Size: a a a

2019 November 15

DI

Denis Init in ntwrk
а вообще за пару месяцев я выявил что в основном приползает с нескольких пидорских подсеток ддос
источник

DI

Denis Init in ntwrk
ну что мешает вызывает каждую секунду conntrack -C ?)))))
источник

s

sexst in ntwrk
Denis Init
я пока в ipset говнюков складываю, и то пока без timeout
Ну можно и так. Но лучше написать бота, который на бордере будет блекхолить ip атакуемый. Если он не выделенный, то вместо него абонентам другой даётся на нате. Если выделенный - создаётся тикет чтобы клиенту сообщили
источник

s

sexst in ntwrk
Denis Init
ну что мешает вызывает каждую секунду conntrack -C ?)))))
Дорого же)
источник

DI

Denis Init in ntwrk
а вообще кстати относительно DDOS - кто как вообще режет этот входящий трафон? у цисок есть, у брокэйдов вроде тоже, кто че юзает? для трафика более >5Gbit
источник

s

sexst in ntwrk
Можно и лучше вообще модуль ведра написать, пока руки не дошли.
источник

s

sexst in ntwrk
Denis Init
а вообще кстати относительно DDOS - кто как вообще режет этот входящий трафон? у цисок есть, у брокэйдов вроде тоже, кто че юзает? для трафика более >5Gbit
Блекхолить нахуй
источник

s

sexst in ntwrk
Чистить, если ты оператор, не твоя попоболь
источник

s

sexst in ntwrk
Пусть нанимают тех, кто специализируется на чистке
источник

DI

Denis Init in ntwrk
sexst
Ну можно и так. Но лучше написать бота, который на бордере будет блекхолить ip атакуемый. Если он не выделенный, то вместо него абонентам другой даётся на нате. Если выделенный - создаётся тикет чтобы клиенту сообщили
я на бордере и ебашу его, а какакая разница все равно ядро занимается этим ты или в netlink закинешь его или в квагу - одно
источник

s

sexst in ntwrk
Denis Init
я на бордере и ебашу его, а какакая разница все равно ядро занимается этим ты или в netlink закинешь его или в квагу - одно
А ну так то да, просто я давно софтовые бордеры не встречал в реале.
источник

DI

Denis Init in ntwrk
один черт это вызовет сетевую нагрузку
источник

s

sexst in ntwrk
В итоге я железками уже в голове оперирую
источник

s

sexst in ntwrk
А железке пофиг, её не грузит
источник

DI

Denis Init in ntwrk
я думаю что в текущих ddos нагрузках в полста гигабитах ты не вытянишь ее на железке даже
источник

DI

Denis Init in ntwrk
атаки разные бывают, если вспомнить хотябы NTP атаку 2 годовалую
источник

s

sexst in ntwrk
Denis Init
я думаю что в текущих ddos нагрузках в полста гигабитах ты не вытянишь ее на железке даже
На железе - лишь бы в порты на вход влезло. Дальше хоть 100500G
источник

s

sexst in ntwrk
А если оно не влезает, то не влезает
источник

s

sexst in ntwrk
источник

s

sexst in ntwrk
Проблема частично решает себя сама)
источник