Перейти к содержимому
Калькуляторы

Аппаратный модуль " АГЕНТ РЕВИЗОР" от РЧЦ Кому-нибудь уже ставили?

У всех, сегодня, ревизор устроил ДДОС страниц заглушек?

 

 

за сегодня 386144 обращений от ревизора на страницу блокировок

Это кстати даа. Буду ставить отдельный сервер http для страницы блокировок. Основной - такую хрень 404 не вынесет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня, к сожалению, есть только на 40 ценовое предложение..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кажется новый алгоритм с 9 до 21...

Изменено пользователем remos

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У всех, сегодня, ревизор устроил ДДОС страниц заглушек?

 

 

за сегодня 386144 обращений от ревизора на страницу блокировок

Это кстати даа. Буду ставить отдельный сервер http для страницы блокировок. Основной - такую хрень 404 не вынесет.

Я в свое время так и сделал )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У всех, сегодня, ревизор устроил ДДОС страниц заглушек?

 

 

за сегодня 386144 обращений от ревизора на страницу блокировок

Это кстати даа. Буду ставить отдельный сервер http для страницы блокировок. Основной - такую хрень 404 не вынесет.

Я в свое время так и сделал )))

 

Переправляйте на апстрим хай разгребает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кажется новый алгоритм с 9 до 21...

врятли...сейчас 21-17 MSK, шуршит шайтан коробка

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если взять скат зеркалом с рст, в трафик пускать не хочу. Кто еще делает так?

Поставил в разрыв с байпасом - по их схеме, не имею неприятностей.. Зеркало - вешь глупая и немного неприятная. Я три месяца с невидимыми сопрягал зеркалирование, перебирая коммутаторы. Не все коммутаторы умеют зеркалить точно. В смысле - в зеркале выпадают пакеты, и склеить последованностсь - не удаётся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если взять скат зеркалом с рст, в трафик пускать не хочу. Кто еще делает так?

Поставил в разрыв с байпасом - по их схеме, не имею неприятностей.. Зеркало - вешь глупая и немного неприятная. Я три месяца с невидимыми сопрягал зеркалирование, перебирая коммутаторы. Не все коммутаторы умеют зеркалить точно. В смысле - в зеркале выпадают пакеты, и склеить последованностсь - не удаётся.

юзаю extfilter, на зеркалит длинк, пропусков не замечено

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Окей, зеркалить сплиттерами...

rst как воткнёте ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Окей, зеркалить сплиттерами...

rst как воткнёте ?

Таки третий порт на сервере

IMG_2824.PNG

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Окей, зеркалить сплиттерами...

rst как воткнёте ?

Таки третий порт на сервере

IMG_2824.PNG

И что, rst может прилететь позже. У меня схема простая, брокада принимает несколько фулллвю, затем от брокады единственный линк через скат6, затем уже и клиенты и ревизоры. Пока справляемся, из лицензий ската и сорма не вылазим.

Да и в общем, скат у меня круче чем сормовские требования, даже скат6ентри.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У всех, сегодня, ревизор устроил ДДОС страниц заглушек?

за сегодня 386144 обращений от ревизора на страницу блокировок

Это кстати даа. Буду ставить отдельный сервер http для страницы блокировок. Основной - такую хрень 404 не вынесет.

Нда. Кстати, а обязательство заглушку отдавать есть ? IP коробок известны, reject на файрволе веб-сервера по src ip не достаточно ли ? Но это, правда, не для описанного случая, а когда сам улетающий пакет редиректится на сервер с заглушкой и не попадает на запрещённый ресурс.

Изменено пользователем asy

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

за сегодня 386144 обращений от ревизора на страницу блокировок

Да, активность явно повысилась.

# wc -l check-*
...
   78014 check-20161214.log
   78688 check-20161215.log
   65695 check-20161216.log
  419458 check-20161221.log
  277325 check-20161222.log

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что-то они перемудрили логи за ночь больше 100 метров, кроме как больше протоколов - больших и малых, такую интенсивность не объяснить

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что-то они перемудрили логи за ночь больше 100 метров, кроме как больше протоколов - больших и малых, такую интенсивность не объяснить

 

Дебаг врубили )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

grfmaniak скорее на подарки новогодние копят )))

 

За сегодня уже 700 000 редиректов. Из этих редиректов всего 200 заблокированных сайтов для реальных пользователей. Вот такая-вот dos-атака от ревизора :)

Изменено пользователем purecopper

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Начали формироваться отчеты.

 

"Мониторинг в указанную дату не проводился" сообщается в них.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если активность есть а отчет такой, впору ставить вопрос что тогда делает железка...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

привет всем. что то в последние дни наша блокировка squid+wccp стала загибаться. сквид в момент того,когда ревизор начинает проверку выжирает все 16 гб памяти (редиректора+сам процесс squid - около 1 гига/15 минут),память в дальнейшем не чистится и процесс вылетает. может кто знает как победить эту проблему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А какой у вас трафик?

Если больше сотни мегабит, то нужно забыть про HTTP-прокси.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А какой у вас трафик?

Если больше сотни мегабит, то нужно забыть про HTTP-прокси.

если общий,то:

 

исходящий- полгига.

входящий больше двух гигов

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну такой объем проксировать нереально.

Нужно уже смотреть в сторону DPI, либо готовые, либо самоделки (на базе Intel DPDK).

На форуме тут обсуждают extfilter.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Начали формироваться отчеты.

"Мониторинг в указанную дату не проводился" сообщается в них.

У нас немного иначе: "Мониторинг не выявил нарушений"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Теперь в результатах 2 файла.

report.pdf

report.csv

осталось еще нотификацию сделать по почте и API.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.