У меня на лексусе кнопка обдува лобового стекла включает максимальный обдув и кондей независимо от времени года. Стекло отпотевает от 3 до 15 секунд примерно. Выглядит сюрреалистично. Может если прям иней, тогда подольше будет, но я такого не припомню с внутренней стороны. Обычно если за 5 секунд не отпотело, значит это снаружи и надо дворники включить.
О, это первое что я запилил на SDRке когда наигрался с готовыми проектами.
С использованием кастомного DSSS обычный HDMI на FullHD расчетно давал километры дальности при скорости единицы-сотни бит в секунду при вероятности ошибок 10^-6 после синхронизации. Синхронизация требовала или атомных часов или несколько минут пыхтения процессором (видеокарту так и не прикрутил).
В комментариях какое-то адовое количество нейронок которые вообще контекст не держат.
В заглавной статье хостер вырубил сервер целиком чтобы 1. найти атакуемого клиента 2. отключить клиента чтобы заработали соседи по серверу
И с его слов это помогло. К этому есть вопросы (они были заданы выше), но пока исходим из этого.
И вот в этом контексте 1. найти атакуемого клиента есть другие способы 2. для его изоляции не надо гасить весь сервер. всё это делается на сетевом оборудовании в два с половиной клика.
Но смысл DDOS именно в том и заключается.
Ну строго говоря ддос бывают разные. Можно не валить трафиком, а инициировать какие-то сложные сценарии подключения к сервису чтобы например SQL сервер перегрузить. Тогда количество потребных запросов уменьшается на порядки. Но от таких методов есть защита, по этому самое надёжное валить трафиком. И далеко не у всякого хостера канала хватит (емкость ботнета может терабитами/сек измеряться).
кстати, не попадалась такая услуга пока что... обычно все сами колхозят. да и вместо пачки впс-ок проще взять дедик.
Клиентов у нормального хостинга точно более 4096, и даже если их меньше - плох тот хостинг который не мечтает стать нормальным
в подразумеваемой мной конфигурации это количество клиентов на 1 сервер (физический порт). 4к впс-ок вряд ли получится поднять по ограничениям оператики, как минимум. на самый худой конец есть q-in-q, но я бы не стал на L2 это всё строить.
Туннелить же L2 через интернет и вообще через L3 это моветон и колхоз. Хотя средства есть, да. Но это только если сильно припекло.
аплинк сразу в сервер с виртуалками? "сомнительно, но ок."(с). можно конечно делегировать это аплинку ну тогда пусть он и флуд отфильтрует. с технической точки зрения распределение прав собственности тут мало на что влияет.
выше написано всё. наймите админа он вам всё сделает если у вас гугл забанили.
VLAN это L2, а dst ip это L3. друг к другу прямого отношения не имеют. VLAN я написал как пример проброса интерфейса. Это принципиальной роли не играет. Не понятно на кой надо использовать VxLAN внутри ДЦ и тем более внутри стойки с общим аплинком? Это больше похоже на какой-то корпоративный легаси-колхоз для соединения L2 в разных дц.
У меня на лексусе кнопка обдува лобового стекла включает максимальный обдув и кондей независимо от времени года. Стекло отпотевает от 3 до 15 секунд примерно. Выглядит сюрреалистично. Может если прям иней, тогда подольше будет, но я такого не припомню с внутренней стороны. Обычно если за 5 секунд не отпотело, значит это снаружи и надо дворники включить.
Про сколько техник мы слышали в ковидных вакцинах. На практике эффект на уровне погрешности.
Или электрические аккумуляторы офигенной емкости - стабильно раз в месяц очередной прорыв.
... и 100% здоровых.
О, это первое что я запилил на SDRке когда наигрался с готовыми проектами.
С использованием кастомного DSSS обычный HDMI на FullHD расчетно давал километры дальности при скорости единицы-сотни бит в секунду при вероятности ошибок 10^-6 после синхронизации. Синхронизация требовала или атомных часов или несколько минут пыхтения процессором (видеокарту так и не прикрутил).
В копилку статистических погрешностей - у меня, например, браузер виндой прикидывается.
Российский паспорт много чего усложняет. Но это старая проблема, она лишь усугубилась. Но есть паспорта и похуже.
В комментариях какое-то адовое количество нейронок которые вообще контекст не держат.
В заглавной статье хостер вырубил сервер целиком чтобы
1. найти атакуемого клиента
2. отключить клиента чтобы заработали соседи по серверу
И с его слов это помогло. К этому есть вопросы (они были заданы выше), но пока исходим из этого.
И вот в этом контексте
1. найти атакуемого клиента есть другие способы
2. для его изоляции не надо гасить весь сервер.
всё это делается на сетевом оборудовании в два с половиной клика.
Ну строго говоря ддос бывают разные. Можно не валить трафиком, а инициировать какие-то сложные сценарии подключения к сервису чтобы например SQL сервер перегрузить. Тогда количество потребных запросов уменьшается на порядки. Но от таких методов есть защита, по этому самое надёжное валить трафиком. И далеко не у всякого хостера канала хватит (емкость ботнета может терабитами/сек измеряться).
Есть прецеденты размещения на одном сервере более 4к VPS?
Настолько не очень хорошая, что аж специальный протокол (SNMP) придумали.
За пределами рф - полно. Почему в рф не используется - вопрос со звёздочкой.
ну т.е. я и говорю - легаси-колхоз.
кстати, не попадалась такая услуга пока что... обычно все сами колхозят. да и вместо пачки впс-ок проще взять дедик.
в подразумеваемой мной конфигурации это количество клиентов на 1 сервер (физический порт). 4к впс-ок вряд ли получится поднять по ограничениям оператики, как минимум. на самый худой конец есть q-in-q, но я бы не стал на L2 это всё строить.
Туннелить же L2 через интернет и вообще через L3 это моветон и колхоз. Хотя средства есть, да. Но это только если сильно припекло.
Если у клиента своя автономка, то окей. Но автономка на впс-ке? Типичная конфигурация впс-ки это /30 (/32) статиком.
Попробуйте дочитать сообщение на которое вы отвечали до конца, там не так много текста.
Читайте внимательней, речь про dst ip (на входящем трафике).
Если помогает погасить клиентскую виртуалку значит поможет зафильтровать адрес(а) клиента. Обычно это 1-2 подсети (V4+ V6).
Там много странного написано.
один хрен, для англоязычных оба russians
аплинк сразу в сервер с виртуалками? "сомнительно, но ок."(с). можно конечно делегировать это аплинку ну тогда пусть он и флуд отфильтрует. с технической точки зрения распределение прав собственности тут мало на что влияет.
выше написано всё. наймите админа он вам всё сделает если у вас гугл забанили.
VLAN это L2, а dst ip это L3. друг к другу прямого отношения не имеют. VLAN я написал как пример проброса интерфейса. Это принципиальной роли не играет. Не понятно на кой надо использовать VxLAN внутри ДЦ и тем более внутри стойки с общим аплинком? Это больше похоже на какой-то корпоративный легаси-колхоз для соединения L2 в разных дц.
смысл дидоса в том, что сервис не работает на протяжении атаки. сколько атакуют - столько не работает. раньше остановили - раньше поднялся.
Я именно хостингом промышленно не занимался, но причем тут BGP мне вообще не понятно.
если в лоб, то 4к на сервер. мало?
циска от транзитного трафика не валится
Это всё наскриптить можно.
На сетевой железке (сервер вообще не трогать).
посмотреть dsp ip ddos
добавить access list на этот IP