Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

MyDC.ru _ Всё о Direct Connect _ Защита от атак извне

Автор: xekOleg 19.7.2009, 12:04

Народ сушествует ли какая нибудь защита для YnHubа например антиспрут антидосс или просто можно сделать так чтоб ynhub не могли блокировать?

Автор: Delion 19.7.2009, 16:10

Нет. Защищать его надо тем же,чем и другие хабы,то бишь нормальным фаерволом.
Или у Вас были некие прецеденты? Что значит "блокировать"?

Автор: xekOleg 22.7.2009, 20:20

блокировать порт хаба....

Автор: dimetrius 22.7.2009, 21:31

Цитата(xekOleg @ 22.7.2009, 20:20) *
блокировать порт хаба....

А как вам могут заблокировать порт? Вы вообще представляете о чём говорить начали?
Данный порт могут заблокировать на шлюзе \ роутере, который направляет вашу подсеть во всю остальную сеть...

Если это делает провайдер, то решается всё через пиво, или нормальный разговор! Если же нет, то бросьте эту идею с данным провайдером вообще!

Автор: xekOleg 30.7.2009, 22:19

какой ты тугой давай я тебе досс поставлю сразу узнаеш

Автор: Wariner 30.7.2009, 22:23

если ты хочешь помощи то потрудись подробнее описать свою проблему!

PS: думаю если сможешь как ты выразился "поставить досс" ты бы знал как от этого защитится и не задавал бы таких вопросов... дешёвые понты...

Автор: mariner 30.7.2009, 22:42

дада, дешёвые понты дешевы.

Автор: Setuper 3.8.2009, 12:01

Повесить хаб в принципе реально и именно ddos атакой, а не обычной dos атакой.
Однако, некоторые хабы способны защищаться от этого. Хорошим примером такой защиты является защита верлихаба, которая проявляется в игнорировании всех клиентов при достижении пред критического уровня загруженности, до изменения этого уровня. То есть на время атаки хаб игнорирует всех, а после атаки как ни в чём не бывало продолжает свою стабильную работу big_smile.gif

Автор: CraZy 24.3.2010, 1:54

Цитата(xekOleg @ 31.7.2009, 0:19) *
какой ты тугой давай я тебе досс поставлю сразу узнаеш

ухахахха спасибо расмешил! +5 extreme_sexy_girl.gif (Дос не ставят а запускают) если ты прекроешь порты твои пользователи к тебе не зайдут! это раз! два файрвол ставить надо и прописевать в нём порты хаба что бы отслеживались подозрительные делишки от юзеров проще говоря отслеживание пакетов сетевых! super_man.gif

Автор: mariner 24.3.2010, 9:53

Цитата
подозрительные делишки от юзеров

I lol'd! Отслеживать наде излюшнюю сетевую активность с одного адреса. Например сразу более 20 коннектов с одно Ip. Еще хорошо бы задавать полосу пропускания, настроить QoS и т.д.

Автор: Maximum 24.3.2010, 11:05

А Ynhub и Ptokax поддерживают QoS ?

Автор: mariner 24.3.2010, 21:03

Maximum, их должна операционка поддерживать

Автор: Maximum 24.3.2010, 21:23

Операционка это понятно. Но и приложение должно это поддерживать

Автор: mariner 24.3.2010, 21:45

зачем? В QoS есть же возможность настройки по протоколу(если мне память не изменяет)

Автор: Maximum 25.3.2010, 12:53

В моём понимании это должно выглядеть так:


Автор: mariner 25.3.2010, 13:09

Ну если такая опция есть - это хорошо, конечно, но tc лучше