Size: a a a

2021 May 17

SG

Silver 👻 Ghost in Sysadminka
А, ну это легко отрезается.
источник

SG

Silver 👻 Ghost in Sysadminka
Если изначально продумано
источник

ВИ

Вадим Исаканов... in Sysadminka
Syn атаки (где число пакетов важно) - там миллионы rps
5-10-20 мил rps
источник

ВИ

Вадим Исаканов... in Sysadminka
Да, но это 5 лет назад
И я был мелкий
Возможно, вы больше, прошло 5 лет, так что умножай на 10
источник

B

BACH in Sysadminka
Хз, помню Flashpoint проводили исследования 10-минутная (60 Гбит/с) стоила 45$ в 2020

https://www.flashpoint-intel.com/blog/dark-web-marketplace-cybercrime-pricing-2020/
источник

ВИ

Вадим Исаканов... in Sysadminka
Макс на меня летело где-то 200 гбит
источник

ВИ

Вадим Исаканов... in Sysadminka
Я тут описывал свой опыт https://habr.com/ru/company/southbridge/blog/450092/
без раскрытия всякой клюквы)
источник

SG

Silver 👻 Ghost in Sysadminka
2-2.5 ляма хттп реквестов в минуту. Я ХЗ сколько это в гигабитах. 🙂
источник

SG

Silver 👻 Ghost in Sysadminka
У нас именно HTTP-flood
источник

SG

Silver 👻 Ghost in Sysadminka
И иногда весьма ощутимый.
источник

SG

Silver 👻 Ghost in Sysadminka
НО КлаудФлеер и AWS WAF делают свое дело. 🙂
источник

ВИ

Вадим Исаканов... in Sysadminka
смотри
- есть ддос на заваливание канала гигабитами. там может быть тыща пакетов в секунду, но 100 гбит
- есть ддос на заваливание пакетами. меряемся rps, заваливаем пропускные способности сетевых железок и серваков с точки зрения числа пакетов
- есть ддос выше уровнями, это все считается L7, но они бывают разные - ктото просто пуляет GET HTTP 1.1. /, ктото чтото сложнее. Чем сложнее и чем сложнее понять, что это бот, а не реальный человек, тем атака дороже и отбить ее сложнее.
источник

SG

Silver 👻 Ghost in Sysadminka
Ну нас первые две вообще не интересуют.
источник

SG

Silver 👻 Ghost in Sysadminka
Тут мы хорошо защищены.
источник

SG

Silver 👻 Ghost in Sysadminka
А вот L7 - последнее время немного достают, хоть и отстроили все довольно не плохо
источник

ВИ

Вадим Исаканов... in Sysadminka
До 2018 никто не мог отбить L7 атаки лучше Qrator на рынке Рунета. Другие (Variti, их реселлер G-Core, DDos-guard.net) отбивали с большим пропусканий, условно на 80% от Qrator.
Зарубежные защитники типа Imperva тогда за маленькие деньги делали фигню, и я не пробовал с ними хорошо работать.
Так что для себя я ориентировался на цены от тек кого назвал.
Куратор и даже Variti, Ddos-guard отбивали почти все при правильной архитектуре системы
источник

ВИ

Вадим Исаканов... in Sysadminka
Скажем, ЛК выделяешь на отдельный домен, статику раздаешь с отдельного домена, и защищаешь только ту часть, где у тебя ЛК, условный lk.skynet.com
источник

SG

Silver 👻 Ghost in Sysadminka
Ну мы берем сервис у CloudFlare.
источник

SG

Silver 👻 Ghost in Sysadminka
Там можно очень не плохо все настроить и стоит это все аж ничего.
источник

SG

Silver 👻 Ghost in Sysadminka
Если хочешь более тонких всяких настроек, или большее количество правил - то тут уже нужно платить
источник