Искал ответы но нигде нету, спрошу у профессионалов на известном форуме opennet.Пердложили недорого Б/У межсетевой экран D-link DFL-2500 (сказали использовали его как нат, 4 года назад брали новый)
Мне нужна железка для фильтрации ddos атак в ДатаЦентре перед свитчем и серверами. Обычно это SYN,UDP,GET атаки DDOS по 80 порту, или по игровым портам. Забивка канала или запросы хттп на вебсервер
Скажите может ли мне помочь, аппаратный Firewall и автоматически блокировать аттаки? Также мне сказали что есть платная база dlink может ли DFL-2500 быть подписан на нее и скачивать ddos - ботнеты и сразу загонять в фильтр?
Прошу помочу и дать советы. Спасибо
> Прошу помочу и дать советы. СпасибоЕсли посоветовать тебе купить мозг, то это ведь будет бесполезный совет? Да и ты обидишься.
Firewall никак не поможет против DDoS.
не поможет.купи моск - нанять специалиста. это не стыдно
> Пердложили
> аттаки?
> Прошу помочуКхм.
Mb/s, pps атак, которые надо отражать?
> Кхм.
> Mb/s, pps атак, которые надо отражать?"или по игровым портам." -> клан школьников неистово давит F5
PS: железку берите, потренируетесь. Сейчас в корпоративе помешательство на безопасности.
>> Кхм.
>> Mb/s, pps атак, которые надо отражать?
> "или по игровым портам." -> клан школьников неистово давит F5
> PS: железку берите, потренируетесь. Сейчас в корпоративе помешательство на безопасности.посмотрите в сторону IPS Stongate, CheckPoint, Cisco, но с налета взять и поставить не получится - нужно долго учить и настраивать эту железку,чтобы не дропал легитимный траф, а нелигитимный не пропускал.