Честно говоря, на выборке из 365 инцидентов за Q1 2012, средний размер ботнета составил всего-навсего 2637 «голов».
Почему так мало? Да потому что «зачем больше, если и этого хватает».
Вот вам простое упражнение — посчитайте сколько synflood по полосе/pps сгенерирует этот ботнет если предположить что каждая «голова» сидит на обычном ассимитричном ADSL? Сколько получилось? Много/Мало?
Все в мире относительно, давайте скажу что Мегафону, например — точно хватит.
sky_lord, сформулируйте какие именно данные вы желаете увидеть/услышать. тоже поймите — у нас сложный день и не только в России но и в Армении. Коллеги постараются ответить.
К сожалению slon/tvrain/bg отключились от QRATOR 24го апреля, по непонятным для нас причинам. На данный момент происходит попытка экстренного подключения, но поскольку выходной день — у них это получается не очень шустро. Как вы понимаете наша команда работает сегодня в обычном графике, но датацентр заказчика сегодня отдыхает (во многих смыслах) ;)
Если сделать ,
то нужно заметить что этот пример отлично иллюстрирует насколько динамичной является проблематика фильтрации DDoS. Путь от закупки оборудования до запуска услуги в 1-2 года, которому привыкли ОПСОСы просто неприемлемо длиннен. И дело даже не в том что 10Gbps фильтрации в 2012г это уже совсем неприлично мало. Дело в том что игровое поле изменилось радикально и с простым сигнатурным подходом красиво выступить даже на 1Gbps уже не получится.
т.е., если следовать логике ваших рассуждений, то убийство проплаченным киллером — это преступление, а убийство совершенное толпой из личной неприязни автоматически легитимизируется. так?
Один очень важный вопрос: что делает этот DDoS законным ?
И одно очень важное замечание: ваш «законный» DDoS будет так-же убивать информационную инфраструктуру рунета как и любой «незаконный». Пилим сук на котором сидим?
Почему так мало? Да потому что «зачем больше, если и этого хватает».
Вот вам простое упражнение — посчитайте сколько synflood по полосе/pps сгенерирует этот ботнет если предположить что каждая «голова» сидит на обычном ассимитричном ADSL? Сколько получилось? Много/Мало?
Все в мире относительно, давайте скажу что Мегафону, например — точно хватит.
их выдавало «остановившееся» время.
Т.ч. вполне себе priority precedent всем приведенным выше примерам.
Подробнее тут.
то нужно заметить что этот пример отлично иллюстрирует насколько динамичной является проблематика фильтрации DDoS. Путь от закупки оборудования до запуска услуги в 1-2 года, которому привыкли ОПСОСы просто неприемлемо длиннен. И дело даже не в том что 10Gbps фильтрации в 2012г это уже совсем неприлично мало. Дело в том что игровое поле изменилось радикально и с простым сигнатурным подходом красиво выступить даже на 1Gbps уже не получится.
И одно очень важное замечание: ваш «законный» DDoS будет так-же убивать информационную инфраструктуру рунета как и любой «незаконный». Пилим сук на котором сидим?