Sto avendo un attacco DDoS, la mia compagnia di hosting è stupida, e ho bisogno di sapere che cosa è successo

6

Quindi ok, in questo momento il mio server dedicato a Windows 2003 è sotto attacco da parte di un tizio che ha inondato i pacchetti UDP (~ 90.000 pacchetti / sec) sul mio server 100Mbps nelle ultime 8 ore.

Sono su una porta condivisa, quindi suppongo che ci sia un router a 100 Mbps, o cavo condiviso con circa 50 a ~ 100 altri computer sulla stessa rete. (Immagino che tutti loro soffrano anche di questo attacco)

Quando sto avendo questo attacco, sta mangiando ~ 90% della mia rete (l'ho visto nel taskManager) ma non cambia nulla nella CPU ... Cuz fa che i pacchetti UDP non mirano a nessuna applicazione nel mio server, il Sono solo pacchetti casuali.

La mia società di hosting ha affermato che potrei acquistare alcune soluzioni software o hardware e hanno detto che potrebbe funzionare. E che l'aggiornamento a 1Gbps di velocità su Internet non servirà a nulla.

Penso che abbiano torto.

Poiché 100 Mb / s è tutto ciò che può gestire quella porta condivisa, se compro un firewall hardware cisco (~ 400 $) non invierà traffico errato alla mia macchina, ma la porta sarà comunque occupata e piena di traffico massimo dal DDoS, che credo continui a rallentare comunque il mio server.

E le soluzioni software sono semplicemente stupide, non vedo come potrebbe essere d'aiuto in questo caso.

Ho sbagliato qui?

    
posta Reacen 22.10.2011 - 21:40
fonte

2 risposte

8

Dai un'occhiata alla domanda sulla mitigazione DDoS - non è qualcosa che sarai in grado di risolvere acquistando uno switch più veloce, poiché un utente malintenzionato può sempre ottenere più sorgenti di traffico di quelle che la tua rete può gestire.

Tutte le soluzioni praticabili la gestiscono con l'instradamento o il rilascio di pacchetti all'interno dell'ISP - se il tuo ISP non offre una soluzione dovresti considerare di cercarne uno che lo farà.

    
risposta data 23.10.2011 - 00:05
fonte
0

Penso che tu abbia più ragione del tuo ISP.

Il primo passo per attenuare un DDoS è capire cosa si sta esaurendo. In questo caso sembra che sia la tua connessione di rete. Mettere un firewall hardware o software sul tuo lato della connessione allagata non impedirà che si allaghi.

Passare a una connessione più veloce può attenuare il problema, oppure può accadere che l'attaccante riduca semplicemente il loro attacco per farlo combaciare.

Se non è ancora sufficiente, probabilmente devi consultare un fornitore di attenuazione DDoS dedicato in grado di distribuire firewall a larghezza di banda molto elevata in grado di separare il traffico di attacco dal traffico legittimo.

La risposta sarebbe molto diversa se si trattasse di un attacco DDoS progettato per esaurire il server piuttosto che le risorse di rete (ad esempio un synflood).

    
risposta data 07.02.2017 - 06:58
fonte

Leggi altre domande sui tag