Перейти к содержимому
Калькуляторы

silence.it

Новичок
  • Публикации

    4
  • Зарегистрирован

  • Посещение

О silence.it

  • Звание
    Абитуриент
  1. С фильтрацией разобрались, благо на тазообразных бордерах - коннтрека нет, поэтому он справляется с нагрузками. Интересно откуда ноги растут, т.к. организовать ddos таких масштабов - дело не простое, на мой взгляд.
  2. Интересно откуда растут ноги всех этих атак, т.к. в последнее время вопрос стал очень злободневным. Стабильно за неделю пролетает 3-4 атаки мощностью более миллиона pps, что для тазиков с conntrack'ом было смертельно.
  3. из личного опыта: атаки которые ложили софт роутер - udp flood, соответственно чем больше pps атаки, тем сильнее грузит CPU обработка пакетов, для обработки большего кол-ва пакетов - нужны процы с более высокой частотой. Если проблема в объеме трафика, а не кол-ве pps, то и большей нагрузки на cpu не будет.
  4. Далеко не последнюю роль будет играть - CPU