نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

  1. #1
    عضو جدید
    تاریخ عضویت
    Aug 2015
    نوشته ها
    5
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    با سلام. ما داخل ایران سرور زیاد داریم. دیتاسنتری که باهاش همکاری داریم (و بنا به دلایلی مجبوریم ادامه همکاری بدیم) فایروال داره ولی اصلا نداشته باشه سنگین تره ... یعنی عملا هیچ کاری انجام نمیده (ممکن هم هست بیخودی به مشتریاشون بگن که فایروال داریم و اصلا نداشته باشن)

    سرورها به محض اینکه اتک می خورن میرن روی اینترانت و این خیلی بده ...

    اتک اکثرا روی پورت 17 Udp هستش .

    سرورها همگی میکروتیک هستن. قبلا داخل یکی از انجمن ها یکی از دوستان یه سری تنظیمات روی میکروتیک اعمال کرد که هیج تاثیری نداشت، ایشون اومدن سروایس های غیرضروری رو غیرفعال کردن و سطح دسترسی بقیه رو به یک رنج خاص آی پی ها محدود کردن ... بگذریم ....

    از دوستان حرفه ای که در شبکه، اینترنت، میکروتیک و امنیت تجربه کافی دارن تقاضای همکاری در جهت رفع این مشکل رو داریم .

    هزینه انجام کار توافقی

    با تشکر

  2. # ADS




     

  3. #2
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    نقل قول نوشته اصلی توسط mohammaddj879 نمایش پست ها
    با سلام. ما داخل ایران سرور زیاد داریم. دیتاسنتری که باهاش همکاری داریم (و بنا به دلایلی مجبوریم ادامه همکاری بدیم) فایروال داره ولی اصلا نداشته باشه سنگین تره ... یعنی عملا هیچ کاری انجام نمیده (ممکن هم هست بیخودی به مشتریاشون بگن که فایروال داریم و اصلا نداشته باشن)

    سرورها به محض اینکه اتک می خورن میرن روی اینترانت و این خیلی بده ...

    اتک اکثرا روی پورت 17 Udp هستش .

    سرورها همگی میکروتیک هستن. قبلا داخل یکی از انجمن ها یکی از دوستان یه سری تنظیمات روی میکروتیک اعمال کرد که هیج تاثیری نداشت، ایشون اومدن سروایس های غیرضروری رو غیرفعال کردن و سطح دسترسی بقیه رو به یک رنج خاص آی پی ها محدود کردن ... بگذریم ....

    از دوستان حرفه ای که در شبکه، اینترنت، میکروتیک و امنیت تجربه کافی دارن تقاضای همکاری در جهت رفع این مشکل رو داریم .

    هزینه انجام کار توافقی

    با تشکر
    در خصوص اتک های UDP کارتون کمی سخت میشه؛ عملا فایروال به کار شما نمیاد؛ چون اتک نیازی نیست به سرور شما برسه
    Internet > Datacenter >Firewall > Server
    همانطور که میبینید اتک ها اول به دیتا سنتر شما می رسند و بعد به فایروال و بعد به سرور؛ فرض کنید حجم اتک فقط 100Mbps باشه، یعنی 6000 مگابیت در دقیقه و 360.000 مگابیت در یک ساعت!
    حتی اگه سرور شما خاموش باشه این ترافیک در ساعت از طریق آی پی شما وارد دیتا سنتر میشه و همانطور که در جریان هستید دیتا سنتر برای ترافیک هزینه می پردازند؛ پس عملا چاره ای به جز محدودکردن آی پی شما به اینترانت ندارند؛
    نیاز به دیتا سنتری دارید که ترافیک و پهنای باند بیشتری در قبال هزینه بیشتر در اختیاز شما بگذارد
    ویرایش توسط yastheme : August 9th, 2015 در ساعت 19:18

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  4. تعداد تشکر ها ازyastheme به دلیل پست مفید


  5. #3
    عضو جدید
    تاریخ عضویت
    Aug 2015
    نوشته ها
    5
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    در خصوص اتک های UDP کارتون کمی سخت میشه؛ عملا فایروال به کار شما نمیاد؛ چون اتک نیازی نیست به سرور شما برسه
    Internet > Datacenter >Firewall > Server
    همانطور که میبینید اتک ها اول به دیتا سنتر شما می رسند و بعد به فایروال و بعد به سرور؛ فرض کنید حجم اتک فقط 100Mbps باشه، یعنی 6000 مگابیت در دقیقه و 360.000 مگابیت در یک ساعت!
    حتی اگه سرور شما خاموش باشه این ترافیک در ساعت از طریق آی پی شما وارد دیتا سنتر میشه و همانطور که در جریان هستید دیتا سنتر برای ترافیک هزینه می پردازند؛ پس عملا چاره ای به جز محدودکردن آی پی شما به اینترانت ندارند؛
    نیاز به دیتا سنتری دارید که ترافیک و پهنای باند بیشتری در قبال هزینه بیشتر در اختیاز شما بگذارد
    خب چطوری سایت های بزرگ و حتی بعضی از دیتاسنتر های ایران مشکل داون شدن سرورها رو ندارن ؟
    حتی اتک های زیادی هم صورت میگیره ولی سرور هیچیش نمیشه . مگه اونا هم هزینه پهنای باند رو نمیدن ؟

  6. #4
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    نقل قول نوشته اصلی توسط mohammaddj879 نمایش پست ها
    خب چطوری سایت های بزرگ و حتی بعضی از دیتاسنتر های ایران مشکل داون شدن سرورها رو ندارن ؟
    حتی اتک های زیادی هم صورت میگیره ولی سرور هیچیش نمیشه . مگه اونا هم هزینه پهنای باند رو نمیدن ؟
    هیچ سایتی در ایران در خصوص حملات udp بزرگ مقاوم نیست؛
    در خصوص دیگر حملات نیز چه بخواهند و چه نخواهند باید این ترافیک را بر روی آی پی خود داشته باشند تا آی پی از اینترنت نیز قابل دسترس باشد؛ حالا اینکه کلا ترافیک udp را از زیر ساخت برایشان غیر فعال می کنند یا اینکه هزینه آن را می دهند و .. من در جریان نیستم؛ باید از افرادی که در ایران سرور می فروشند و با دیتا سنتر ها همکاری می کنند سوال کنید.
    البته تمامی این موارد فقط مربوط به ترافیک udp می باشد؛ به جز dns ؛ اصولا در حالت عادی برای وب سایت ها اصلا نیاز به ترافیک udp نیست.

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  7. تعداد تشکر ها ازyastheme به دلیل پست مفید


  8. #5
    عضو جدید Zimaserver آواتار ها
    تاریخ عضویت
    Apr 2015
    محل سکونت
    Tehran
    نوشته ها
    85
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    69
    تشکر شده در
    62 پست

    پیش فرض پاسخ : نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    در صورتی که به روتر دسترسی داشته باشید میشه کاملا جلوش رو گرفت
    ارائه سرور مجازی و اختصاصی ایران و خارج | ارائه هاست | ارائه خدمات ارزی | ارائه سرور گیم آنلاین | طراحی وب ==> زوتین

  9. تعداد تشکر ها از Zimaserver به دلیل پست مفید


  10. #6
    عضو جدید
    تاریخ عضویت
    Aug 2015
    نوشته ها
    5
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    نقل قول نوشته اصلی توسط Zimaserver نمایش پست ها
    در صورتی که به روتر دسترسی داشته باشید میشه کاملا جلوش رو گرفت
    منظورتون دسترسی فیزیکی هستش ؟ با فایروال سخت افزاری ؟

  11. #7
    عضو جدید Zimaserver آواتار ها
    تاریخ عضویت
    Apr 2015
    محل سکونت
    Tehran
    نوشته ها
    85
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    69
    تشکر شده در
    62 پست

    پیش فرض پاسخ : نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    دسترسی که بشه یک سری لیمیت ها و محدودیت هایی رو برای کسانی که به آی پی شما وصل میشن گذاشت
    شما در صورتی که روتر رو لیمیت کنید حالا از هر نظری مثلا ترافیک ارسالی و دریافتی 1 کاربر قادر به جلوگیری از اتک خواهید بود
    ارائه سرور مجازی و اختصاصی ایران و خارج | ارائه هاست | ارائه خدمات ارزی | ارائه سرور گیم آنلاین | طراحی وب ==> زوتین

  12. #8
    عضو جدید
    تاریخ عضویت
    Aug 2015
    نوشته ها
    5
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    نقل قول نوشته اصلی توسط Zimaserver نمایش پست ها
    دسترسی که بشه یک سری لیمیت ها و محدودیت هایی رو برای کسانی که به آی پی شما وصل میشن گذاشت
    شما در صورتی که روتر رو لیمیت کنید حالا از هر نظری مثلا ترافیک ارسالی و دریافتی 1 کاربر قادر به جلوگیری از اتک خواهید بود
    ممنون .
    می تونید کانفیگ های لازم رو با تضمین مقابله با این حملات انجام بدید ؟
    اگر بله، پ.خ ارسال بفرمایید بیشتر صحبت کنیم .

  13. #9
    عضو جدید Zimaserver آواتار ها
    تاریخ عضویت
    Apr 2015
    محل سکونت
    Tehran
    نوشته ها
    85
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    69
    تشکر شده در
    62 پست

    پیش فرض پاسخ : نیازمند یک کانفیگ کار حرفه ای برای مقابله با حملات Ddos

    شما از جایی که سرور گرفتید باید درخواست کنید تا محدودیت ها رو روی روتر بزارند
    ارائه سرور مجازی و اختصاصی ایران و خارج | ارائه هاست | ارائه خدمات ارزی | ارائه سرور گیم آنلاین | طراحی وب ==> زوتین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش نصب Anti DDos در سرور لینوکسی و سرور مجازی (جلوگیری از ddos)
    توسط akbar.balazade در انجمن مباحث و منابع آموزشی
    پاسخ ها: 8
    آخرين نوشته: May 1st, 2016, 14:20
  2. آموزش نصب Anti DDos در سرور لینوکسی (جلوگیری از ddos)
    توسط آگونیس در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 50
    آخرين نوشته: November 23rd, 2013, 23:10
  3. پاسخ ها: 9
    آخرين نوشته: April 12th, 2013, 17:30
  4. اموزش نصب Anti DDos (جلوگیری از DDos )
    توسط sarwhost در انجمن مباحث و منابع آموزشی
    پاسخ ها: 6
    آخرين نوشته: August 22nd, 2012, 11:37
  5. جلوگیری از روش DDoS با استفاده از DDoS Deflate
    توسط b3hr0uz در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: July 17th, 2010, 21:17

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •