• 26-01-2014, 17:09:56
    #1
    Merhaba arkadaşlar
    Bilgim olmadığı için bazı arkadaşlara sordum fakat net cevap alamadım.Yeni güncelleme ile OVH sunucularında DDos koruması getirilmiş galiba.Bunun tam açıklaması nedir?Her sunucuda mevcut mu bu koruma ve bahsedildiği gibi 160Gbit felan diyorlar bu doğru mu ?
  • 26-01-2014, 17:28:43
    #2
    Üyeliği durduruldu
    Legend_TR adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar
    Bilgim olmadığı için bazı arkadaşlara sordum fakat net cevap alamadım.Yeni güncelleme ile OVH sunucularında DDos koruması getirilmiş galiba.Bunun tam açıklaması nedir?Her sunucuda mevcut mu bu koruma ve bahsedildiği gibi 160Gbit felan diyorlar bu doğru mu ?
    Bildigim kadarıyla Pro. hizmetler'de DDOS koruması mevcut.
    160Gbit havuz koruma saglıyorlardır.
  • 26-01-2014, 20:05:15
    #3
    sunucuoptimizasyon.com
    Ovh deki tüm ipler koruma altındadır.

    Vps, kimsufi, sys ve ovh üzerinde satılan tüm sunuculardaki iplerde koruma mevcut.

    Eski ovh.com stoklarında pro paket olmaksızın firewall yönetimi yapılabiliyor.

    Yeni ovh stoklarında pro paket yok, yine firewall yönetimi yapılabiliyor yani istediğiniz zaman açıp kapatabiliyorsunuz.

    Eski ve yeni kimsufi ve sys stoklarında ise firewall 3 dakika sonra devreye girer. Saldırı kesildikten belli bir süre sonra devreden çıkar.

    Toplam koruma kapasitesi 3 dc üzerinde 160 gbit x 3 = 480 gbit / 480 milyon paket. Tamamiyle load balancer mantığıyla çalışan bir altyapı. Saldırının büyüklüğüne ve network müsaitliğine göre anlık olarak tüm saldırı trafiği 3 dc den birine yönlendirilip filtre edilebiliyor.

    http://www.ovh.com/fr/anti-ddos/aspiration.xml
  • 27-01-2014, 02:10:09
    #4
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Ovh deki tüm ipler koruma altındadır.

    Vps, kimsufi, sys ve ovh üzerinde satılan tüm sunuculardaki iplerde koruma mevcut.

    Eski ovh.com stoklarında pro paket olmaksızın firewall yönetimi yapılabiliyor.

    Yeni ovh stoklarında pro paket yok, yine firewall yönetimi yapılabiliyor yani istediğiniz zaman açıp kapatabiliyorsunuz.

    Eski ve yeni kimsufi ve sys stoklarında ise firewall 3 dakika sonra devreye girer. Saldırı kesildikten belli bir süre sonra devreden çıkar.

    Toplam koruma kapasitesi 3 dc üzerinde 160 gbit x 3 = 480 gbit / 480 milyon paket. Tamamiyle load balancer mantığıyla çalışan bir altyapı. Saldırının büyüklüğüne ve network müsaitliğine göre anlık olarak tüm saldırı trafiği 3 dc den birine yönlendirilip filtre edilebiliyor.

    http://www.ovh.com/fr/anti-ddos/aspiration.xml
    güzel bir detaylı açıklama, tebrikler
  • 27-01-2014, 02:18:04
    #5
    Üyeliği durduruldu
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Ovh deki tüm ipler koruma altındadır.

    Vps, kimsufi, sys ve ovh üzerinde satılan tüm sunuculardaki iplerde koruma mevcut.

    Eski ovh.com stoklarında pro paket olmaksızın firewall yönetimi yapılabiliyor.

    Yeni ovh stoklarında pro paket yok, yine firewall yönetimi yapılabiliyor yani istediğiniz zaman açıp kapatabiliyorsunuz.

    Eski ve yeni kimsufi ve sys stoklarında ise firewall 3 dakika sonra devreye girer. Saldırı kesildikten belli bir süre sonra devreden çıkar.

    Toplam koruma kapasitesi 3 dc üzerinde 160 gbit x 3 = 480 gbit / 480 milyon paket. Tamamiyle load balancer mantığıyla çalışan bir altyapı. Saldırının büyüklüğüne ve network müsaitliğine göre anlık olarak tüm saldırı trafiği 3 dc den birine yönlendirilip filtre edilebiliyor.

    http://www.ovh.com/fr/anti-ddos/aspiration.xml
    Saldırılar hakkında pek bilgim bulunmuyor, merak ettiğim bir konu var yardımcı olursanız memnun olurum.

    OVH üzerindeki saldırı koruma sistemi, forumda bulunan arkadaşların aldığı saldırıları vey/veya r10'un aldığı hizmet aksatmayla ilgili tüm saldırıları engelleyebilirmiydi?
  • 27-01-2014, 05:13:27
    #6
    EgemenPolat adlı üyeden alıntı: mesajı görüntüle
    Saldırılar hakkında pek bilgim bulunmuyor, merak ettiğim bir konu var yardımcı olursanız memnun olurum.

    OVH üzerindeki saldırı koruma sistemi, forumda bulunan arkadaşların aldığı saldırıları vey/veya r10'un aldığı hizmet aksatmayla ilgili tüm saldırıları engelleyebilirmiydi?
    şu şekilde açıklayayım;

    Yukarıda üstad yorum yapmış zaten, kendisinin bildiği bir site mevcut dün 29 gbit saldırı aldı tık yok üstelik site anlık ( 250 k ile 300 k ) arası değişiyor, ne bir yavaşlama ne saniyelik kesinti cpu şişiyor biraz o kadar.
  • 27-01-2014, 12:11:05
    #7
    sunucuoptimizasyon.com
    Ovh deki cihazlar tüm saldırı tiplerini engelleyebilecek özelliklere sahip ancak bu yine de tüm saldırıların %100 başarımla engelleneceği sonucunu çıkarmaz, tüm fiziksel koruma sağlayan networklerde de durum böyledir, cihaz altyapı hat mümkün olabilir ancak bazı saldırı tiplerinin filtrelenmesi yapay zekaya ihtiyaç duyar.

    Ovh ye dönersek, ovh şu anda network protokolleri üzerinden gerçekleştirilen tcp-udp hedefli layer 4 saldırıların %95 ini filtreleyebilmekte, http get hedefli botnet layer 7 tipteki saldırılar içinse çok kapsamlı bir koruma yok, altyapı var ama genel bir layer 7 saldırı konfigürasyonu aynı saldırıyı almayan sunucuların erişiminde problem yaratabilir.

    Zaten layer 7 uygulama katmanındaki saldırıların fiziksel cihazlarla engellenebilmesi oldukça zordur, ip adresleri daha önceden botnet ipi olarak imzalanmadıysa cihaz gelen isteklerin normal ziyaretçimi saldırgan mı olduğunu analiz edemez, bu tür saldırılar sunucu hattınızı şişirmediği sürece scriptte full cache kullanarak, webserver tarafını güçlü tutarak, ihtiyaç halinde içerikleri cdn den getirerek hafifletmek mümkün.
  • 27-01-2014, 17:45:55
    #8
    Cevaplarınız için çok teşekkür ediyorum Son olarak sorum olacak.Şimdi yeni bir paket alsam koruma olması için pro paket alma zorunluluğum var mı?Yoksa normal pakette de bu korumalar geçerli olacak mıdır?
  • 27-01-2014, 17:55:08
    #9
    sunucuoptimizasyon.com
    Legend_TR adlı üyeden alıntı: mesajı görüntüle
    Cevaplarınız için çok teşekkür ediyorum Son olarak sorum olacak.Şimdi yeni bir paket alsam koruma olması için pro paket alma zorunluluğum var mı?Yoksa normal pakette de bu korumalar geçerli olacak mıdır?
    Pro pakete gerek yok.

    Pro paketin artısı firewall yönetimi yapabiliyor olmanız, yani ovh manager v6 üzerinden firewallı açıp kapatabiliyorsunuz veya sürekli açık tutabiliyorsunuz, yeni ovh stoklarında artık pro paket dahil şekilde geliyor.

    Kimsufi ve soyoustart stoklarında pro paket yok, buradaki sunucularda da saldırı geldikten sonraki 3 dakika içinde firewall otomatik devreye giriyor, saldırı bittikten belli süre sonra devreden çıkıyor, yani sonuç olarak ovh networkündeki tüm sunucularda firewall var.