ویرایش توسط taha_2011 : June 15th, 2015 در ساعت 02:39
از کاربر دیگری سوال کردید اما خب تقریبا به صحبت ما مربوط میشد پاسخ دادیم خدمتتون :
پست را در آدرس http://www.webhostingtalk.ir/showthr...=1#post1351542 کامل مطالعه فرمودید ؟
در چنین مواقعی فایروال میکروتیک(همان ادمینی که مثال زده شد) چه کاری از دست آن ساخته است ؟ اصلا ترافیکی به آن میرسد که کاری انجام دهد ؟
نال روت زمانی انجام میشود که آن راه رو (پهنای باند) درحال مسدود شدن هست یا کلا مسدود شده و به ناچار باید قربانی را کاملا خودشان از بین ببرند تا حمله کنندگان بیخیال شوند و راه رو را آزاد کنند.
میکروتیکی که ذکر میکنید برای اتک های معمولی و خیلی کم جواب میدهد که البته در ایران باز هم به صرفه نیست چون آن حمله کنندگان از راهرو (پهنای باند) رد میشوند و این رد شدن آنها هزینه بر هست.
باتشکر رضایی
ویرایش توسط RoobinaServer : June 15th, 2015 در ساعت 02:44
میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
پرووایدر خدمات دیتاسنتری در تهران
از سال 1385 تا کنون
خوب؛ من از یه عدد فرضی استفاده می کنم؛ فرض کنید نهایت میزان ترافیک بر روی یک آی پی در یک دیتا سنتر 2Gbps و 500Kpps می باشد,
خوب شما یه اتک روی سرورتون دارید به صورت TCP SYN از نظر حجمی شاید این اتک حدود 400Kbps باشه( یک پنجم ترافیک مجاز) اما با این حال این اتک به راحتی می تونه سرور شما را کامل از کار بی اندازد!
خوب اینجاست که شما با استفاده از میکروتیک ( که تخصصی در آن ندارم) یا فایروال سخت افزاری( کاربرد فایروال سخت افزاری در اینجاست!) جلوی این حمله را میگیرید!
اما وقتی ترافیک از حد مجاز ( بالای 2Gbps ) باشد؛ آی پی سریعا توسط دیتا سنتر NULL یا مسدود می شود.یعنی شاید این اتک اصلا به فایروال یا میکروتیک شما نرسه که بخواهید اون رو مهار کنید!
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)