G_Nerc Posted July 15, 2019 · Report post Добрый день Товарищи! Скажи пожалуйста, есть ли на провайдерском рынке такая услуга как отключение UDP трафика для канала? Ну или если перефразировать, меня интересует и NAT вариант с пробросом нужным мне портов провайдером, тогда вопрос в том, может ли провайдер подать 1 Гбит такого фильтрованного трафика и сможет ли держать к примеру 100kpps? Смысл в том, что получить интернет для своего проекта, но с такой вот встроенной защитой от UDP флуда. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted July 15, 2019 · Report post Услуга фильтрации есть у хостеров. Это как-бы не совсем бизнес провайдеров. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
G_Nerc Posted July 16, 2019 · Report post Так у хостеров, а если я хочу именно на своём оборудовании чтобы работало. В датацентрах если колокейшн брать, то могут организовать? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
MATPOC Posted July 16, 2019 · Report post 17 часов назад, G_Nerc сказал: Скажи пожалуйста, есть ли на провайдерском рынке такая услуга как отключение UDP трафика для канала? Интересная постановка вопроса. Могли бы Вы развернуть ход мысли, что привела к такому вопросу? Наверняка есть задача, для которой Вы пришли к такому решению. Может быть, у этой задачи есть другое решение без "отключения UDP"? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted July 16, 2019 · Report post Просто он никогда не попадал под настоящую массовую атаку, а скорее всего испытывал только набеги школьников. В небольших масштабах атаки TCP фильтруются относительно легко, а UDP уже требуют некоторых усилий. Вот видимо и решил, что если отфильтровать UDP, то проблема уйдет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
CityFox Posted July 16, 2019 · Report post Можно подключиться к оператору предоставляющему поддержку FlowSpec и рулить фильтрами самому. Кажется у RetN и Раскома была такая услуга, не бесплатно конечно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
evd Posted July 16, 2019 · Report post 4 часа назад, CityFox сказал: Можно подключиться к оператору предоставляющему поддержку FlowSpec и рулить фильтрами самому. Кажется у RetN и Раскома была такая услуга, не бесплатно конечно. Flowspec для отстрела всего поголовно udp - из пушки по воробьям imho. У ReTN для подобных случаев помимо flowspec есть более привлекательная по цене услуга extended blackhole Вот только если накрыть всё своё адресное пространство таким куполом, не будет ли проблем с dns/ntp/etc? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Kirya Posted July 18, 2019 · Report post В 16.07.2019 в 09:51, CityFox сказал: Можно подключиться к оператору предоставляющему поддержку FlowSpec и рулить фильтрами самому. Кажется у RetN и Раскома была такая услуга, не бесплатно конечно. +к списку: МТС и кое-где ТТК В 16.07.2019 в 15:13, evd сказал: Вот только если накрыть всё своё адресное пространство таким куполом, не будет ли проблем с dns/ntp/etc? А что арбор не умеет такую простую задачу решать ? :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
evd Posted July 19, 2019 · Report post 23 часа назад, Kirya сказал: А что арбор не умеет такую простую задачу решать ? :) Арбор, конечно, флоуспеки умеет печь, но это другая ипостась и за другие деньги :) И потом, см. тему топика: спрос на "internet без UDP". Который не только для флуда нужен Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted July 22, 2019 · Report post Ну вообще не мешает получить нтп днс через другую адресацию, где удп есть. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...