Skocz do zawartości
Zaloguj się, aby obserwować  
lirek

Usługa VPS a atak DDos

Polecane posty

Witam,

czy orientujecie się może jakie jest prawidłowe działanie firmy która świadczy usługi hostingu - VPS w przypadku DDosu ?

Jeżeli zakupiłem VPS i po kilku dniach nie mogę dostać się na serwer niby z powodu DDOSU - "tak stwierdziła administracja" - jeśli nawet to jakie działania powinien wykonać taki hosting?

Czy ddos powinien zostać zablokowany i mi umożliwić wejście na serwer? Czy może, zablokować serwer i pieniądze które zainwestowałem mają mi przepaść ? Czy może mają mi zwrócić pieniądze (równowartość zainwestowanych pieniędzy lub niewykorzystanych dni?) Jak to widzicie?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Zależy co to za atak, czy tylko na twoim IP jest atak czy na serwer główny. Zabezpieczasz serwer we własnym zakresie.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Zależy co to za atak, czy tylko na twoim IP jest atak czy na serwer główny. Zabezpieczasz serwer we własnym zakresie.

 

Mowa tutaj o biznes-host.pl

 

A w jaki sposób mogę zabezpieczyć swój serwer w chwili gdy jest niedostępny ?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Masz u nich w regulaminie przecież

Usługodawca zastrzega sobie prawo do rozwiązania umowy w trybie natychmiastowym w przypadku gdy funkcjonowanie usługi klienta zagraża stabilności sieci lub stabilności innych użytkowników. W przypadku rozwiązania umowy ze strony Usługodawcy, Użytkownikowi przysługuje prawo do zwrotu opłaty abonamentowej pomniejszonej o wykorzystany okres abonamentowy. Zwrot przysługuje wyłącznie w sytuacji gdy Użytkownik nie przyczynił się bezpośrednio do spowodowania zagrożenia dla innych Użytowników sieci.

 

Jeżeli nie masz w ofercie ochrony przed DDoS to jej nie masz i raczej żadna serwerownia się nie bawi w takie rzeczy w standardowej cenie usługi

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Jeśli w twój serwer celowany jest atak, działasz na szkodę firmy oraz infrastruktury. Firma ma prawo wypowiedzieć umowę w trybie natychmiastowym, przeważnie zwracając niewykorzystane środki pieniężne.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość patrys

Powinni co prawda wysłać jakieś logi/wykresy, zabezpieczenia które mogą pomóc muszą znaleźć się przed, ale tu gra nie warta świeczki.

Poszukaj jakiś usług podchodzących pod chmurę, często mają już wbudowane podstawowe ochrony.

Albo usług które są chronione przed atakami ddos, aczkolwiek tu cena urośnie :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

 

ale ciężko TS'a puścić przez Cloudflare ;)

 

U mni csf i odpowiednia konfiguracja załatwiła sprawę :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Z Cloudflare korzysta część naszych Klientów i są zadowoleni, choć wiadomo - nie jest to rozwiązanie pozbawione wad. Czasami też ma jakieś problemy i wówczas serwisy nie działają. Zdarzają się sytuacje, że wejście na dany serwis przez Cloudflare jest niemożliwe, albo leci z archiwum, podczas gdy ten sam serwis zażądany bezpośrednio (po IP, albo po wypięciu domeny z Cloudflare) działa bezproblemowo. Tym niemniej z moich rozmów z Klientami wynika, że takie awaryjne sytuacje są o wiele mniej dokuczliwe niż skutki ataków, więc per saldo się opłaca.

 

Też nie są mi znane sytuacje, gdzie operator jakoś szczególnie pomaga zwalczyć DDoS, Cena takich działań jest nieporównanie większa niż wysokość opłaty za VPS, a ściąganie ruchu tego rodzaju może, jak wskazał @tym - być potraktowane jako zagrożenie dla całej infrastruktury.

 

W naszej historii mamy świetny case z pomocą Klientowi, którego serwery padły ofiarą DDoS, jednak to sprawa indywidualna, rzecz dotyczyła klastra kilku serwerów fizycznych i jeszcze dodatkowo specjalistycznym urządzeniem sprzętowym (taki IPS z górnej półki). W tym wypadku pomogło, jednak budżet operacji był znaczny. W masowych usługach raczej trudno byłoby zorganizować podobną obronę.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Korzystając z CF trzeba pamiętać, żeby nigdzie nie udostępniać adresu IP swojego serwera (z doświadczenia mogę powiedzieć, że niektórzy o tym zapominają).

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dokładnie, podobnie sprawa wygląda z błędami PHP wyświetlanymi na stronie oraz logami (niektórzy lubią je trzymać w DocumentRoot‎).

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Przed atakiem ddos, bardzo ciężko się obronić. Stąd też, bardzo często najprostszym rozwiązaniem jest wycięcie adresu IP ofiary. Posiadania dużego nadmiaru łącza jest i odpowiednich urządzeń, jest dość kosztowne i nie oczekuj tego typu rozwiązań w usługach budżetowych.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×