<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5500</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15732.html</link>
    <description>Привет всем.&lt;br&gt;Значит родился у меня вопрос.&lt;br&gt;Исходная ситуация:&lt;br&gt;своя стойка в дата центре, стандартная на 42 юнита.&lt;br&gt;5 серверов под шеред хостинг + файловые хранилищаи даже свой упс(наверно был параноиком когда покупал, у дата центра как бы свои упс и дизели). &lt;br&gt;Внутренний и внешние 1гбпс роутеры, внешний управляемый, внутренний нет.&lt;br&gt;Канал 1gbps committed on 100(при 5&#037;). &lt;br&gt;Потребление сейчас около 50мбпс + растет довольно быстро.&lt;br&gt;&lt;br&gt;Замучали dos, ddos и флуд атаки. &lt;br&gt;У дата центра есть модули на внешних корневых роутерах(6500 сиськах)...но они пропускают довольно большие аттаки к нам внутрю. Причем как вы понимаете если ложится сервак с 20о клиентами и 500 доменами головняка....больше чем достаточно. Вот и задался вопросом защиты. &lt;br&gt;Опыта с вопросами борьбы с ддос на аппаратных уровнях нет, &quot;кустарными&quot; методами естественно боролся, типа временный бан повторявшихся ip адресов и т.д. но это не сильно эффективно получается. &lt;br&gt;В конце концов посоветовали Cisco ASA 5500. Никогда не работал с ним.&lt;br&gt;Может чего-то</description>

<item>
    <title>Cisco ASA 5500 (dxer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15732.html#5</link>
    <pubDate>Thu, 27 Mar 2008 20:55:46 GMT</pubDate>
    <description>Забудь про АСУ, здесь решение Cisco IPS постарше серии.&lt;br&gt;&lt;br&gt;И до 5к$ не получится, если речь идет о центре обработки данных, то не экономят.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 (KiM)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15732.html#4</link>
    <pubDate>Thu, 27 Mar 2008 05:10:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Насколько я понял это модули для 6500 и 7000 серии...мужики, я рад &lt;br&gt;&amp;gt;бы, но это денег стоит нерельных да и сам подуль...я пока &lt;br&gt;&amp;gt;цен не нашел, ну так дамаю все решение легко в 50к &lt;br&gt;&amp;gt;станет &lt;br&gt;&amp;gt;хех...да пусть лутше народ с ддосами и флудом мучается :) :) &lt;br&gt;&amp;gt;У меня нет потребностей в подобных мощностях...если крупная ддос идет все-равно все &lt;br&gt;&amp;gt;отрубится на более верхнем уровне, уж не говоря о том что &lt;br&gt;&amp;gt;можно лоад балансировку и роунд робин-а поставить...но это все замечательно, хотелось &lt;br&gt;&amp;gt;бы решение типа, денег заплатил и забыл...но тока не до такой &lt;br&gt;&amp;gt;степени дороговизны. &lt;br&gt;&lt;br&gt;решений заплатил и забыл несуществует!&lt;br&gt;его как минимум надо ещё и поддерживать, и учить новые типы атак отражать.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 (abudda)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15732.html#3</link>
    <pubDate>Wed, 26 Mar 2008 18:37:56 GMT</pubDate>
    <description>&amp;gt;ASA5500 не спасает от DDoS атак. Смотрите в сторону Cisco Guard &amp; &lt;br&gt;&amp;gt;Detector. Detector надо разместить у вас, а Guard - у вашего &lt;br&gt;&amp;gt;провайдера. Решение дорогое, но очень хорошо работает. &lt;br&gt;&lt;br&gt;Насколько я понял это модули для 6500 и 7000 серии...мужики, я рад бы, но это денег стоит нерельных да и сам подуль...я пока цен не нашел, ну так дамаю все решение легко в 50к станет&lt;br&gt;хех...да пусть лутше народ с ддосами и флудом мучается :) :) &lt;br&gt;У меня нет потребностей в подобных мощностях...если крупная ддос идет все-равно все отрубится на более верхнем уровне, уж не говоря о том что можно лоад балансировку и роунд робин-а поставить...но это все замечательно, хотелось бы решение типа, денег заплатил и забыл...но тока не до такой степени дороговизны.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 (Ярослав Росомахо)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15732.html#2</link>
    <pubDate>Wed, 12 Mar 2008 08:01:35 GMT</pubDate>
    <description>ASA5500 не спасает от DDoS атак. Смотрите в сторону Cisco Guard &amp; Detector. Detector надо разместить у вас, а Guard - у вашего провайдера. Решение дорогое, но очень хорошо работает.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5500 (GolDi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15732.html#1</link>
    <pubDate>Wed, 12 Mar 2008 06:45:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;естественно боролся, типа временный бан повторявшихся ip адресов и т.д. но &lt;br&gt;&amp;gt;это не сильно эффективно получается. &lt;br&gt;&amp;gt;В конце концов посоветовали Cisco ASA 5500. Никогда не работал с ним. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может чего-то посоветует специ. Возможно какие-либо другие решения, при которых мои клиенты &lt;br&gt;&amp;gt;могли бы спать спокойно, даже если их флудят или ддосят. Желательно &lt;br&gt;&amp;gt;до 5к $. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Понятно, если аттака будет выше 1гбпс то никакия сиська не поможет...но реалистично &lt;br&gt;&amp;gt;таких атак 1 раз в 10 лет... &lt;br&gt;&lt;br&gt;Посмотрите вот это может подойдёт&lt;br&gt;http://www.sovtel.ru/cgi-bin/products.pl?id=182&lt;br&gt;</description>
</item>

</channel>
</rss>
