صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 18

موضوع: راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

  1. #1
    عضو انجمن 30SecondToMars آواتار ها
    تاریخ عضویت
    Jul 2012
    محل سکونت
    teHran
    نوشته ها
    247
    تشکر تشکر کرده 
    314
    تشکر تشکر شده 
    449
    تشکر شده در
    244 پست

    Question راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    سلام به همه


    یکی از دوستان ما چند روزی تحت حملات سنگین 80GB/s دی داس Port Flood +Synflood هست.


    از طرفی فایر وال 10GB/s بیشتر رو ساپروت نمیکنه .
    و متاسفانه به خاطر عدم صرفه ی اقتصادی خرید فایروال قوی تر غیر ممکنه .

    تعداد ای پی ها فوق العاده بالاست 300 الی 400 هزار تا در هر لحظه انلاین/



    کسی تجربه ی این مشکل رو داره ؟

    کسی راه حلی برای این مشکل داره؟



    بی نهایت از لطف شما ممنونم
    ویرایش توسط 30SecondToMars : May 3rd, 2013 در ساعت 12:39

  2. # ADS




     

  3. #2
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    با کانفیگ مناسب روی CSF میشه و SYN FLOOD میشه تا حد مناسبی جلوگیری کرد اما اگه ddos بصورت botnet باشه عملا کار خاصی نمیشه واسش کرد اما حملات معمولی رو براحتی میشه جلوگیری کرد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  4. #3
    عضو انجمن Reza.exe آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    127.0.0.1
    نوشته ها
    366
    تشکر تشکر کرده 
    264
    تشکر تشکر شده 
    829
    تشکر شده در
    537 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    سلام
    آدرس سایت را برام پ.خ کنید

  5. #4
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2011
    محل سکونت
    10.100.10.100
    نوشته ها
    290
    تشکر تشکر کرده 
    252
    تشکر تشکر شده 
    990
    تشکر شده در
    719 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    یه Cisco ASA5510 جلوی سرور بزارید با کانفیگ خودتون یا مدیریت شده توسط دیتاسنتر یک مگابایت هم رد نمیشه.

  6. تعداد تشکر ها از shingo به دلیل پست مفید


  7. #5
    عضو انجمن
    تاریخ عضویت
    Jun 2010
    نوشته ها
    161
    تشکر تشکر کرده 
    401
    تشکر تشکر شده 
    264
    تشکر شده در
    220 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    80 گیگابایت
    با cloudflare تماس بگیرید. اگر بتونید نتیجه رو در این تاپیک عنوان کنید ممنون میشم.

  8. #6
    عضو انجمن wanener آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    /var/log
    نوشته ها
    307
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    1,375
    تشکر شده در
    815 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    نقل قول نوشته اصلی توسط 30SecondToMars نمایش پست ها
    سلام به همه


    یکی از دوستان ما چند روزی تحت حملات سنگین 80GB/s دی داس Port Flood +Synflood هست.


    از طرفی فایر وال 10GB/s بیشتر رو ساپروت نمیکنه .
    و متاسفانه به خاطر عدم صرفه ی اقتصادی خرید فایروال قوی تر غیر ممکنه .

    تعداد ای پی ها فوق العاده بالاست 300 الی 400 هزار تا در هر لحظه انلاین/



    کسی تجربه ی این مشکل رو داره ؟

    کسی راه حلی برای این مشکل داره؟



    بی نهایت از لطف شما ممنونم
    با سلام 2 نکته
    دی داس با این حجمی که شما میفرمائید ( 640 گیگابیت بر ثانیه ) از بزرگترین دی داس تاریخ اینترنت که چندی پیش توسط سایبر بانکر روی سرورهای گسترده UCE انجام شد و حدود 300 گیگابیت براورد شده بود بزرگتره ؟

    دوست من دی داس حمله ای که به محض رسیدن به حدی بالاتر از پورت شما توسط دیتاسنتر نال میشه
    مطمئنید DDoS Aplinense که دارید 10 گیاببت در ثانیه رو میتونه هندل کنه
    معمولا دی داس رو بر اساس PPS اندازه گیری و اپلاینس ها هم بر اساس اون معرفی می شوند
    شما یک فایروال سرو راه سرور خود دارید که اون هم باز بعید میدونم 10 گیگ باشه چون این کلاس فایروال ها بسیار گران قیمت و همینوطر برای جلوگیری از دی داس قدری ناکارآمد هستند


    همچنین در پاسخ به دوستمون که 5510 سیسکو رو معرفی کردند
    این فایروال فقط 300 مگابیت troughput تئوری داره که در حملات DDOS با PPS بالا قطعا بسیار بسیار ناکارآمدخواهد بود



    اما این دوست ما میتواند به صورت کلی از IPS فایروال ها در صورتی که با دیتاسنتر هماهنگ بوده استفاده کنید . حمله کننده ها را سریعا به دیتاسنتر محل حمله گزارش و در گلوگاه نال روت کنید

    لطفا این دیتاسنتری که 80 گیگابیت ( ما به همین هم راضی هستیم )رو بصورت دی داس میبینه و همچنان اجازه میده وارد زیرساختش بده معرفی کنید ازش برای مواد خاص استفاده کنیم :دی

    با احترام
    موفق باشبد
    ویرایش توسط wanener : May 6th, 2013 در ساعت 01:02

  9. تعداد تشکر ها ازwanener به دلیل پست مفید


  10. #7
    عضو انجمن wanener آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    /var/log
    نوشته ها
    307
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    1,375
    تشکر شده در
    815 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    یک نکته هم بگم خدای ناکرده مورد سوئ استفاده برخ یاز عزیزان قرار نگیرید !

    مسدود کردن دی داس بزرگتر از پورت سرور و حتی کمتر از پورت سرور و با تعداد بالا به هیچ عنوان در سطح فایورال روی سیستم عامل و حتی سخت افزاری قبل از سرور ( به صورت عادی از طریق دراپ کردن ) ممکن نیست !
    لطفا اگر کسی پیشنهادی برای رفع این موارد داد با اطمینان رد کنید و یا ابتدا از نتیجه مطمئن شوید و بعد هزینه ای پرداخت کنید

  11. تعداد تشکر ها از wanener به دلیل پست مفید


  12. #8
    عضو انجمن ServerDL.com آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    مشهد
    نوشته ها
    631
    تشکر تشکر کرده 
    1,043
    تشکر تشکر شده 
    1,393
    تشکر شده در
    977 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    سلام
    من هم همچین مشکلی رو در هفته پیش داشتم .
    شاید شما هم توسط همون شخصی که سایت ما رو دی داس کرد تحت دیداس هستید !
    راه حلی که من انجام دادم .
    خرید سرور از ایران با آی پی اینترنت و اینترانت !!!!
    مزیت وقتی به مشکلی از قبیل دیداس برخورد کردم دایرکت ادمین و مشخصات رو برروی برای آی پی اینترانت قرار می دهم و فقط برای ایرانیان سایت بنده در اینصورت باز می شود .
    این بهترین کار است . و در مواقع عادی نیز برروی اینترانت می گذاریم .
    سهامی خاص - سرور پردازان پرنیان شرق - شماره ثبت 46362
    Contact us : +98.9128725054 - Office : +98.5138473327 +98.5138473328 ----- http:/ServerDL.com ----- Mail : Admin[@]ServerDL.com
    ------------- ( فروش اقساطی و بدون ستاپ هتزنر آلمان - کلیک ) ( نماینده نقره ای Redstation انگلستان در ایران - کلیک ) -------------
    آدرس دفتر : مشهد - بلوار احمدآباد - خیابان راهنمایی - نبش راهنمایی 3 - مجتمع تجاری زهره - ط3 واحد 15

  13. #9
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2011
    محل سکونت
    10.100.10.100
    نوشته ها
    290
    تشکر تشکر کرده 
    252
    تشکر تشکر شده 
    990
    تشکر شده در
    719 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    همچنین در پاسخ به دوستمون که 5510 سیسکو رو معرفی کردند
    این فایروال فقط 300 مگابیت troughput تئوری داره که در حملات DDOS با PPS بالا قطعا بسیار بسیار ناکارآمدخواهد بود
    مدل های قویتر هم هستند همکار گرامی

    برای من و شما که تو این کار هستیم خیلی واضح هست که یک دهم درصد هم امکان نداره یه سرور معمولی 80Gbps دیداس بشه و دوستمون مبالغه کردن

  14. #10
    عضو انجمن pardishosting آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    638
    تشکر تشکر کرده 
    857
    تشکر تشکر شده 
    2,336
    تشکر شده در
    1,451 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    نقل قول نوشته اصلی توسط shingo نمایش پست ها
    مدل های قویتر هم هستند همکار گرامی

    برای من و شما که تو این کار هستیم خیلی واضح هست که یک دهم درصد هم امکان نداره یه سرور معمولی 80Gbps دیداس بشه و دوستمون مبالغه کردن
    سرور برای ماست.
    ما هم به عدد 80 خیلی مطمئن نیستیم ولی عین جمله دیتاسنتر هست ، به محض استارت حمله هم ظرف 60 ثانیه ای پی ها بلاک می شند.
    تا 1 - 3 G هم خودم روی سرور می بینم. و مطمئن هستم حالا به قول شما 80 مبالغه امیز هست من هم موافقم ، اما 1 - 3 هم UDP flood چیز کمی نیست.
    یک نکته دیگه اینکه پورت سرور ما بیشتر از 1 - 3 جواب نمی ده ممکن هست راست گفته باشند . در هر حال از رد استیشن هم پرسیدم اون فایروالی که شما معرفی کردید رو گفتند جوابگو نیست.
    ارتباط تلگرامی با بخش فروش : pardisho@

  15. تعداد تشکر ها ازpardishosting به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تحلیل و معنای واقعی SYNFLOOD در csf رو کی میدونه شرح بده ؟
    توسط emad8000 در انجمن ساير لينوکس ها
    پاسخ ها: 2
    آخرين نوشته: December 28th, 2017, 06:10
  2. پاسخ ها: 0
    آخرين نوشته: January 17th, 2013, 01:45
  3. Virtual Server USA (XLHOST Port 100MB) 7900T -- GERMAN (Hetzner Port 1GB) 6500T
    توسط ignore2010 در انجمن فروش سرور مجازی
    پاسخ ها: 0
    آخرين نوشته: June 26th, 2012, 02:28
  4. پاسخ ها: 25
    آخرين نوشته: October 11th, 2010, 02:20
  5. E8400 - 250GB H.D.D. - 2GB RAM - $79 | E6700 - 80GB Hard - 4TB BW - 1Gbps Connection - $69
    توسط P-CO در انجمن فروش سرور اختصاصی
    پاسخ ها: 1
    آخرين نوشته: March 31st, 2010, 21:29

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •