Защита от ddos, через VPS'ку посредника.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

p22s
Сообщения: 158

Защита от ddos, через VPS'ку посредника.

Сообщение p22s »

Из-за минимизации расходов на свой сервис-сайт. Я вынужден отказаться от расходов на защиту от ddos, с помощью ddos-guard.net за ~200$ в месяц. Но я могу настроить vps за 10-30$ в месяц с защитой от флуд-пакетов и фильтрацией трафика. Это делается в linux с помощью iptables.
Вот возникает вопрос, а стоит ли между основной VPS ставить посредническую VPS с настроенной iptables? Она выдержит нагрузку? Но какую? Сколько уников в минуту?
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Защита от ddos, через VPS'ку посредника.

Сообщение skeletor »

Зависит от типа DDoS'a. Если syn-флуд, то при грамотной настройке выдержит. Возможно выдержит и при application-level атаке. От остальных - нет смысла. К примеру, если icmp/udp флуд на забивание ширины канала то нужно иметь хотя бы 10Гбит ширину канала до вашего VPS, что явно выйдет за пределы 10-30$.
Спасибо сказали:
BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

Re: Защита от ddos, через VPS'ку посредника.

Сообщение BigBrother »

Если нет опыта противостояния ddos атакам, то лучше эту заботу переложить на плечи спец. контор (например того же ddos-guard.net) - ИМХО - в итоге это будет дешевле, чем городить свой велосипед. Это я к тому, что если вы не справитесь с этой задачей самостоятельно и ддос достигнет своей цели, то простой вашего сервисного-сайта может принести убытки больше чем $200.
Спасибо сказали:
Sanya33
Сообщения: 2

Re: Защита от ddos, через VPS'ку посредника.

Сообщение Sanya33 »

у меня сейчас такая ситуация была с хостингом http://freehost.com.ua/
думаю куда бы vps новый пристроить
Спасибо сказали: