Re: specjalista 2

Autor: Zbigniew Sikora <zs_at_hor.net.pl>
Data: Fri 20 May 2005 - 09:47:35 MET DST
Message-ID: <d6k4ot$nqg$1@news2.ipartners.pl>
Content-Type: text/plain; charset="iso-8859-2"

Użytkownik "Neas" <neas@neas.invalid> napisał w wiadomości
news:1674920.Y5ruJRcF0J@latitude...

> Przeciętny PC z linuksem poradziłby sobie z filtrowaniem większości ataków
> dla kilkuset przeciętnych łącz.

Nie jest to takie proste, niestety. Podejrzewam, że mało kto testował
zachowanie - jak to trafnie nazwał Przemysław - "systemów ogólnego
przeznaczenia" pracujących jako router w warunkach solidnego dDoS'a. Takie
maszynki nie są optymalizowane pod kątem obsługi ruchu IP i wiele osób już
się zdziwiło zlecając obsługę takich rzeczy linuxowi. Mają z tym problemy
nawet mocne routery operatorskie. Doświadczyłem tego z miesiąc temu, kiedy
dwa serwery dedykowane w mojej sieci były ddosowane dość systematycznie.
Podczas jednej z tego typu imprez jedynym remedium było wysłanie pakietów
kierowanych do tego hosta do Null0 na routerze brzegowym sieci mojego
dostawcy, gdyż już jego router miejski w Krakowie zaczynał mieć kłopoty z
obsługą tego ruchu.

--
Z#
Received on Fri May 20 09:50:17 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 20 May 2005 - 10:40:04 MET DST