Valdecir Postado Janeiro 20, 2012 Compartilhar Postado Janeiro 20, 2012 Realmente, ONTEM no final da tarde, o meu Speedy não navegava em uma pancada de sites. Liguei na Telefonica e o atendimento automático já foi logo dizendo que seria normalizado HOJE à noite... PUTZ... Só agora estou vendo que como a Telefonica não tinha como resolver o problema, deu um prazo bem acima para não dizer que não tinha previsões... HAHAHAHA... Infelizmente contra um DDoS de grandes proporções (como essa) não há como deter. Para DDoS bem menores, como disse a Chris, realmente existem possibilidades, ainda que não muito em conta. Só um adendo; pelo que tenho visto ultimamente, virou lugar comum dar a desculpa de um DDoS quando na verdade o problema é outro. Essa desculpa geralmente cola bem, pois a maioria sabe que esse tipo de ataque não tem muita solução, sendo assim alguns "Datacenters" podem dar essa desculpa esfarrapada no lugar de assumirem uma falha de hardware, infraestrutura, overselling, etc... :-D (Minha humilde opinião, claro!) ;-) Vou ser obrigado a concordar com você, isso realmente acontece hoje, e muito. O problema é saber quem diz a verdade, e quem mente, por que hoje, ferramentas de DoS, e DDoS se tornaram tão acessíveis que praticamente qualquer um, mesmo sem conhecimento técnico ou "Hacker" pode promover esse tipo de ataque, consequentemente o número de DDoSs ultimamente está gigantesco. Link para o comentário Compartilhar em outros sites More sharing options...
Rafael Cresci Postado Janeiro 20, 2012 Compartilhar Postado Janeiro 20, 2012 No caso de ataques de grande magnitude sim, Mas para ataques menores (cerca de 20Gbps - 2,000,000 de pacotes por segundo) é possível manter o servidor online ao invés de simplesmente colocar o IP em blackhole. A única proteção realmente eficiente para DDoS que conheço é da Staminus. Soluções eficazes não costumam ser acessíveis. Henn? 1Gbps permite até 1.500.000 pps. 20Gbps = 30M pps, pela conta básica. Link para o comentário Compartilhar em outros sites More sharing options...
cryptowhale Postado Janeiro 20, 2012 Compartilhar Postado Janeiro 20, 2012 O que você chama de "Soluções não acessíveis"? Seria algo que o Pentágono não pode adquirir? Por que é isso que está acontecendo, o governo dos EUA não está encontrando uma forma de conter os ataques DDoS. Me refiro a esse pessoal, que acha que ao instalar um simples firewall no server, acreditam que estarão protegidos contra DDoS. No brasil nunca teve ataque DDoS real. Qualquer DoS derruba um mísero site hospedado no br. Link para o comentário Compartilhar em outros sites More sharing options...
cryptowhale Postado Janeiro 20, 2012 Compartilhar Postado Janeiro 20, 2012 Henn? 1Gbps permite até 1.500.000 pps. 20Gbps = 30M pps, pela conta básica. lol Me refiro aos planos de SecurePort. Link para o comentário Compartilhar em outros sites More sharing options...
Valdecir Postado Janeiro 20, 2012 Compartilhar Postado Janeiro 20, 2012 No brasil nunca teve ataque DDoS real. rssss... Em que país você vive? Bom, vou me abster de qualquer comentário adicional, não compensa. Link para o comentário Compartilhar em outros sites More sharing options...
cryptowhale Postado Janeiro 20, 2012 Compartilhar Postado Janeiro 20, 2012 rssss... Em que país você vive? Bom, vou me abster de qualquer comentário adicional, não compensa. Se comparado com ataques feitos na Rússia por ex... Acha que no br tem ataques reais de DDoS? :) Link para o comentário Compartilhar em outros sites More sharing options...
cryptowhale Postado Janeiro 20, 2012 Compartilhar Postado Janeiro 20, 2012 Como também qualquer DoS inútil derruba um site hospedado no br devido a infraestrutura amadora. Link para o comentário Compartilhar em outros sites More sharing options...
Valdecir Postado Janeiro 20, 2012 Compartilhar Postado Janeiro 20, 2012 Se comparado com ataques feitos na Rússia por ex... Acha que no br tem ataques reais de DDoS? :) Não faço ideia da definição que possui sobre ataque DDoS, mas não existe comparação de ataque pra um país X ou país Y, ou o ataque é DDoS, ou ele não é, indiferente de comparações. Qualquer ataque disparado por mais de um host para uma única vítima, é um DDoS. DDoS não quer dizer "Ataque acima de X Pacotes por Segundo" ou "Ataque acima de Y banda", quer dizer "Ataque DISTRIBUÍDO por negação de serviço", qualquer ataque que parta de 2 ou mais hosts diferentes é distribuído, e é um DDoS. Link para o comentário Compartilhar em outros sites More sharing options...
Rafael Cresci Postado Janeiro 21, 2012 Compartilhar Postado Janeiro 21, 2012 Como também qualquer DoS inútil derruba um site hospedado no br devido a infraestrutura amadora. Equipamentos de rede aqui custam 2,38 vezes o valor que custam lá fora (e não pode importar usado de lá). Resultado, nego aqui quer ter provedor mas não investe em equipamento porque é muito caro, e quer fazer tudo com "soluções caseiras" e "software livre", acaba colocando maquina com Quagga e/ou OpenBGPd, e fica limitado a poucos PPS, fazendo com que tudo caia... Fora a total falta de experiência dos admins de rede brasileiros (alguns que mal conhecem o português, quanto menos como funciona uma rede). Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados