Настройка сервера в качестве антиддос
17 500 UAHЗдравствуйте
Имеем игровой сервер на который постоянно идут атаки. Подключали внешние антиддос системы (защита проксированием) получили неудовлетворительные результаты. Подобный вариант защиты больше не рассматриваем.
Принято решение настроить сервер-прокладку между пользователями и конечным серверов с ПО игрового сервера (работает на ОС виндовс сервер).
Сервер, который необходимо настроить, подключен к антиддос защите игровых серверов от компании OVH. Большинство атак она устраняет.
Необходимо "прокинуть" нужные порты через Линукс сервер на основной (виндовс). Настроить iptables.
На некоторые атаки защита OVH не реагирует. Этот недостаток нужно будет решать средствами iptables. Например, от одного и того же IP может идти 100+ запросов в секунду, что невозможно для обычных клиентов. Тоже самое касается ограничений по трафику для одного IP.
Интересуют только специалисты с опытом настройки iptables для предотвращения атак. Так как мы такого не имеем и предусмотреть все возможные варианты настроек не можем.
Сервер планируем поднимать на CentOS (так как работали с ней раньше), но при необходимости можем поставить что-то другое (Debian, Ubuntu..)
Кроме настройки всего вышеперечисленного необходимо будет какое-то время для мониторинга ситуации и внесения корректировок в настройки. Мы, со своей стороны, обеспечим стресс тесты защиты.
Пожалуйста, напишите примерную стоимость и сроки выполнения работ.
Если вы заняты сейчас, нет смысла оставлять заявку, так как проблема острая и требует решения как можно скорее.
Отвечу на все уточняющие вопросы если такие будут.
Спасибо!
-
10671 591 6 10 Готов взяться за работу, пишите, сделаю все качественно! Опыт работы более 11 лет!
-
111 Делал ограничение на количество одновременных подключений с одного IP адреса.
Перенаправление трафика сделаю.
Остальное все решаемо.
Сроки до 3-х дней.
-
3306 180 0 Доброго вечера . Готовы обсудить детали вашего проекта. Напишите . Спасибо вам .
-
Интересуют уточняющие вопросы. Основной сервер будет иметь серый IP адрес а весь трафик через Linux машину будет проксироваться на виндовую машину и все что можно фильтровать будет фильтроваться на Linux машине?
-