Защита Прячем IP сервера

HaProxy в этом решении используется лишь для передачи заголовка v2 на сервер. Какая вам аргументация? Хотите, сделаем видео-колл, я покажу вам все, что описал, на моих серверах. Специально написал, что это лишь один из немногих способов, через white-list и передачу реального IP клиента, так как в нашей эко-системе это важно.
 

HaProxy в этом решении используется лишь для передачи заголовка v2 на сервер. Какая вам аргументация? Хотите, сделаем видео-колл, я покажу вам все, что описал, на моих серверах.
200.gif

Может еще подеремся по видео конфе ?
 
HaProxy в этом решении используется лишь для передачи заголовка v2 на сервер. Какая вам аргументация? Хотите, сделаем видео-колл, я покажу вам все, что описал, на моих серверах.
не стоит тратить свое время на этого "партнера".
Он любитель посраться и послать куда подальше человека. Хотя все о нем говорят "белый и пушистый".
 
не стоит тратить свое время на этого "партнера".
Он любитель посраться и послать куда подальше человека. Хотя все о нем говорят "белый и пушистый".
Спокойно спокойно, я не претендую на позицию нового хозяина для гаагинга. Все ок, я просто написал по теме.
 
Спокойно спокойно, я не претендую на позицию нового хозяина для гаагинга. Все ок, я просто написал по теме.
Толя, У Томы на борту множество серверов и большой опыт что касаемо DDoS атак на его проекты.
Как минимум из за этого стоит учитывать мнение Томы и прислушаться.

p.s У тебя другая ниша, писать код для людей который держат и открывают эти же сервера на которые и применяется дудос атака.
 
Толя, У Томы на борту множество серверов и большой опыт что касаемо DDoS атак на его проекты.
Как минимум из за этого стоит учитывать мнение Томы и прислушаться.

p.s У тебя другая ниша, писать код для людей который держат и открывают эти же сервера на которые и применяется дудос атака.
Это не отрицает того что он срет "мысли" АИ ассистентами. Соответственно уважение 0 и можно обоссавать без зазрения совести.
 
Спасибо, что напомнили, почему я перестал отвечать на этом форуме несколько лет назад.
abe-grandpa.gif
 
Спасибо, что напомнили, почему я перестал отвечать на этом форуме несколько лет назад.
Посмотреть вложение 86885

вот поэтому я воевал тут с гнесколькими придурками, которые сами толком ничего полезного сказать не могут, или сформулировать мысль, только срут или обвиняют других, что они копипастят ИИшку. Не обращай внимания на болезных. у них свой маня- мирок
 
вот поэтому я воевал тут с гнесколькими придурками, которые сами толком ничего полезного сказать не могут, или сформулировать мысль, только срут или обвиняют других, что они копипастят ИИшку. Не обращай внимания на болезных. у них свой маня- мирок
по моему ты аhuel уже в край, с кем ты тут воевал, ты свой пятак в каждую тему засунешь или в разговор, не зная о чем даже речь, за месяц меня уже заебав, не знаю как другие терпят тебя казелЪ ванючий
 
Последнее редактирование:
Платформа Lineage 2 архитектурно разделена на два основных компонента: логин-сервер и игровой сервер. Это разделение позволяет организовать сетевую защиту более эффективно, поскольку логин-сервер имеет крайне простой и легковесный протокол связи, что даёт возможность очень агрессивно фильтровать трафик на начальном этапе, минимизируя нагрузку на игровую часть.

Я опишу один из многих способов, как правильно настроить систему защиты на основе:
  • Проксирования,
  • Вайтлиста авторизованных клиентов,
  • Использования заголовков HAProxy для реального IP-адреса клиента,чтобы максимально затруднить проведение DDoS-атак.

Важное дополнение: требования к пропускной способности каналов

Для эффективной работы описанной схемы защиты необходимо обеспечить достаточно широкую полосу пропускания на уровне прокси-серверов.
  • По состоянию на 2023й год минимально рекомендуется иметь 2 Гбит/с и выше пропускной способности на каждый прокси-сервер.
  • При средней DDoS-атаке трафик легко может превысить 1–1.5 Гбит/с, и если канал окажется узким, произойдёт сатурация(переполнение канала), из-за чего:
    • Прокси-сервер будет занят отфильтровыванием мусорного трафика на 100%,
    • Легитимные подключения клиентов не смогут пробиться даже до фильтра.
  • Следует учитывать, что даже самая строгая фильтрация не спасёт, если сетевой канал полностью забит мусором.
Хорошая фильтрация + высокая пропускная способность обязательно должны идти вместе для реальной защиты от DDoS.

Так же, необходимо помнить, что Вас скорее всего не атакуют 24 на 7, и такая конфигурация - дорогая в обслуживании из-за широкого канала. По-этому, выгодно делить ее на несколько серверов или даже проектов (конечно же, оставляя логин сервер у себя под контролем для большей безопасности. Для него не так критичны проблемы с ддосом из-за агрессивной настройки защиты).
Подскажите, возможно ли как-то приобрести ваш продукт HAProxy для организации подобной защиты у себя?
 
по моему ты аhuel уже в край, с кем ты тут воевал, ты свой пятак в каждую тему засунешь или в разговор, не зная о чем даже речь, за месяц меня уже заебав, не знаю как другие терпят тебя казелЪ ванючий

вот как раз про это я и говорю kick . Что с таким подходом к модерации форума и чата - возвращаются вот такие, а не такие как Мастер Тома. А адекватные и умные люди уходят. Оставляя на форуме засос дракона с дризером.
 
вот как раз про это я и говорю kick . Что с таким подходом к модерации форума и чата - возвращаются вот такие, а не такие как Мастер Тома. А адекватные и умные люди уходят. Оставляя на форуме засос дракона с дризером.
тебе какое дело до того кто куда возвращается? в любое дерьмо вставишь свой не кому не нужный комментарий, перед тем как что то писать у меня спрашивай разрешение
 
Назад
Сверху