Jump to content
Sign in to follow this  
EvolutionCrazy

DOS - come si comportano i vari ISP?

Recommended Posts

Ma alla fine perchè si fanno attacchi ddos?

 

La concorrenza che ti vuole far fuori? Si chiede un riscatto? Solo per passatempo e dimostrare quanto si è bravi a costruirsi una botnet?

 

In passato avevo sentito qualcuno che parlava di riscatto, ma nella maggior parte di attacchi ddos non se ne discute mai...

 

Comunque ho trovato un provider che include il filtraggio ddos senza costi aggiuntivi, il prezzo dei suoi server sono normali. Almeno sulla carta dichiara che filtra gli attacchi e non stacca il server... se non in casi estremi.

 

Puoi indicarmi la società per cortesia.

Share this post


Link to post
Share on other sites
si ma un server USA per i gameserver che utilità ha? Il ping è alto ...

 

No, infatti stavo pensando solo per me. Non ho un sito sotto attacco ddos, ma chissà, potrebbe servirmi un giorno...

Share this post


Link to post
Share on other sites
Ma alla fine perchè si fanno attacchi ddos?

 

La concorrenza che ti vuole far fuori? Si chiede un riscatto? Solo per passatempo e dimostrare quanto si è bravi a costruirsi una botnet?

 

In passato avevo sentito qualcuno che parlava di riscatto, ma nella maggior parte di attacchi ddos non se ne discute mai...

 

Comunque ho trovato un provider che include il filtraggio ddos senza costi aggiuntivi, il prezzo dei suoi server sono normali. Almeno sulla carta dichiara che filtra gli attacchi e non stacca il server... se non in casi estremi.

 

http://www.darkreading.com/smb-security/167901073/security/attacks-breaches/229403058/ddos-attacks-evolve-and-spread.html

Share this post


Link to post
Share on other sites

OVH da stasera filtra su tutta la rete: http://travaux.ovh.net/?do=details&id=5443 (pochi minuti prima hanno filtrato un dos da 8gigabit: http://travaux.ovh.net/?do=details&id=5442 )

 

filtri attuali:

max 50mbit in ingresso da singola sorgente (sia tcp che udp)

sulla sola seria HG: max 50mbit in ingresso udp verso singola destinazione

 

questa seconda rule secondo me sarebbe davvero ottima, difficile pensare ad un uso UDP che richieda così tanta banda in ingresso :)

Share this post


Link to post
Share on other sites

ecco le regole che in teoria saranno definitive nel pomeriggio:

 

Forum OVH - Visualizza un messaggio singolo - gli attacchi

 

- ip singolo esterno verso OVH: max 20mbit per tutta l'infrastruttura OVH

- 50mbit max udp verso i servers HG (ancora in test: non sanno se è utile come limite)

- ancora nessun limite udp da OVH verso internet ma lo vogliono implementare

 

:approved:

Share this post


Link to post
Share on other sites

L'intera rete ovh risulta ora protetta dagli UDP flood:

Re: gli attacchi - Forum OVH

 

Je pense que ces protections crée une belle valeur ajoutée de nos

offres car elles renforce la sécurité des services que

nos clients proposent. Que ça soit un serveur de jeux,

un site WEB ou une connexion ADSL, recevoir un DoS d'un

concurrent c'est très désagréable. Chez Ovh vous êtes

désormais protégé contre vos humeurs de vos concurrents.

 

OVH :rulez:

 

riassunto filtri anti dos a livello di backbone (i dos tipo quello dell'altra sera da 8gbit non credo siano un problema a questo punto)

- una sorgente esterna può inviare max 50mbit verso l'intera infrastruttura OVH (essendo una rete da 600gbit+ usata al 50% la vedo dura che vengano saturati 300gbit con un ddos ;) )

- un IP OVH può ricevere al massimo 50mbit di traffico UDP entrante (essendo tutti i server ovh con almeno 100mbit di uplink questo significa che ci saranno sempre almeno 50mbit per l'uso normale del server ... tcp etc... :approved:)

- una sorgente esterna può inviare massimo 32kbit di traffico icmp/tcp syn verso l'intera infrastruttura ovh

 

esempio di dos ricevuto da OVH prima del filtraggio:

Under DDoS again, no phone support, e-mail support not replying, incident line crap - OVH Forum

al tipo li succede spesso... vedremo se risuccederà dopo ;)

Share this post


Link to post
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now
Sign in to follow this  

×