alibek Posted November 27, 2018 Мегафон прислал предложение по защите от DDoS-атак. По цене и описанию выглядит интересно, то есть это не тупо роутинг в null по подсетям/as. Никто не пробовал? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
TheUser Posted November 27, 2018 10 минут назад, alibek сказал: Мегафон прислал предложение по защите от DDoS-атак. По цене и описанию выглядит интересно, то есть это не тупо роутинг в null по подсетям/as. Никто не пробовал? А Вас часто атакуют? Или они перманентную защиту ставят и потом регулярно отчеты шлют об отражении атаки в 100500 гбит/с? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted November 27, 2018 Нет, как таковых целенаправленных атак пока что не было. Было несколько кратковременных (до 15 минут) эпизодов, но они заметной деградации не вызвали. В презентации было сказано, что используется АПК Периметр (который делают МФИ Софт). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Andrei Posted November 27, 2018 Лучше бы фильтрованный по реестру трафик отдавали с ответственностью за пропуски. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
iMPoSsibLe_iT Posted November 27, 2018 Так они и дают за отдельные деньги. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
cyb3r_ang31 Posted November 28, 2018 20 часов назад, alibek сказал: Мегафон прислал предложение по защите от DDoS-атак. По цене и описанию выглядит интересно, то есть это не тупо роутинг в null по подсетям/as. Никто не пробовал? Мы уже давно пробуем, вернее уже используем. После того как пошел DDoS на абонентские сети, а эффективность схемы с blackhole приближалась к нулю, подключили. Они на постоянку включают и гоняют весь ваш трафик через Периметр, который шлет на почту отчеты о начале и окончании атаки. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
TheUser Posted November 28, 2018 2 часа назад, cyb3r_ang31 сказал: Мы уже давно пробуем, вернее уже используем. После того как пошел DDoS на абонентские сети, а эффективность схемы с blackhole приближалась к нулю, подключили. Они на постоянку включают и гоняют весь ваш трафик через Периметр, который шлет на почту отчеты о начале и окончании атаки. А как решаете проблемы с "потерями пакетов", если кто-то из клиентов жалуется, а по трассировкам все нормально и подозрение на фильтры Мегафона? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted November 28, 2018 Мегафон пишет, что защитой можно управлять через ЛК, почти моментально (минуты на включение/выключение). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted November 28, 2018 и сколько они готовы отфильтровать в гбпс? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted November 28, 2018 Вроде бы заявляют до 80. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
crank Posted December 8, 2018 Мегафон тоже недавно предложил включить их защиту от DDoS. Сейчас решаем всё с помощью fastnetmon + blackhole community. Обещали дать потестировать. По результатам отпишусь. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mia Posted December 18, 2018 Был как-то период, DDoS прилетали чуть ли не каждый вечер... Пробовали в своё время(года 2 назад) Мегафоновскую систему - не понравилось, так как все настройки нужно было делать самим и руками, а так как не было понимания какие пакеты нужно резать и при каких количествах - то и результата не было. После этого пробовали РТКшную систему - всё было гораздо лучше. У них там есть некие "стандартные правила", установка которых всё решило. Но. Спустя 1.5 года работы споткнулись о то, что у клиента не заработала внутренняя телефония одного банка. Разбирались 2 месяца с дампами, криками абонентов, выходы на ТП банка и тестирование. В итоге выяснилось что эта РТКшная система по одному из их "стандартных правил" блокировала какой-то кусок обмена данными с банком. В итоге решилось в течении 10 минут прописыванием ip банка в список исключений. PS Инновентика тоже вроде бы дает DDoS защиту и тоже вроде бы Периметр, но там тоже условия как у Мегафона - вот вам система, настраивайте как хотите. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted December 18, 2018 Ага, спасибо. 1 час назад, Mia сказал: В итоге выяснилось что эта РТКшная система по одному из их "стандартных правил" блокировала какой-то кусок обмена данными с банком. Вот этого и опасаюсь. Мегафон дает бесплатный тестовый месяц, но хотелось бы вначале понимать, что можно ожидать. Мегафон обещал дать демо-доступ к системе, чтобы посмотреть ее настройки и ЛК, но пока не дал. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
neperpbl3 Posted March 21, 2023 Да, слышал про мегафоновскую систему AntiDDoS Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted March 21, 2023 У МТС тоже есть защита, блокируют сразу опасные порты, блокируют ддос атаки и т.п. Вполне исправно работает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...