@dan0sss

Можно ли ограничить пропускную способность во время ддоса?

Есть сервер с портом 1 гбит, во время ддоса входящий трафик забивает весь канал. Можно ли ограничить скорость входящего трафика? Пробовал шейпер:
wondershaper -a ens3 -d 10240 -u 10240
Не помогает. При входящем ддосе эффекта 0, канал все также забивается под всю. Также пробовал ethtool -s ens3 speed 10 duplex full, тоже никакого эффекта
  • Вопрос задан
  • 284 просмотра
Решения вопроса 1
@vitaly_il1
DevOps Consulting
Нужно ограничивать до того, как траффик зафлудит ваш канал.
Два варианта:
1) Использовать сервис, через который проходит весь траффик между клиентом и сервером. Сервис будет резать плохой траффик. Пример популярных и недорогих - Cloudflare, Incapsula.
2) Для желающих, умеющих и/или людей с паранойей (так так сервисы из пункта 1 должны расшифровывать траффик) - делать это самому. Т.е. купить железо с портом на 10 (100, 1000) ГБ и фильтровать.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
Вот представьте, DDoS - это час пик в Москве. А вы турникетами перегородили въезд на придомовую территорию. И теперь искренне надеетесь, что благодаря придомовым турникетам МКАД перестанет пробками забиваться. Аналогия понятна?

P.S. Даже если вы выдернете провод из сервера - DDoS трафик не исчезнет, он просто перестанет доходить до конечного устройства, будет подвисать на стадии инициализации коннекта. Cloudflare вам в помощь.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы