نمایش نتایج: از شماره 1 تا 10 , از مجموع 50

موضوع: دیتا سنتر OVH و حملات DDoS

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #10
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : دیتا سنتر OVH و حملات DDoS

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    این مطلبو بیشتر برای کسانی می نویسم که برای رهایی از حملات DDoS قصد دارند به دیتا سنتر OVH پناه ببرند!
    ما به دلیل نوع مشتریانی که داریم از اول با دیتا سنتر هایی کار کردیم ( و می کنیم) که به صورت اختصاصی DDoS Protection ارائه می دادند؛ مدتی بود بعضی از دوستان اینجا (وب هاستینگ تاک) در خصوص DDoS Protection بودن دیتا سنتر OVH صحبت می کردند که حدود 360 Gbps در مقابل حملات DDoS مقاوم هستند!! فکر کنم در خود سایت OVH هم به آن اشاره شده بود! این عدد چیزی حدود 10 برابر مقداری بود که دیتا سنتر های معتبر در زمینه DP ی (DDoS protection) مدعی اون بودند.
    البته نا گفته نماند که خود OVH هم گفته که این مقدار به صورت عمومی برای همه سرور ها می باشد, حالا بگذریم. با تعریفی که از OVH شنیدیم و در مقایسه با قیمت سرور های DP جاهای دیگر خیلی وسوسه انگیز بود! برای همین تصمیم گرفتیم یک سرور جهت تست بگیریم البته نه از شرکت زیر مجموعه مثل so You start که سرور های دست دو و خارج از شبکه اصلی و بی کیفیت(البته شاید) میده بلکه از خود OVH کانادا گرون ترین و بالاترین سرور ممکن این دیتا سنتر رو خریداری کردیم. حتی از شبکه ویژه DDoS protection Pro که ظاهرا جدا از شبکه DDoS protection عمومی این دیتا سنتر هست استفاده کردیم :
    Anti-DDoS: Our anti-DDoS solutions - OVH Canada

    البته نباید مزایای این دیتا سنتر رو دست کم گرفت؛از سرعت و امکانات که راضی بودیم.

    اما به محض اینکه اولین حمله بر روی یکی از سایت های مشتریان انجام شد شاهدترافیک سنگینی بر روی پورت TCP سرور شدیم ! و به راحتی تمام سرور دان شد! اما مسئله جالب اینجاست که حتی وقتی حمله تمام می شد باز هم پورت های ما توسط فایروال این شبکه مسدود می ماند! روش های مختلف Ruls فایروال را بر روی IP ها انجام دادیم ولی تاثیر خاصی نداشت!
    حالا نوبت پشتیبانی دیتا سنتر بود که این مشکل ما رو برطرف کنه! تیکت دادیم و منتظر ماندیم! 1 ساعت؟ 2 ساعت؟ 17 ساعت بعد , زمانی که ظاهرا مشکل اتومات توسط فایروال برطرف شده بود و جواب تیکت این بود که در حال حاضر سرور شما مشکلی ندارد!! ( آدم نمی دونه بشینه بخنده , چی کار کنه)

    گاه و بی گاه مشکل شبکه داخلی رخ می داد و دسترسی به سرور قطع می شد , هیچ کس پاسخگو نبود و بعد از گذشت ساعت ها فقط می گفتند که مشکل شبکه داشتیم که برطرف شد!

    در این دیتا سنتر عباراتی مثل پشتیبانی و DDoS protection چیزی جز یک جوک و طنز تلخ بیشتر نیست.

    تا جایی که به این نتیجه رسیدیم این سرور رو به خودشون پس بدیم و از تجربه ای که در اختیار ما گذاشتن تشکر کنیم!
    البته نه که این دیتا سنتر اصلا DDoS protection نداشته باشه, ممکنه تو بعضی از شرایط خوب عمل کنه اما ممکنه بعضی وقتها اینطور نباشه! این "بعضی وقت های دومی" براتون حسابی شر میشه!

    بعضی وقت ها یه حمله TCP یا UDP اصلا توسط فایروال تشخیص داده نمیشه !! اوج بد بختی اونجاست که وقتی حمله ای هم در کار نباشه خود شبکه باید یه جور اختلال داشته باشه که زیاد بهت خوش نگذره!

    دوست عزیز لطف کنید با سند و مدرک صحبت کنید ، اولا شما یک عکس از پنل تون در دیتاسنتر OVH و سروری ک در بالا بهش اشاره کردید و بخش تنظیمات DDoS protection Pro قرار بدید تا حرف تون تایید شه ک همچین سروری بوده ...

    ضمن اینکه من اکثر فروشنده های سرور های اختصاصی / مجازی این دیتاسنتر در انجمن رو میشناسم ، یادم نمیاد شما جزو فروشنده سرور مجازی یا حتی هاست از این دیتاسنتر بوده باشید !

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    راستی می دونستید یه هکر اگه چند تا سرور یا حتی VPS تو OVH (چه کاندا یا فرانسه و ... فرقی نداره) داشته باشه می تونه به راحتی سرور های دیگه این دیتا سنتر معتبر رو Down کنه؟ چون ترافیک بین سرور های OVH ( حتی بین دو تا کشور جدا) از هیچ فایروالی عبور نمی کنه و داخلی محسوب میشه! حالا تا بیاد مشخص بشه و پیدا کنند سرور ها اتکر مال کیه و شکایت بشه کار از کار گذشته, حالا کرک شده هم باشن که هیچی.
    پورت اسکن رو ovh ؟؟؟ ، حرفای خنده دار نزنید لطفا" ، در این صورت زیر یک دقیقه آي پی مربوطه بلاک میشه ... و برای شما ابیوز میاد و تا ج ندید بلاک میمونه ...


    نقل قول نوشته اصلی توسط softlayer نمایش پست ها
    درود
    صحبت شما صحیح هست تا حدودی
    اما گاهی مشکلات مدیریتی رو هم به دیتاسنتر نسبت میدیم
    DDos protection وقتی بر سر راه باشه نباید انتظار دفع حملات رو به صورت کاملا اتوماتیک داشته باشیم مگر اینکه پورت هارو روی همون آنتی دیداس مسدود کنید
    با تستی که ما از DDos Protection عمومی این دیتاسنتر داشتیم حملات دیداس عمومی روی پروتکل های http/ssl و SQL رو کاملا محدود کرد (فک میکنم در مقابل هزینه ای که پرداخت نمیشه سرویس خوبی هست)
    در مورد اینکه میفرمایید از یک vps میشه سرور های این دیتاسنتر رو Down کرد بهتره قبلش 1 تست کوچک انجام بدید
    به محض انجام 1 ایمیل برای شما ارسال میشه با موضوع anti hack و ای پی شما در سیستم مدیریتی ovh بلاک میشه
    نه تنها به خود سرورهای ovh بلکه به هر سروری هرنوع attack که انجام بشه آی پی شما بلاک میشه و لاگ اون به همراه پورت هایی که برای اتک استفاده شده برای شما ثبت میشه
    virtual mac که ایجاد میکنید به همین علت هست
    صحبت های ایشون کاملا تایید میشه ...
    ویرایش توسط OmidX : October 23rd, 2014 در ساعت 18:26
    ...Zzzz...

  2. تعداد تشکر ها ازOmidX به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کدام دیتاسنتر برای مقابله با ddos خوب عمل میکنه؟
    توسط Mrbean در انجمن سوالات و مشکلات
    پاسخ ها: 8
    آخرين نوشته: July 18th, 2017, 09:55
  2. پاسخ ها: 10
    آخرين نوشته: February 11th, 2017, 10:55
  3. پاسخ ها: 40
    آخرين نوشته: September 5th, 2016, 13:07
  4. مشکل ddos در دیتاسنتر ایران
    توسط drstreet3 در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: December 16th, 2015, 21:24
  5. دیتاسنتر داخلی با امکان مهار ddos
    توسط ehsanix در انجمن مباحث کلی و راه حل دیتا سنتر
    پاسخ ها: 40
    آخرين نوشته: October 10th, 2015, 18:01

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •