Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    DoS и DDoS Что это такое и чем они отличаются? DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте,

    DoS и DDoS Что это такое и чем они отличаются? DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте,

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    DoS и DDoS Что это такое и чем они отличаются? DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте,, RouterOS
     
    binary
    Guest
    #1
    0
    11.09.2005 17:21:00
    Как мне заблокировать DoS, DDoS, SYN-атаки? Помогите, пожалуйста. У меня Mikrotik 2.8, могу обновиться до 2.9, если нужно.
     
     
     
    sten
    Guest
    #2
    0
    11.09.2005 18:14:00
    DoS и DDoS — это общие термины, которые соответствуют многим формам DoS и DDoS. Syn-атаки сложно, если вообще возможно, заблокировать. Syn-пакеты используют допустимые типы пакетов, которые ни одно программное обеспечение не сможет отличить. Если трафик, генерируемый атаками, перегружает ваши системы, то вы ничего не можете сделать. Возможно, вам потребуется лучший канал связи или несколько каналов связи (лучше), но это не обязательно решит проблему, только поможет. Если количество пакетов перегружает ваши маршрутизаторы, можно попробовать использовать более производительные маршрутизаторы. Если атаки направлены на ваши хостинговые сервисы, то synproxy может помочь. Единственный syn proxy, о котором я знаю, — это тот, что есть в OpenBSD’s PF.
     
     
     
    binary
    Guest
    #3
    0
    11.09.2005 20:41:00
    Спасибо за ответ. У нас достаточно трафика и достаточно роутер PC. Проблема на веб-сервере. Когда кто-то атакует, веб-сервер падает. Я хочу блокировать их до веб-сервера, на Mikrotik. DoS и DDoS — это общие термины, которые подходят ко многим формам DoS и DDoS. Если есть определенная защита от определенных типов DDoS, я буду рад, если вы поделитесь ею со мной. У вас есть больше информации о syn proxy, о котором вы упомянули? Лучше купить файрвол, типа Checkpoint или что-то в этом роде? Что вы предпочитаете? Сможет ли Checkpoint блокировать эти DDoS, DoS, SYN и другие? Нужна срочная помощь. Спасибо.
     
     
     
    sten
    Guest
    #4
    0
    12.09.2005 09:46:00
    Всё зависит от типа атаки. Если это простая SYN-атака, поможет SYN-прокси. Если же они совершают валидные транзакции (например, постоянно скачивают файл с веб-сервера), то либо придётся масштабировать серверы, либо использовать какое-нибудь решение для высокопроизводительного кэширования. Большинство, если не все, формы Distributed Denial of Service практически невозможно защитить. Эти виды DoS перегружают файрволы, маршрутизаторы и пропускную способность. Так что, если у вас нет неограниченных ресурсов, это сложно исправить. Что можно сделать, чтобы попытаться снизить мощность таких атак, — это убедиться, что сеть не используется против вас. То есть, атаки запускают циклы или маршрутизаторы выполняют работу расширенного файрвола. Больше, чем это, я не знаю. Это часть OpenBSD’s PF, и я не знаю другого продукта, который предлагает то же самое. PF просто отличная штука. Она портит весь имидж большинства файрвольных решений. Если они не предлагают аппаратное ускорение файрвола, я предпочту опенсорсные. Особенно PF для продвинутых задач. Только по рекламе, конечно. По рекламе даже $100 D-Link может защитить от этого! Да, у них есть какие-то классные фишки, но большинство этих файрволов сильно недопроизводительные или чрезмерно сложные (ИМХО). Если вы берёте такое решение, убедитесь, что вы полностью понимаете последствия и требования для продвинутых функций. Часто для включения продвинутых функций требуется немного больше, чем просто переключатель. Часто требуется большая проницательность в плане дизайна файрвола/набора правил и сети вокруг него, чтобы использовать эти классные фишки. Я все равно предпочитаю PF за его скорость в stateful фильтрации и за гибкость, которая часто даёт возможность запускать дампы пакетов и подобное прямо на файрволе (Net/Free/OpenBSD) при отладке. Но у PF довольно крутая кривая обучения! Погуглите немного, возможно, есть какие-то улучшения в файрволах, которые я ещё не видел.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры