Jump to content

Recommended Posts

Posted

Господа, а кто-нить пробовал ставить snort на бордере , насколько сильно сказывается на производительности и насколько можно эффективно бороться с ddos-ом от своих же клиентов в сеть ?

Posted

насколько можно эффективно бороться с ddos-ом от своих же клиентов в сеть ?

борется максимально эффективно - кладёт бордер и никакого ddos-а :)

Posted

Да я все понимаю, с одной стороны хочется сделать лучше ( хотябы мониторинг ) с другой понимаю что надо брать тогда что-то более спецефичное. А снорт это больше игрушка для тренировки :)

Posted

Господа, а кто-нить пробовал ставить snort на бордере , насколько сильно сказывается на производительности и насколько можно эффективно бороться с ddos-ом от своих же клиентов в сеть ?

Зачем нужен Snort, который работает по сигнатурам, если DDoS как правило ведется тупым генерированием трафика? В этом случае поможет простой статистический анализ. Если какой-то хост внутри сети генерирует более 60% пакетов за 5 секунд, то его надо заблокировать, желательно на порту коммутатора, к которому он подключен.

Posted

можно эффективно бороться с ddos-ом от своих же клиентов в сеть

 

зачем вообще это делать? законы обязывают? если нет, то пусть ддосят что хотят

Posted

можно эффективно бороться с ddos-ом от своих же клиентов в сеть

 

зачем вообще это делать? законы обязывают? если нет, то пусть ддосят что хотят

законы не обязывают, но как то не хочется распространять всякую гадость , которая потом тебя же и будет ддосит , и станет реально твоей проблемой.

Posted

orlik

Да ладно, никто не переживает за мусор из своей сети(ну кроме тривиального спуфинга), а вы почему-то решили выделиться

 

Как мусор станет вашей проблемой? У вас NAT и по сотни абонентов на один реальный IP?

Posted

Когда за спам сеть заносят в блек листы( всю сеть ) это очень не нравится клиентам. Особенно тем кто работает и не создает проблем другим.

Posted

Ну тут уж точно можно SYN-пакеты исходящие по 25 порту считать или другие способы проще снорта использовать.

 

p.s. я думал, что такой проблемы уже не существует :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.