Вопрос по траффику
733
14
есть сервер с сайтом, почтой и т.д.
до июля месяца трафик был 2гига входящего

в июле 4 гига входящего
нам сказали что идет очень много паразитного траффика (запросы на различные порты по UPD)

как решить такую проблему?
может быть кто-нибудь сталкивался с этим
Gopnik
Проблема решается. Блокировкой вашего айпи на уровне вышестоящего прова:миг:Тогда никакого входящего не будет.
А на самом деле обычная ситуация.
EvilX
мне входящий трафик то нужен:улыб:
зачем мне вообще его блокировать?

проблема в том что пров не хочет, или не может фильтрировать траф до нас
Gopnik
А зачем провайдеру фильтровать трафик то до вас? Это же его хлеб, он за это деньги получает. Предоставляет вам канал в интернет, а вы свой сервер сами уже обслуживайте, фильтруйте на нем пакеты и вообще делайте что хотите. Почему они должны его обслуживать, тогда может выложите адреса, логины и пароли, мы тоже им порутим маленько! :ха-ха!:
indigo
как это зачем?
нас не устраивает то что у нас 50% от всего входящего трафика - левый трафик.

т.е. ни один пров фильтровать не будет?
Gopnik
Скажите, а как этот несчастный провайдер отелит Ваш Паразитный трафик, от вашего Полезного?

предложения - в студию!
Прокурор
фильровать все запросы по UDP кроме нужных (dns и т.д.)
Прокурор
смотря какое происхождение трафика. можно например по номеру порта фильтровать. поможет если трафик от троянов например, которые лезут через определенные порты
Gopnik
"эх, если вы граджданские все такие умные, то почему строем не ходите"

Напишите письмо оператору.
Четко перечислите что Вам оставить открытым.

Через месяц поймете, что письмо надо отозвать.
Прокурор
ПОЧЕМУ?
Gopnik
есть сервер с сайтом, почтой и т.д.
до июля месяца трафик был 2гига входящего
в июле 4 гига входящего
нам сказали что идет очень много паразитного траффика (запросы на различные порты по UPD)
как решить такую проблему?
Не верь тому, что вам сказали:) Закажи прову деталировку трафика и убедись, с этого начинается решение любого вопроса по трафику.
Никогда не видел 2ГБ мусора в месяц, сказки какие-то...
Gopnik
Эээ, дАрагой, зачЭм мИнэ кайф лАмаещ?
ты нАпыши, а ми пАссмотрим.
да.
KBV
Для начала не плохо определить ip или подсеть атакующую потом просто определить нужна ли вам связь с той подсетью если нет, то попросите заблокировать весь входящий трафик с этой подсети или ip у провайдера , можно пойти выше и пожаловаться на них вышестоящим провам :))
Fossi
Просто в итоге получается банить всех подряд, кто не нужный лезет куда ни надо. Но это малая морока банить всех хацкеров.
Тупо накрываешь все ненужные порты. Тоже неплохой способ, но в итоге окажется, что либо это не удобно, либо не все порты закрыли =)
Fossi
для начала я бы определил, есть ли что определять:) может они сами 4ГБ накачали (как обычно и бывает)