Pull to refresh

Comments 9

ай-ай реклама, почему кстати в ддос запихали атаки на кражу данных? это не ддос, это использование дырок тут ни какой сервис не поможет, а вообще правильное построение и распределение ресурсов поможет от почти любого ддос-а, а то многие и без ддос-а просто от наплыва пользователей перестают работать, KMS хостинг вроде имеет какую-то защиту и ссд впс у них довольно дёшего и сетка быстрая и стоит в 2 раза дешевле
а вообще правильное построение и распределение ресурсов поможет от почти любого ддос-а

… кроме того, который полностью забивает канал. Не случайно сила крупных ддосов измеряется не в запросах в секунду, а в гигабитах в секунду.

с забиванием канала мало что поделаешь если у атакующего больше ресурсов чем у тебя и на запросы он тратит меньше ресурсов чем ты на обработку, тут чуда не будет и никакой сервис не поможет

Вообще-то, именно для этой ситуации анти-ддос-сервисы и предназначены. Суть в том, что такой сервис имеет точки фильтрации трафика по всему миру, и ему канал так просто не забить.

на самом деле они отфильтруют только тупые запросы, с эмуляцией поведения пользователя они ничего сделать не смогут

Они отфильтруют атаки на забивание канала. Если дело дошло до эмуляции действий пользователей — значит, можно уже обсуждать


правильное построение и распределение ресурсов
К сожалению есть ботнет, который любую защиту переступит. Но таким пользоваться — очень дорого
Будучи скучающим стажёром в одной IT компании много лет назад я решила посмотреть что такое нагрузочное тестирование. Поставила jmeter, взяла первый попавшийся под руку сайт любимого кинотеатра. По обучающему мануалу просто_написала_нагрузочный_тест. Выставила параметр в 200 пользователей (надо же с небольшой нагрузки начинать, подумала я). На сайте всё резко стало тормозить, а потом он вовсе умер.
Мне было очень стыдно.
Я так понимаю до сих пор многие владельцы сетевого контента не задумываются о подобных угрозах пока не столкнутся.
Пункты 1-5,7 под картинкой «how to defend yourself», не имеют прямого отношение к защите от DDOS.
Вот к тому что бы не стать частью (соучастником) атаки, да, имеют.

Sign up to leave a comment.