ویرایش توسط مینا-صیفی : June 15th, 2015 در ساعت 02:17
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
اول فکر کنم برعکس گفتید بعد اصلاح کردید نوشته را :ی
فایروال را یک ادمین آنلاین فرض کنید که 24 ساعته ثانیه به ثانیه شبکه را مشاهده میکند
اتک سنگینی به سمت آن بیاد :
یک راهرو هست که میگذارد 2 نفر همزمان از آن راهرو کنار هم رد شوند و به سمت آن ادمین بروند (حمله کنند)
حال این دو نفر میشود سه نفر و راه رو جا ندارد و سه نفر همزمان نمیتوانند وارد شوند و همان ابتدای راهرو خواهند ماند و باعث مسدود شدن راه رو میشوند و آن وقت ادمین (فایروال) میماند با یک راهرو (پهنای باند) مسدود و آن ادمین هیچ کاری در اصل دیگر نمیکند چون کاری نمیتواند بکند و بیکار خواهد ماند.
حکایت اتک به سمت سرور ایران هم همین میباشد.
دقیقا توضیحی بود که به یکی از دوستان دادیم برای شما هم کپی کردم اگر یه کم کلیشه ای بود و بچهگانه پوذش (داستان وار گفتیم همه متوجه شوند)
نکته : استارتر گرامی به جز راه کمک از ovh راه دیگری هم دارند که طبیعتا برای یک دیتاسنتر به دلایلی که گفتم چون سرویس ایشون ارزش ندارد این مورد انجام نمیشود آن هم کمک از لینک بین الملل هست که طبیعتا رک بگم این درخواست ها کم باید پیش بیاد و یه جورایی بلیطی هست که هر مرکزی برای هر مشترکی آن را استفاده نمیکند برای همین تنها راه ایشون فقط کمک خود OVH هست.
باتشکر
ویرایش توسط RoobinaServer : June 15th, 2015 در ساعت 02:29
میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
پرووایدر خدمات دیتاسنتری در تهران
از سال 1385 تا کنون
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
ویرایش توسط taha_2011 : June 15th, 2015 در ساعت 02:39
از کاربر دیگری سوال کردید اما خب تقریبا به صحبت ما مربوط میشد پاسخ دادیم خدمتتون :
پست را در آدرس http://www.webhostingtalk.ir/showthr...=1#post1351542 کامل مطالعه فرمودید ؟
در چنین مواقعی فایروال میکروتیک(همان ادمینی که مثال زده شد) چه کاری از دست آن ساخته است ؟ اصلا ترافیکی به آن میرسد که کاری انجام دهد ؟
نال روت زمانی انجام میشود که آن راه رو (پهنای باند) درحال مسدود شدن هست یا کلا مسدود شده و به ناچار باید قربانی را کاملا خودشان از بین ببرند تا حمله کنندگان بیخیال شوند و راه رو را آزاد کنند.
میکروتیکی که ذکر میکنید برای اتک های معمولی و خیلی کم جواب میدهد که البته در ایران باز هم به صرفه نیست چون آن حمله کنندگان از راهرو (پهنای باند) رد میشوند و این رد شدن آنها هزینه بر هست.
باتشکر رضایی
ویرایش توسط RoobinaServer : June 15th, 2015 در ساعت 02:44
میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
پرووایدر خدمات دیتاسنتری در تهران
از سال 1385 تا کنون
خوب؛ من از یه عدد فرضی استفاده می کنم؛ فرض کنید نهایت میزان ترافیک بر روی یک آی پی در یک دیتا سنتر 2Gbps و 500Kpps می باشد,
خوب شما یه اتک روی سرورتون دارید به صورت TCP SYN از نظر حجمی شاید این اتک حدود 400Kbps باشه( یک پنجم ترافیک مجاز) اما با این حال این اتک به راحتی می تونه سرور شما را کامل از کار بی اندازد!
خوب اینجاست که شما با استفاده از میکروتیک ( که تخصصی در آن ندارم) یا فایروال سخت افزاری( کاربرد فایروال سخت افزاری در اینجاست!) جلوی این حمله را میگیرید!
اما وقتی ترافیک از حد مجاز ( بالای 2Gbps ) باشد؛ آی پی سریعا توسط دیتا سنتر NULL یا مسدود می شود.یعنی شاید این اتک اصلا به فایروال یا میکروتیک شما نرسه که بخواهید اون رو مهار کنید!
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)