نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: cloudflayer یا physical Firewall ؟؟؟؟

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : cloudflayer یا physical Firewall ؟؟؟؟

    سلام.
    مهدی فایروال زمانی می‌تونه جوابگو باشه که پهنای‌باند زیادی پشتش باشه. فرض کن شما یک سرویس STM1 دارید و مثلا با سرعت ۳۰۰ مگابیت بر ثانیه به شما حمله میشه. کل پهنای‌باند شما پر میشه و در این صورت فایروال سخت‌افزاری هم نمیتونه جوابگو باشه.
    عملا با وضع فعلی پهنای‌باند تو ایران مبحث ddos-protection امکان‌پذیر نیست. اگر بود، از سایت‌های مهم دولتی حفاظت می‌کردن!
    در مورد کلود‌فلر هم نحوه کارکرد به این صورته که کاربر به کلود‌فلر درخواست رو میده، کلود‌فلر به سروری که تحت محافظت هست درخواست رو میده و جواب رو میگیره و به کاربر تحویل میده. این سرویس برای کشورهایی مثل امریکا و فرانسه و ... که کلودفلر اونجا نود داره و سرعت اینترنت بالاست هیچ مشکلی ایجاد نمی‌کنه. اما فرض کن هر کاربر که سایتِ میزبانی شده در ایران رو باز کنه، کلود‌فلر سایت رو از امریکا باز می‌کنه که خب این میشه در حد ۱ ثانیه و بیشتر latency! و به کاربر نمایش میده.

  2. تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید


  3. #2
    عضو انجمن hostfire آواتار ها
    تاریخ عضویت
    Oct 2012
    نوشته ها
    904
    تشکر تشکر کرده 
    2,277
    تشکر تشکر شده 
    3,056
    تشکر شده در
    1,915 پست

    پیش فرض پاسخ : cloudflayer یا physical Firewall ؟؟؟؟

    نقل قول نوشته اصلی توسط hamid.soltani92 نمایش پست ها
    سلام.
    مهدی فایروال زمانی می‌تونه جوابگو باشه که پهنای‌باند زیادی پشتش باشه. فرض کن شما یک سرویس STM1 دارید و مثلا با سرعت ۳۰۰ مگابیت بر ثانیه به شما حمله میشه. کل پهنای‌باند شما پر میشه و در این صورت فایروال سخت‌افزاری هم نمیتونه جوابگو باشه.
    عملا با وضع فعلی پهنای‌باند تو ایران مبحث ddos-protection امکان‌پذیر نیست. اگر بود، از سایت‌های مهم دولتی حفاظت می‌کردن!
    در مورد کلود‌فلر هم نحوه کارکرد به این صورته که کاربر به کلود‌فلر درخواست رو میده، کلود‌فلر به سروری که تحت محافظت هست درخواست رو میده و جواب رو میگیره و به کاربر تحویل میده. این سرویس برای کشورهایی مثل امریکا و فرانسه و ... که کلودفلر اونجا نود داره و سرعت اینترنت بالاست هیچ مشکلی ایجاد نمی‌کنه. اما فرض کن هر کاربر که سایتِ میزبانی شده در ایران رو باز کنه، کلود‌فلر سایت رو از امریکا باز می‌کنه که خب این میشه در حد ۱ ثانیه و بیشتر latency! و به کاربر نمایش میده.
    متوجهم حمید
    ما الان فایروال شبکه اینترنتیمون سایبر رومه ، دیروز یه سری پکت از ژاپن و کره ی جنوبی داشت سند میشد ، فایروال رو که ناکار کرده بود هیچ ، خط STM1 رو که کل چهنای باندش رو گرفته بود باز هیچ ، MPLS رو هم برده بود زیر بار ترافیکی سنگین طوری که از مخابرات مرکزی تو اتوبان کردستان تماس گرفتن باما ...
    کلا MPLS نباید تو سوئیچ و یا راتر-روتر بخوره طبق مقررات رادیوئی ولی ما نیاز داشتیم دادیمش به بک بن ساختمون نمیتونیمم کاریش کنیم !!!

    دقیقا دیروز به این حرف رسیدیم که سایبر روم با این همه ادئا فقط به درد این میخوره که یه سری محدودیت هارو برا یوزر انجام بدیم وگرنه از خارج هیچ غلطی نمیکنه

    الان یکی توضیح بده که ما میتونیم برای محافظ از شبکه داخلی اینتنتمون و MPLS ساختمان از کلود فلر استفاده کنیم یا نه؟
    یعنی برای مخفی کردن یا محافظت کردن از کل /24 از خارج یه رانش ابری از طریق همین کلود فلر ایجاد کنیم که پک آی پی از بیرون دید نداشته باشه اصلا و با تغییر dns و ارسال و دریافت از یه سرور سیف اینترنت رو دریافت و ارسال کنه و این سرور دقیقا بشه کور یا انجین اینترنت ما مثل همین کار کلود فلر ، یا یه جور دیگه بگم ما اینتنتمون رو رات کنیم به یه سرور دیگه اون جواب درخواستارو از خارج بده برهی ما ارسال کنه و ارتباط ما با اون سرور یه ارتباط لایه 7 ای باشه که دسترسی بهش نباشه
    چون خط STM1 هست این تاخییر ایجاد شده مشکلی ایجاد نمیکه

    الان این کار میشه انجام بشه یا در حد یه تئوریه؟
    خیر و شرو هر عمل کز آدمی سر میزند *** آن عمل مزدش بزودی پشت در در میزند

  4. تعداد تشکر ها ازhostfire به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. بالا رفتن Physical Memory Usage
    توسط RaceF1 در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: March 2nd, 2015, 10:05
  2. تفاوت VCORE با Physical Core
    توسط cyb3rtoto در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: August 9th, 2014, 10:31
  3. پاسخ ها: 0
    آخرين نوشته: February 15th, 2012, 10:08

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •