Ustawienie serwera jako antydosu
Posiadamy serwer gier, na który są ciągłe ataki.Połączenie zewnętrznych systemów antydosowych (ochrona proxy) uzyskało niezadowalające wyniki.Tego typu zabezpieczenia już nie rozważamy.Decyzja została podjęta, aby skonfigurować rozkład serwera między użytkownikami i serwerów końcowych z oprogramowania serwera gier (pracuje na systemie operacyjnym Windows Server).Serwer, który należy skonfigurować, jest podłączony do antydosów ochrony serwerów gier od firmy OVH.Większość ataków jest eliminowana.Konieczne jest "przerwanie" potrzebnych portów za pośrednictwem serwera Linux na głównym (Windows).Ustaw iptables.Na niektóre ataki ochrona OVH nie reaguje.Ten błąd będzie musiał zostać rozwiązany za pomocą środków iptables.Na przykład, z tego samego IP może iść 100+ zapytań na sekundę, co jest niemożliwe dla zwykłych klientów.To samo dotyczy ograniczeń ruchu dla jednego IP.Interesują się tylko specjaliści z doświadczeniem w ustawieniu iptables w celu zapobiegania atakom.Ponieważ nie mamy tego i nie możemy przewidzieć wszystkich możliwych opcji ustawień.Serwer planujemy podnieść na CentOS (ponieważ pracował z nim wcześniej), ale jeśli to konieczne, możemy umieścić coś innego (Debian, Ubuntu..)
Oprócz ustawienia wszystkiego powyższego będzie potrzebny czas, aby monitorować sytuację i wprowadzić korekty w ustawieniach.Z naszej strony zapewniamy stres test ochrony.Proszę podać przykłady kosztów i terminów wykonania.Jeśli jesteś zajęty teraz, nie ma sensu zostawić wniosek, ponieważ problem jest ostry i wymaga jak najszybszego rozwiązania.Odpowiem na wszystkie pytania, jeśli tak będzie.Dziękuję !
-
10671 591 6 10 Przygotuj się do pracy, napisz, zrobię wszystko dobrze! Doświadczenie w pracy od ponad 11 lat!
-
111 Ograniczono liczbę jednoczesnych połączeń z jednego adresu IP.
Przeprowadzimy kierunek ruchu.
Reszta jest rozstrzygnięta.
Terminy do 3 dni.
-
3306 180 0 Dobry wieczór . Zapraszamy do zapoznania się z szczegółami Twojego projektu. Napisz to. Dziękuję .
-
Интересуют уточняющие вопросы. Основной сервер будет иметь серый IP адрес а весь трафик через Linux машину будет проксироваться на виндовую машину и все что можно фильтровать будет фильтроваться на Linux машине?
-