Rocha Neto Postado Outubro 2, 2015 Compartilhar Postado Outubro 2, 2015 Fazia um bom tempo que não entrava por aqui e, esse tópico especificamente, achei bem interessante.Se faz diferença ou não ter uma rota rápida, depende diretamente do serviço. O exemplo do Mercado Livre é bastante válido, porém, em servidores de jogos, a latência de ~200ms Brasil > USA praticamente mata a operação. Então acredito que, para muitos casos, ainda faça total diferença ter os servidores no Brasil.Quanto a ataques DDoS, queria dividir com vocês uma experiência recente nossa:Start: Sep 23 15:11:01 PDT 2015End: Sep 23 16:00:32 PDT 2015Size: 133.18 GbpsRate: 46.406.767 pps 100% direcionado a um IP e provocado por uma pessoa somente, em rivalidade de jogos online. Isso reforça o que foi colocado sobre a facilidade hoje de se disparar um ataque >100Gbps. Grande Jhonny! 1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
joaojunior Postado Outubro 2, 2015 Compartilhar Postado Outubro 2, 2015 Grande Jhonny! Grande Rocha! Ceará S2 4ever 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
LucasOliveira Postado Outubro 2, 2015 Compartilhar Postado Outubro 2, 2015 Fazia um bom tempo que não entrava por aqui e, esse tópico especificamente, achei bem interessante.Se faz diferença ou não ter uma rota rápida, depende diretamente do serviço. O exemplo do Mercado Livre é bastante válido, porém, em servidores de jogos, a latência de ~200ms Brasil > USA praticamente mata a operação. Então acredito que, para muitos casos, ainda faça total diferença ter os servidores no Brasil.Quanto a ataques DDoS, queria dividir com vocês uma experiência recente nossa:Start: Sep 23 15:11:01 PDT 2015End: Sep 23 16:00:32 PDT 2015Size: 133.18 GbpsRate: 46.406.767 pps 100% direcionado a um IP e provocado por uma pessoa somente, em rivalidade de jogos online. Isso reforça o que foi colocado sobre a facilidade hoje de se disparar um ataque >100Gbps. E qual o local que segurou isso pelos 50 minutos? Pois e um ataque muito maior que a maioria dos datacenters se quer dizem segurar? Na OVH o maximo que tive foi 20Gbps mas tambem durou uns 20 minutos. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Rocha Neto Postado Outubro 2, 2015 Compartilhar Postado Outubro 2, 2015 Grande Rocha! Ceará S2 4ever Releve! Estamos à beira do rebaixamento. Mas foi bom ganhar de vocês em pleno morumbi com time reserva. asuhasiuhaiuhsi E qual o local que segurou isso pelos 50 minutos? Pois e um ataque muito maior que a maioria dos datacenters se quer dizem segurar? Na OVH o maximo que tive foi 20Gbps mas tambem durou uns 20 minutos. Acho que eles direcionam a rota. 1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
LucasOliveira Postado Outubro 2, 2015 Compartilhar Postado Outubro 2, 2015 Eu estava estudando ja faz alguns meses o esquema de mitigacao por redirecionamento. Mas sem ter BGP proprio acho que nao e possivel. Ate mesmo pegando na staminus ou Blacklotus, se o ataque tiver o ip vai ser null-route no DC e nao tem choro, agora se for a um dominio ai tudo bem. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
joaojunior Postado Outubro 2, 2015 Compartilhar Postado Outubro 2, 2015 (editado) E qual o local que segurou isso pelos 50 minutos? Pois e um ataque muito maior que a maioria dos datacenters se quer dizem segurar? Na OVH o maximo que tive foi 20Gbps mas tambem durou uns 20 minutos. Staminus, @LucasOliveira. Impacto em nossa estrutura durante essa ocorrência foi zero. Complementando, o pulo do gato está na possibilidade de manipular as rotas e trabalhamos muito forte nisso. Editado Outubro 2, 2015 por joao.junior 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
LucasOliveira Postado Outubro 2, 2015 Compartilhar Postado Outubro 2, 2015 Staminus, @LucasOliveira. Impacto em nossa estrutura durante essa ocorrência foi zero. Complementando, o pulo do gato está na possibilidade de manipular as rotas e trabalhamos muito forte nisso. Mas no caso quem aluga um dedicado, de um lucal X e aloca a mitigacao de uma empresa externa, o caminho que a maioria retorna e com GRE, mas o ip principal do DCX ainda sim pode ser captura se o atacante saber o alvo, o que vai resultar null-route, ja questionei varios DC e nao fazem redirecionamento do ip para local externo. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
joaojunior Postado Outubro 2, 2015 Compartilhar Postado Outubro 2, 2015 Mas no caso quem aluga um dedicado, de um lucal X e aloca a mitigacao de uma empresa externa, o caminho que a maioria retorna e com GRE, mas o ip principal do DCX ainda sim pode ser captura se o atacante saber o alvo, o que vai resultar null-route, ja questionei varios DC e nao fazem redirecionamento do ip para local externo. Realmente, não tem jeito. Tem que pegar serviço de quem oferece o Anti-DDoS como parte do serviço, ou seja, que já entregue o seu servidor com as rotas definidas para segurança e desempenho. 1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
JuniorZ Postado Outubro 2, 2015 Autor Compartilhar Postado Outubro 2, 2015 Então qual a melhor opção proteger contra DDOS... - OVH ( com seus 20Gbs ) - Outro provedor de dedicados + Blacklotus ou staminus? - E entre o Blacklotus ou staminus, qual o melhor para DDOS? ( se tiver outras empresas deixem aqui ) 1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Visitante Postado Outubro 3, 2015 Compartilhar Postado Outubro 3, 2015 Hertzner - Otima infra, e maquinas TOPs por preciho - Ping alto - 250ms aqui pro BRServerHub - Otima Infra maquinas top - precio medio - ping medio 170ms aqui BRiWeb - Otima infra - maquinas medias - preco alto - ping medio 150 no BR 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.