littleguga
@littleguga
Не стыдно не знать, а стыдно не интересоваться.

Как реализуется защита реального ip от ddos атак?

Какую тему искать, чтобы понять?
Есть сайт toster.ru -> dns записи на cloudflare -> а уже там в настройках указан реальный ip сервера.
По сути можно по trace узнать реальный ip сервера и атаковать уже его?

Помогите разобраться, ибо не могу понять, что гуглить.
  • Вопрос задан
  • 869 просмотров
Решения вопроса 1
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
Первая задача anti-ddos провайдера - скрыть реальный IP клиента.
У cloudflare вы IP никак не узнаете (ну можно разве что учетку поломать).

Скрывают (и вообще принимают трафик) - разными способами. Кто-то делает l7-проксирование, кто-то ipip-туннели.

Но идея правильная - если узнать реальный IP сервера с сайтом, можно его ддосить спокойно напрямую. Узнать этот адрес можно, например, из писем, которые сервер шлет.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@kshvakov
Поищите в youtube Qrator/Лямин/Гавриченков ;)
Ответ написан
Комментировать
MaxDukov
@MaxDukov
впишусь в проект как SRE/DevOps.
По сути можно по trace узнать реальный ip сервера и атаковать уже его?

не получится. Cloudflare - это CDN-прокси. IP покажет на cloudflare и не пойдет дальше.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы