unsobill
@unsobill

если не секрет, то как построена инфраструктура анти-ДДОС сервисов типа qrator.net

Понятно что само анти-ддос решение скорее всего написано самой компанией для себя и является вероятно секретом, мне же интересно как выглядит их инфраструктура в целом с позиции системного интегратора/инженера…
  • Вопрос задан
  • 4702 просмотра
Пригласить эксперта
Ответы на вопрос 3
opium
@opium
Просто люблю качественно работать
Да ровным счетом как у всех.
Стойки с серверами + роутеры + bgp + толстые 10 гигабитные каналы от нескольких провайдеров.
С точки зрения инфраструктуры почти у всех все стандартно. Как говорится вся прелесть в софте.
Ответ написан
subvillion
@subvillion
Если совсем просто — они выставляют в качестве фронтов свои сервера на толстых каналах. На серверах стоят проактивные IDS анализирующий трафик. Валидный трафик уходит на сервер клиента, невалидный оседает.
Ответ написан
Комментировать
@Linco
Обычно, такие системы строятся следующим образом: трафик заворачивается по ДНС на серверную ферму на толстых каналах, там фактически стоит простая прокся+специальный софт (аппаратно/программные комплексы) для анализа и фильтрации. В нормальном состоянии собирается статистика о посещаемости ресурса, кто, когда, куда и сколько ходит при отклонении от параметров, считается за атаку и начинает чистить.
Как таковые это не IDS, принцип работы другой. и предназначены IDS для другого.
Может быть развернут весь трафик(например BGP), но возвращать его придется по туннелю. (Касперский). И не всегда это можно сделать.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы