты от мусора, я уверен. Из жанра фантастики - присвоить пакетам клиента определенный префикс Big Grin

Фантастикой тут и не пахнет, просто нужны соответствующие знания.
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Vega - защита игровых серверов Vega 3 1,859 12-03-2020, 06:08 PM
Последний пост: Larinn
  Inteldome - ДДоС защита премиального уровня Inteldome 3 2,104 03-28-2020, 04:37 PM
Последний пост: Inteldome
  Защита от DDoS атак Anti-DDoS PRO AntiDdos 0 1,146 03-11-2020, 12:39 PM
Последний пост: AntiDdos
  L2Up.ru - Предоставляем решения с защитой от DDoS атак Lineykin 5 2,016 01-16-2020, 02:44 AM
Последний пост: Lineykin
  Защита от DDoS-атак Gawric 0 1,016 12-13-2018, 08:27 AM
Последний пост: Gawric
  ДДоС ОВХ Миф или Реальность? NCage 15 5,040 07-28-2015, 04:26 PM
Последний пост: PeinZlyuka
  Ддос домашнего ПК Chezz 32 9,624 01-17-2015, 03:12 PM
Последний пост: Denwer
  ДДос OVH GOODPower 22 5,683 01-08-2015, 12:24 AM
Последний пост: dorocki
  Защита о DDOS LestatL 18 4,429 04-21-2014, 04:48 PM
Последний пост: ZeRD
  Защита Сервера от взлома adapt 4 1,796 02-28-2014, 03:56 PM
Последний пост: adapt

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)