The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Cisco ASA 5500"
Отправлено abudda, 11-Мрт-08 14:23 
Привет всем.
Значит родился у меня вопрос.
Исходная ситуация:
своя стойка в дата центре, стандартная на 42 юнита.
5 серверов под шеред хостинг + файловые хранилищаи даже свой упс(наверно был параноиком когда покупал, у дата центра как бы свои упс и дизели).
Внутренний и внешние 1гбпс роутеры, внешний управляемый, внутренний нет.
Канал 1gbps committed on 100(при 5%).
Потребление сейчас около 50мбпс + растет довольно быстро.

Замучали dos, ddos и флуд атаки.
У дата центра есть модули на внешних корневых роутерах(6500 сиськах)...но они пропускают довольно большие аттаки к нам внутрю. Причем как вы понимаете если ложится сервак с 20о клиентами и 500 доменами головняка....больше чем достаточно. Вот и задался вопросом защиты.
Опыта с вопросами борьбы с ддос на аппаратных уровнях нет, "кустарными" методами естественно боролся, типа временный бан повторявшихся ip адресов и т.д. но это не сильно эффективно получается.
В конце концов посоветовали Cisco ASA 5500. Никогда не работал с ним.
Может чего-то посоветует специ. Возможно какие-либо другие решения, при которых мои клиенты могли бы спать спокойно, даже если их флудят или ддосят. Желательно до 5к $.

Понятно, если аттака будет выше 1гбпс то никакия сиська не поможет...но реалистично таких атак 1 раз в 10 лет...

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру