Size: a a a

ЦАРКА PUBLIC CHAT

2020 May 11

F

F1E1F97D13114E86449B... in ЦАРКА PUBLIC CHAT
Nfmka
Переслано от M. N.
Со вчерашнего дня идет массированная DDoS-атака на один  государственный интернет-ресурс и его DNS-сервер, который подключен к ЕШДИ через Казахтелеком (10 Gbit). РГП "ГТС" на своем оборудовании блокирует атаку. Однако атака утилизирует большой канал связи на стыке между оборудованиями АО Казахтелеком и РГП "ГТС" до 100%, что влияет на другие ресурсы, которые подключены к ЕШДИ через канал "АО" Казахтелекома.

На данный момент прорабатывается вопрос  расширения канала (+ 2х10G) на стыке между АО "Казахтелеком" и РГП "ГТС".
Против DDoS нет какого либо адекватного и постоянного  решения, все временное пока не прекратится атака.
источник

F

F1E1F97D13114E86449B... in ЦАРКА PUBLIC CHAT
Nfmka
Переслано от M. N.
Со вчерашнего дня идет массированная DDoS-атака на один  государственный интернет-ресурс и его DNS-сервер, который подключен к ЕШДИ через Казахтелеком (10 Gbit). РГП "ГТС" на своем оборудовании блокирует атаку. Однако атака утилизирует большой канал связи на стыке между оборудованиями АО Казахтелеком и РГП "ГТС" до 100%, что влияет на другие ресурсы, которые подключены к ЕШДИ через канал "АО" Казахтелекома.

На данный момент прорабатывается вопрос  расширения канала (+ 2х10G) на стыке между АО "Казахтелеком" и РГП "ГТС".
Расширение тоже временно поможет,  забьют и этот канал.
источник

RB

Ramil Bektimirov in ЦАРКА PUBLIC CHAT
Valeriy Blonskiy
Ну так пусть договорятся к Казахтелекомом, и поставят своё оборудование для борьбы с DDOs-ом на другом конце трубы, в Казахтелекоме, и тогда не нужно будет канал удваивать 😄 Удвоение канала, учитывая, что уже давно зафиксированы атаки в сотни ГБ, может как-бы и не помочь...
Если учесть только астанинские аплинки КТ это 550Gbps
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Ramil Bektimirov
Если учесть только астанинские аплинки КТ это 550Gbps
Рамиль, а ГТС реально не может справиться с ddos?
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
А как Вы себе это представляете?
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Кратор же как то справляется. Плюс блэкхол коммунити
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Я городил fastnetmon + коммунити xxx:666 - и отбивался
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Если от оператора на конечную железку идёт ddos, то его очистить можно только до внутренних ресурсов, но канал то будет забиваться
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Sergey Popov
Если от оператора на конечную железку идёт ddos, то его очистить можно только до внутренних ресурсов, но канал то будет забиваться
Блэкхол коммунити аплинков
источник

MN

M. N. in ЦАРКА PUBLIC CHAT
атаки были отражены
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Oleg Emelyanov
Блэкхол коммунити аплинков
Ну так это же делается на сети провайдера
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Я не знаю какие возможности у ГТС :-)

Это легко автоматизируется
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Oleg Emelyanov
Я не знаю какие возможности у ГТС :-)

Это легко автоматизируется
Если бы все было так просто, то наверное, не делали бы специализированных решений ИМХО
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Sergey Popov
Если бы все было так просто, то наверное, не делали бы специализированных решений ИМХО
Это один из вполне рабочих вариантов.

Я не говорю, что кто-то что-то не так делает, потому что просто не знаю, что происходит.

Пишу, что делал бы я.
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
В принципе, наличие или отсутствие коммунити легко посмотреть на lg
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
M. N.
атаки были отражены
А почему этот сайт работает на ip КТ?
Почему бы все гос сайты не вынести в отдельную автономку?
И связность бы улучшили, и инструменты управления маршрутизацией бы улучшили, и борьбой с атаками были бы проще заниматься?
источник

RB

Ramil Bektimirov in ЦАРКА PUBLIC CHAT
Oleg Emelyanov
А почему этот сайт работает на ip КТ?
Почему бы все гос сайты не вынести в отдельную автономку?
И связность бы улучшили, и инструменты управления маршрутизацией бы улучшили, и борьбой с атаками были бы проще заниматься?
Он хостится в ДИСе КТ
источник

RB

Ramil Bektimirov in ЦАРКА PUBLIC CHAT
Oleg Emelyanov
Рамиль, а ГТС реально не может справиться с ddos?
Мы отражаем атаку, аплинк от GRT в сторону ЕШДИ был забит
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
А кто выбирает где таким проектам хоститься?
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Ramil Bektimirov
Мы отражаем атаку, аплинк от GRT в сторону ЕШДИ был забит
А доступа к управляющим коммунити у вас нет?
источник