Selectel написали о ддос защите

Новости
Только вот есть одно важное отличие.
Клиент когда покупает сервер в ОВХ, он ничего не настраивает. Он просто купил сервер, накатил ОС и там далее все атаки автоматически.

А когда клиент покупает где-то сервер и доп защиту. То он задается вопросом, а настроится ли это вообще? И уже думает, покупать, пробовать или не покупать. Вдруг просру 20 тысяч.

blog.selectel.ru/all-details-of-ddos-protection/

DDoS-GUARD сделали бесплатный тариф для 1 сайта

Новости
hosting.kitchen/ddos-guard/ddos-guard-predstavlyaet-besplatnyy-servis-zaschity-ot-ddos-atak.html
  • Защиту для 1 домена
  • Неограниченный объем/полосу легитимного трафика
  • Неограниченную полосу фильтрации
  • Кэширование и доставку статического контента (CDN)
  • Поддержку HTTP/2 и SPDY
  • Поддержку SSL/TLS 1.2&1.3 шифрования
  • Бесплатный SSL-сертификат
  • Аналитику по трафику в личном кабинете
  • Техническую поддержку с ограниченным приоритетом (среднее время ответа — 12 часов)

https://ddos-guard.net

ps
Я думаю это специально для того, чтобы новый модуль цензорной панели ISPmanager могли протестировать люди. Писал в октбяре 17, сам ход с модульностью был отличный, как и плагин Lets ssl когда-то. Жаль только что компания не уважает людей.

Selectel и Fortinet FG-100D

Новости
Новые файрволы Fortinet FG-100D — тут полная статья.

С недавних пор мы начали предлагать клиентам новую модель фаерволов для аренды. Вместо обычных для нас Cisco ASA 5512 и Cisco ASA 5508-X мы предлагаем Fortinet FortiGate FG-100D.



Видимо все таки хотят догнать OVH
То обновление Технодома с демпингом на мощности. Но мощности это мощности, а если их локают по пустякам они никому не нужны.

Поэтому ддос-защиту тоже улучшают.

Может в этом году и попробую.

АнтиДДОС клуб - Дешевый АнтиДДОС Хостинг

Услуги
Здравствуйте! Хотим предложить недорогой АнтиДДОС хостинг, стоимость которого начинается от 3 евро в месяц.

Во все тарифы включено:
  • Защита от любых ДДОС атак
  • PHP, MySQL, CGI, FastCGI, NGINX, SMTP, POP3, IMAP
  • Неограниченный траффик
  • Служба поддержки 24/7 по телефону и через сайт
  • Панель управления ISP Manager
  • Ежедневное резервное копирование
  • Возможность установки SSL сертификата даже на младший тариф.
Наши сервера расположены в дата-центре OVH, помимо базового АнтиДДОСА от OVH, на каждом сервере включена опция AntiDDOS PRO, а также произведена тонкая настройка каждого сервера на предмет фильтрации флуда.

Ознакомится с тарифами можно по ссылке: http://antiddos.club/blog/hosting/5.html

Данная группа тарифов относится к категории AntiDDOS.blue (сейчас ведется создание независимых DNS серверов вида ns.antiddos.blue, которые будут интегрированы к каждому вышеуказанному тарифному плану в течении ближайшей недели).

Есть еще 2 группы тарифов:
AntiDDOS.black — Абузоустойчивый АнтиДДОС хостинг.
AntiDDOS.red — АнтиДДОС хостинг для высоконагруженных проектов. Тарифы оговариваются индивидуально.

Также имеются KVM VDS сервера с АнтиДДОС, в том числе и абузоустойчивые.

Для администрации данного сайта готовы безвозмездно предоставить любой из наших тарифов стоимостью до 10 евро в месяц в безвозмездное пользование на неограниченный срок.

Давайте придумаем метод защиты от ддоса, путем нищеброда

Пульс
Короче — в 2013 дешевые сервера стали расходный материал.
И ддос точно так же стал — расходным материалом.
Все мы ежедневно читаем топики, там кого-то атакуют, тут кого-то атакуют.

Все конечно понятно, выживает лишь сильнейший.
Или тот, кто умеет приспосабливаться :)

Так вот, я в будущем собираюсь создать веселый честный шаред максимум с 50% прибылью. Ну например стоимость сервера 2400р/мес, значит 2400+1200=3600р, засаживаем на сервер максимум 36 человек по 100р. А сам сервер делим в % соотношении по честному на 36 аккаунтов isp manager. И переходим к следующему нищебродскому серверу. И т.д. каждую неделю будут сервера забиваться, при таком подходе. И притом это будет такой сервис — который будет позволять людям заработать, т.е. хостинг будет не просто хостинг, а еще и проект позволяющий любому интернетчику войти в команду и получать прибыль в честном соотношении по формуле от кол-ва участников.

И делюсь с вами идеей.
Как обычно вычисляется система серверов? Либо через свои сети ip, которые покупаются в ДЦ. Либо через dns. Даже если у вас на каждый сервер самопальные dns, то вычисляется по вторичным. Тупо идешь в статистику, забиваешь там вторичный ns, т.е. домен от вторичного — и видишь все первичные, а там потом пробиваешь каждый, и так составляешь таблицу из кол-ва серверов и ip.
Можно не делать dns хостинг — это вас спасет.

Но давайте подумаем, а как же защититься, но и в тоже время иметь dns хостинг, хотя бы самопальный, зависимый от сервера?
Очень просто. Просто покупаем говно домен .ru за 50р, называем его как-ниб s1-31tA535c6Ij8c9uzPQjO.ru — и так каждому серверу.
ns1.s1-31tA535c6Ij8c9uzPQjO.ru
ns2.s1-31tA535c6Ij8c9uzPQjO.ru
и т.д.
Притом! Каждый такой домен садить на разные DNS. Если вы будете использовать какой-ниб pdd.yandex.ru — то фильтр по всем доменам, что сидят на яднексе — и за сутки, путем обычного пролистывания можно отыскать все домены.
Поэтому желательно такие домены еще садить на сервис, типо cloudflare.com, где выдаются рандомные поддомены. Это усложнит задачу. Останется только пойти и просканировать абсолютно все доменную зону .ru — а это уже дохуя времени, т.к. миллионы доменов.

А в публичной статистике мониторинга — писать просто s1 — вот его статистика аптайма. s2 — вот его стата.

Разумеется это не спасет нас от обычного, вредитель пошел и сделал заказ — купил и узнал только один сервер. Но для этого человеку придется месяцами сидеть и покупать аккаунты, уже довольно накладно. :) Плюс сервера это же расходный материал, тем более с 36 юзерами на борту, сменить «сервер что спалился» делов на одни сутки.

Удачи в создании шаредов.

GOOGLE ЗАПУСТИЛ ЗАЩИЩАЮЩИЙ ОТ DDOS-АТАК СЕРВИС PROJECT SHIELD

Пульс


Поисковый гигант Google запустил антихакерский сервис Project Shield, предназначенный для того, чтобы помочь веб-мастерам усилить технологию и инфраструктуру компании для защиты веб-сайтов от распределенной атаки типа «отказа в обслуживании» (DDoS).

Наряду с Project Shield Google также предлагает и сервис Page Speed – инструмент для разработчиков, позволяющий анализировать и оптимизировать скорость загрузки веб-сайтов.

На данный момент, являясь бесплатным, Project Shield находится в стадии тестирования и принимает заявки от новостных ресурсов и сайтов по правам человека. В будущем компания надеется предложить обслуживание на благотворительной и некоммерческой основе по льготной цене.

Не смотря на то, что инфраструктура Google — одна из самых крепких, ни один сайт не является полностью защищенным от DDoS атак.
Google предупреждает потенциальных участников, что хакеры способны преодолеть любую защиту.

Google Project Shield