نقل قول نوشته اصلی توسط yastheme نمایش پست ها
اصلا توضیح مناسبی نبود !هیچ سرویس دهنده ای مدعی نیست از تمامی حملات جلوگیری می کند اما حملات 100 مگابیتی کجا و حملات 50 گیگابیتی کجا؟
حملات TCP مثل syn که مثال زدید همیشه به اندازه ای کوچک نیستند که با فایروال نرم افزاری بتوانید آن را مهار کنید!
ترافیک UDP احتمالا از سمت دیتا سنتر مسدود کرده اید که چرا مسدود کردن ترافیک از سمت سرور تاثیری ندارد؛البته در خصوص ایران بستن UDP از دیتاسنتر هم فایده ای ندارد! چه برسد به سرور.
در صورتی که سرور شما اینترانت نباشد؛ بستن ترافیک خارج از کشور از روی سرور مفهومی برای حملات ندارد.
مسائل مربوط به Global Load Balancing مربوط به حملات لایه 7 است؛ در خصوص حملات لایه 3 و 4 ظاهرا هیچ راهکاری مناسبی ندارید,

خدایی نکرده فکر نکنید نیت بدی دارم یا بخواهم مچ گیری کنم و ..؛اتفاقا خیر ! فکر کنید سرویس شما چه قدر می تواند در کاهش ترافیک از خارج به داخل کشور نیز موثر باشد! یک CDN در داخل کشور واقعا عالی است! بهتر است تمامی مسائل و شبهات را برطرف کنید؛ و اگر نه همین الان یک تاپیک در سایت آشیانه بزنید و در خصوص سایت خود توضیح دهید و بخواهید سرور شما را تست کنند؛
خواهید دید که به راحتی هر چه تمام می توانند برایتان مشکل آفرین باشند؛
الان مشکلات را برطرف کنید بسیار بهتری است از زمانی که تعداد مشتریانتان افزایش یافته است.
موفق باشید
1- من با شما موافقم که شدت حمله بسیار موثر است، من الان نمی توانم رقم دقیقی به شما اعلام کنم، اما در تلاش هستیم به کمک راهکارهای مختلف میزان تحمل خود را به استانداردهای ابرهای امنیتی جهان نزدیک کنیم.

2- به هیچ وجه Global Service Load Balancing ما فقط مربوطه به لایه 7 نمی باشد. در حال حاضر حتی در صورتی که تمام سرورهای داخلیمان نیز از دسترس خارج شود باز هم در سرویس دهی دچار اختلال نخواهیم شد.

3- فایروال نرم افزاری و سخت افزاری یک باور غلط است. به طور مثال arbor network که در مردم احتملا آن را یک محصول سخت افزاری می دانند، بر روی سیستم عامل OpenBSD سرویس دهی می کند. (می توانید رجوع کنید به مجله OpenBSD و همچنین سایت شرکت سیسکو)

4- ترافیک UDP در خارج از کشور در سطح دیتاسنتر و در داخل کشور در زیرساخت مسدود می شود. این کار قدرت تحمل آن POP خاص را تا چندین برابر تحمل عادی ترافیک یک سرور ارتقاء می بخشد.


به طور کلی از شما تشکر می کنم که نسبت به اَبر آروان لطف داشته و اشکالات احتمالی را به ما متذکر می شوید.