Самый дешевый хостинг

  • Автор темы Автор темы Bookkc
  • Дата начала Дата начала
ip и порт логин сервера в студию :)
публичный ключ скинь, добавль тебя ;)

о чем мы спорим? да, возможно он не вывезет какой то сумасшедший трафик, но по крайней мере он решил проблему всего за 5 баксов...

Анализ показал что ддос на UDP порт с приблизительно 100+ айпи вывозит.
 

публичный ключ скинь, добавль тебя ;)

о чем мы спорим? да, возможно он не вывезет какой то сумасшедший трафик, но по крайней мере он решил проблему всего за 5 баксов...

Анализ показал что ддос на UDP порт с приблизительно 100+ айпи вывозит.
100+ айпи это не атака) это школьники что то наковыряли в шаре и пытаются этим что то сделать) вы не сталкивались с серьезными атаками, поэтому думаете что за $5 их можно отбить :))
 
100+ айпи это не атака) это школьники что то наковыряли в шаре и пытаются этим что то сделать) вы не сталкивались с серьезными атаками, поэтому думаете что за $5 их можно отбить :))
не спорю, но это ли не ддос защита ? хотя бы базового уровня от таких школьников? и что в этом плохого за 5 баксов? не защищает ли он ? правильно настроен iptables + fail2ban нифига не помогал, они не справлялись с атакой...
предыдущий сервер и такое не вывозил, засирали весь канал что даже ssh отваливался, дада, он был слабым на такое количество трафика, но за + - такую же суму денег

100 + это только те что успел словить fail2ban перед тем как отвалился канал там явно было на много больше.
 
100+ айпи это не атака) это школьники что то наковыряли в шаре и пытаются этим что то сделать) вы не сталкивались с серьезными атаками, поэтому думаете что за $5 их можно отбить :))
друг, я понимаю что могут быть атаки которые повешают всю инфраструктуру хостинга если нужно. Мы не говорим о таком ддосе, я о мелком каком то, обычно которые делают обиженные игроки которых за что то забанили. Я же нигде не говорил мощности защиты, её можно организовать своими силами на базе iptables, etc. но хотелось бы что то от хостера
 
Анализ показал что ддос на UDP порт с приблизительно 100+ айпи вывозит.
У тебя имя и фамилия случайно не Владимир Александрович? 100 ИП это не ддос, это кто то компьютер просто включил.
 
но это ли не ддос защита
Покажите что вы обнаружили, если вам писали "мы щас нах все положим гони колы одмэн", и там какие то пакеты пошли, и ничего не легло , скорее всего это просто повезло и люди не смогли найти уязвимое место (сложновыполняемый процесс в вашем сервисе, который жрет много ресурсов, чтобы довести ваш сервер до отказа). Да, возможно какие то фильтры ДЦ выявили известные атаки или похожие паттерны, и не пропустили их. Но это не защита от ддоса лично вашему ресурсу, вы просто берете сервер в сети которая уже повидала многое ) Да, у ОВХ есть что то похожее, но они не защитят вас от атаки, которую построят лично против вашего проекта, OVH все пропустит и вам придется отбиваться самому, вот я о чем. Все остальное, че там ОВХ блочит это и атакой сложно назвать. Да, может в какой то сети, где ниче не настроено, эта атака положит всё, сети разные бывают :)
100 + это только те что успел словить fail2ban перед тем как отвалился канал там явно было на много больше.
скорее всего fail2ban и стал причиной отказа сервера) он же тоже потребляет ресурсы, на чтение и запись в вайтлист)
я не видел еще ни одного сервера на своем опыте, про который можно сказать, что он отказоустойчивый, и на нем бы стоял fail2ban :D
 
Последнее редактирование:
Покажите что вы обнаружили, если вам писали "мы щас нах все положим гони колы одмэн", и там какие то пакеты пошли, и ничего не легло , скорее всего это просто повезло и люди не смогли найти уязвимое место (сложновыполняемый процесс в вашем сервисе, который жрет много ресурсов, чтобы довести ваш сервер до отказа). Да, возможно какие то фильтры ДЦ выявили известные атаки или похожие паттерны, и не пропустили их. Но это не защита от ддоса лично вашему ресурсу, вы просто берете сервер в сети которая уже повидала многое ) Да, у ОВХ есть что то похожее, но они не защитят вас от атаки, которую построят лично против вашего проекта, OVH все пропустит и вам придется отбиваться самому, вот я о чем. Все остальное, че там ОВХ блочит это и атакой сложно назвать. Да, может в какой то сети, где ниче не настроено, эта атака положит всё, сети разные бывают :)
безусловно, сети бывают разные

есть проект, которому периодически пакостит соседний проект, сначала помогали настройки сети, файрвол, iptables и т.д. затем они стали не справляться, заметили как в секунду по 100+ запросов мусора прилетало на UDP, с учетом того что с одного айпи могло прилететь несколько реквестов... сервер не справлялся, сеть отваливалась, это понятное дело. Перешли на OVH, все продолжилось, но проблема с отвалом сети ушла, периодически получаем автоматический отчет от провайдера о том что то что там заблокировано и список айпи, сейчас посмотрел, 3929 айпи было отфильтровано в последний раз, с разных подсетей. Бессмысленно ? не знаю, вам решать, я вижу плюс от перехода на OVH, в деньгах я не потерял ничего, да и деньгами это сложно назвать сейчас.


Я не понимаю что ты пытаешься мне доказать, что я не прав в том что считаю что они не дают нормальную базовую , минимальную защиту? но я вижу результат, за копейки, что мне ещё нужно ? Я знаю что проблема в старом хостинге, они рекомендовали переходить на более мощный тариф и т.д. но я же знаю что там физически игровой софт не справлялся с такой нагрузкой, он не был рассчитан на такое количество мусора которое ему вкидывают, а по мимо этого ещё и сеть на сервере тупила безбожно.

Я не говорю что ты не прав, ты безусловно говоришь правильные вещи, но я не имел ввиду какую то сверх защиту от ддос, и не говорил об этом, меня устраивает то что дает OVH за свои деньги, а защита ли это от ддос или нет, тебе виднее. По этому у меня был вопрос, может ли кто то ещё дать такой же результат за такие же деньги. Я думаю любой нормальный человек должен понимать что за 5 баксов ему не получить самый защищенный сервер в мире :)
 
Покажите что вы обнаружили, если вам писали "мы щас нах все положим гони колы одмэн", и там какие то пакеты пошли, и ничего не легло , скорее всего это просто повезло и люди не смогли найти уязвимое место (сложновыполняемый процесс в вашем сервисе, который жрет много ресурсов, чтобы довести ваш сервер до отказа). Да, возможно какие то фильтры ДЦ выявили известные атаки или похожие паттерны, и не пропустили их. Но это не защита от ддоса лично вашему ресурсу, вы просто берете сервер в сети которая уже повидала многое ) Да, у ОВХ есть что то похожее, но они не защитят вас от атаки, которую построят лично против вашего проекта, OVH все пропустит и вам придется отбиваться самому, вот я о чем. Все остальное, че там ОВХ блочит это и атакой сложно назвать. Да, может в какой то сети, где ниче не настроено, эта атака положит всё, сети разные бывают :)

скорее всего fail2ban и стал причиной отказа сервера) он же тоже потребляет ресурсы, на чтение и запись в вайтлист)
я не видел еще ни одного сервера на своем опыте, про который можно сказать, что он отказоустойчивый, и на нем бы стоял fail2ban :D
да, fail2ban тоже подгружал, это я знаю. Но на OVH он почему то не нужен ;-)
 
Они дают нормальную, базовую защиту, от известных атак, которыми регулярно пытаются накрыть десятки тысяч серверов. По такому же принципу работает и cloudflare, там вы вообще бесплатно получаете CDN, в обмен на то, что весь ваш трафик будет сканиться и анализироваться для улучшения качества предоставляемых услуг. Но от атак построенных конкретно против вас это не спасет, там спасет только грамотно построенный load balancing, и это не может стоить $5, вот я про что :)
 
Они дают нормальную, базовую защиту, от известных атак, которыми регулярно пытаются накрыть десятки тысяч серверов. По такому же принципу работает и cloudflare, там вы вообще бесплатно получаете CDN, в обмен на то, что весь ваш трафик будет сканится и анализироваться для улучшения качества предоставления услуг. Но от атак построенных конкретно против вас это не спасет, там спасет только грамотно построенный load balancing, вот я про что :)
Я Вас услышал, есть о чем подумать на досуге. Не уверен что там получится реализовать балансировку без боли для себя и других, но как вариант в TODO ;)
 
Bookkc, я как задрот овх с 17 года, скажу их защита хорошо фильтрует флуд по udp, то есть л4 атаку. на любой впс бесплатно, если надо хорошую защиту от ддос атак там то это только игровые сервера за 250 евро в месяц и выше
 
Назад
Сверху