URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23544
[ Назад ]

Исходное сообщение
"Хочу купить DFL-2500 для защиты от ddos сервера, дайте совет"

Отправлено Macintosh1 , 18-Фев-12 20:52 
Искал ответы но нигде нету, спрошу у профессионалов на известном форуме opennet.

Пердложили недорого Б/У межсетевой экран D-link DFL-2500 (сказали использовали его как нат, 4 года назад брали новый)

Мне нужна железка для фильтрации ddos атак в ДатаЦентре перед свитчем и серверами. Обычно это SYN,UDP,GET атаки DDOS по 80 порту, или по игровым портам. Забивка канала или запросы хттп на вебсервер

Скажите может ли мне помочь, аппаратный Firewall и автоматически блокировать аттаки? Также мне сказали что есть платная база dlink может ли DFL-2500 быть подписан на нее и скачивать ddos - ботнеты и сразу загонять в фильтр?

Прошу помочу и дать советы. Спасибо


Содержание

Сообщения в этом обсуждении
"Хочу купить DFL-2500 для защиты от ddos сервера, дайте совет"
Отправлено ACCA , 19-Фев-12 02:15 
> Прошу помочу и дать советы. Спасибо

Если посоветовать тебе купить мозг, то это ведь будет бесполезный совет? Да и ты обидишься.

Firewall никак не поможет против DDoS.


"Хочу купить DFL-2500 для защиты от ddos сервера, дайте совет"
Отправлено dima , 19-Фев-12 02:48 


не поможет.

купи моск - нанять специалиста. это не стыдно


"Хочу купить DFL-2500 для защиты от ddos сервера, дайте совет"
Отправлено IZh , 21-Фев-12 16:18 
> Пердложили
> аттаки?
> Прошу помочу

Кхм.
Mb/s, pps атак, которые надо отражать?


"Хочу купить DFL-2500 для защиты от ddos сервера, дайте совет"
Отправлено BJ , 21-Фев-12 21:01 
> Кхм.
> Mb/s, pps атак, которые надо отражать?

"или по игровым портам." -> клан школьников неистово давит F5

PS: железку берите, потренируетесь. Сейчас в корпоративе помешательство на безопасности.


"Хочу купить DFL-2500 для защиты от ddos сервера, дайте совет"
Отправлено Aleks305 , 21-Фев-12 21:47 
>> Кхм.
>> Mb/s, pps атак, которые надо отражать?
> "или по игровым портам." -> клан школьников неистово давит F5
> PS: железку берите, потренируетесь. Сейчас в корпоративе помешательство на безопасности.

посмотрите в сторону IPS Stongate, CheckPoint, Cisco, но с налета взять и поставить не получится - нужно долго учить и настраивать эту железку,чтобы не дропал легитимный траф, а нелигитимный не пропускал.