KL!M Posted September 3, 2007 Posted September 3, 2007 Одним словом эти досеры достали уже ппц. Интересно как кто борется в своих сетях с ними? Есть ли какие нибудь лекарства под Linux? Вставить ник Quote
UglyAdmin Posted September 4, 2007 Posted September 4, 2007 Отстреливаем автоматически по порту. :) Вставить ник Quote
MaksMMS Posted September 4, 2007 Posted September 4, 2007 у нас их практически нет, средство борьбы - физическое отключение от сети с невозможностью переподключения, если и этого мало, в суд. Вставить ник Quote
SergeiK Posted September 4, 2007 Posted September 4, 2007 Что значит в Вашем понимании DOS-ер? Если флудит на один хост http запросами в количестве примерно 300 пакетов в сек это досер или нет? Если вирус поймал и рассылает от себя веером, перегружая роутер, то есть у HP Procurve на некоторых коммутаторах функция virus throtoled, некоторыми провайдерами опробованна и работает. При этом, правда слегка мешает и работе P2P клиентов, типа emule, но это им только на пользу. Вставить ник Quote
KL!M Posted September 4, 2007 Author Posted September 4, 2007 Что значит в Вашем понимании DOS-ер?Если флудит на один хост http запросами в количестве примерно 300 пакетов в сек это досер или нет? Вот именно эти гады меня и интерисуют :)Своих то да можно и отключить и т.д., а вот если dos'ят с левых провайдеров? Вставить ник Quote
SergeiK Posted September 4, 2007 Posted September 4, 2007 А, так интересует защита сервера? Метод борьбы с ними - принимать соединения промежуточной железкой или софтом, но не отдавать их на сервер, а ждать согласования сессии. Может быть поможет вам прокси в режиме http ускорителя. В общем случае вам может помочь IPS - Intrusion Prevension System. Какая именно - сложный вопрос. Посоветуйтесь со своим поставщиком. Cisco ASA с модулем IPS может быть хорошим решением, но отнюдь не бюджетным. Может коллеги посоветуют, что сейчас есть на рынке из хороших решений. Вставить ник Quote
user_anonymous Posted September 4, 2007 Posted September 4, 2007 Что значит в Вашем понимании DOS-ер? Если флудит на один хост http запросами в количестве примерно 300 пакетов в сек это досер или нет? Вот именно эти гады меня и интерисуют :)Своих то да можно и отключить и т.д., а вот если dos'ят с левых провайдеров? Думаю, что если организовать дроп TCP SYN пакетов, превышающих лимит, то проблема будет разрешена решительно и бесповоротно. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.