G_Nerc Posted July 15, 2019 Posted July 15, 2019 Добрый день Товарищи! Скажи пожалуйста, есть ли на провайдерском рынке такая услуга как отключение UDP трафика для канала? Ну или если перефразировать, меня интересует и NAT вариант с пробросом нужным мне портов провайдером, тогда вопрос в том, может ли провайдер подать 1 Гбит такого фильтрованного трафика и сможет ли держать к примеру 100kpps? Смысл в том, что получить интернет для своего проекта, но с такой вот встроенной защитой от UDP флуда. Вставить ник Quote
alibek Posted July 15, 2019 Posted July 15, 2019 Услуга фильтрации есть у хостеров. Это как-бы не совсем бизнес провайдеров. Вставить ник Quote
G_Nerc Posted July 16, 2019 Author Posted July 16, 2019 Так у хостеров, а если я хочу именно на своём оборудовании чтобы работало. В датацентрах если колокейшн брать, то могут организовать? Вставить ник Quote
MATPOC Posted July 16, 2019 Posted July 16, 2019 17 часов назад, G_Nerc сказал: Скажи пожалуйста, есть ли на провайдерском рынке такая услуга как отключение UDP трафика для канала? Интересная постановка вопроса. Могли бы Вы развернуть ход мысли, что привела к такому вопросу? Наверняка есть задача, для которой Вы пришли к такому решению. Может быть, у этой задачи есть другое решение без "отключения UDP"? Вставить ник Quote
alibek Posted July 16, 2019 Posted July 16, 2019 Просто он никогда не попадал под настоящую массовую атаку, а скорее всего испытывал только набеги школьников. В небольших масштабах атаки TCP фильтруются относительно легко, а UDP уже требуют некоторых усилий. Вот видимо и решил, что если отфильтровать UDP, то проблема уйдет. Вставить ник Quote
CityFox Posted July 16, 2019 Posted July 16, 2019 Можно подключиться к оператору предоставляющему поддержку FlowSpec и рулить фильтрами самому. Кажется у RetN и Раскома была такая услуга, не бесплатно конечно. Вставить ник Quote
evd Posted July 16, 2019 Posted July 16, 2019 4 часа назад, CityFox сказал: Можно подключиться к оператору предоставляющему поддержку FlowSpec и рулить фильтрами самому. Кажется у RetN и Раскома была такая услуга, не бесплатно конечно. Flowspec для отстрела всего поголовно udp - из пушки по воробьям imho. У ReTN для подобных случаев помимо flowspec есть более привлекательная по цене услуга extended blackhole Вот только если накрыть всё своё адресное пространство таким куполом, не будет ли проблем с dns/ntp/etc? Вставить ник Quote
Kirya Posted July 18, 2019 Posted July 18, 2019 В 16.07.2019 в 09:51, CityFox сказал: Можно подключиться к оператору предоставляющему поддержку FlowSpec и рулить фильтрами самому. Кажется у RetN и Раскома была такая услуга, не бесплатно конечно. +к списку: МТС и кое-где ТТК В 16.07.2019 в 15:13, evd сказал: Вот только если накрыть всё своё адресное пространство таким куполом, не будет ли проблем с dns/ntp/etc? А что арбор не умеет такую простую задачу решать ? :) Вставить ник Quote
evd Posted July 19, 2019 Posted July 19, 2019 23 часа назад, Kirya сказал: А что арбор не умеет такую простую задачу решать ? :) Арбор, конечно, флоуспеки умеет печь, но это другая ипостась и за другие деньги :) И потом, см. тему топика: спрос на "internet без UDP". Который не только для флуда нужен Вставить ник Quote
zhenya` Posted July 22, 2019 Posted July 22, 2019 Ну вообще не мешает получить нтп днс через другую адресацию, где удп есть. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.