Перейти к содержанию
Авторизация  
NazGuJl

ZyXEL ZyWALL USG 20

Рекомендуемые сообщения

Доброго времени суток форумчане, опытные и не очень!good.gif.pagespeed.ce.RP5uEaiO6B.gif

 

Собственно зайду  издалека.

 

На дворе стоял январь  2009 года, я тогда разбежался со своей  и с работой было совсем туго. ( 6 месяцев я просидел без работы).  Ну  раз я сидел  дома и занимался всякой ерундой  а не поисками работы, мой близки друг предложил мне сделать свой "проект"lol.gif.pagespeed.ce.ZE_kxArrNL.gif  по Л2. Не имея вооооообще никакого понятия как все это происходит мы с остервенелым рвением взялись за это дело, и работая по 24\7   запустили таки сервер).  был небольшой онлайн в 150+,  за полгода трудов где то заработали 40-50к российских тугриков. Была и платная сборка от Дестуса и его команды (1.7 вроде, сейчас не вспомню точно), и защиту от читеров пришили к сборке.  Была масса идей, и желания работать, но вот знаний не хватало катастрофически, в итоге и тот онлайн мы потеряли, проект закрыли и забросили в долгий "ясчик". Спустя годы, я поднаторел в IT сфере ( так сказать),  а вернее ныне, сидя в теплой квартире и попивая пивко  я вспоминаю об этом с улыбкой.  Ну это так сказать лирическое отступление.

 

Начал с новой строки что бы выделить суть вопроса к аудитории. Был как то момент когда нас Ддосили. и сервер и сайт ложился соответсвенно, защиты от доса не было тогда и как бороться с ней мы не знали. В нынешнее время мне в руки попал девайс, а именно  ZyXEL ZyWALL USG 20.

Внимание!  Вопрос!

На сколько данный девайс актуален от Дос и Ддос атак?

 

Коменты, лайки, репосты, пожертвования принимаются)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если желающие найдутся, то можно будет поэксперементировать, я поставлю его у себя,  и будем ломать этот девайс вместе)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Доброго времени суток форумчане, опытные и не очень!good.gif.pagespeed.ce.RP5uEaiO6B.gif

 

Собственно зайду  издалека.

 

На дворе стоял январь  2009 года, я тогда разбежался со своей  и с работой было совсем туго. ( 6 месяцев я просидел без работы).  Ну  раз я сидел  дома и занимался всякой ерундой  а не поисками работы, мой близки друг предложил мне сделать свой "проект"lol.gif.pagespeed.ce.ZE_kxArrNL.gif  по Л2. Не имея вооооообще никакого понятия как все это происходит мы с остервенелым рвением взялись за это дело, и работая по 24\7   запустили таки сервер).  был небольшой онлайн в 150+,  за полгода трудов где то заработали 40-50к российских тугриков. Была и платная сборка от Дестуса и его команды (1.7 вроде, сейчас не вспомню точно), и защиту от читеров пришили к сборке.  Была масса идей, и желания работать, но вот знаний не хватало катастрофически, в итоге и тот онлайн мы потеряли, проект закрыли и забросили в долгий "ясчик". Спустя годы, я поднаторел в IT сфере ( так сказать),  а вернее ныне, сидя в теплой квартире и попивая пивко  я вспоминаю об этом с улыбкой.  Ну это так сказать лирическое отступление.

 

Начал с новой строки что бы выделить суть вопроса к аудитории. Был как то момент когда нас Ддосили. и сервер и сайт ложился соответсвенно, защиты от доса не было тогда и как бороться с ней мы не знали. В нынешнее время мне в руки попал девайс, а именно  ZyXEL ZyWALL USG 20.

Внимание!  Вопрос!

На сколько данный девайс актуален от Дос и Ддос атак?

 

Коменты, лайки, репосты, пожертвования принимаются)

 

никак, зависит от ширины канала входящего трафика, забить канал и зуксель твой не к чему

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если для дома гонять сервер, береш микротик и 2 провайдера в помощь, либо любой роутер с ddwrt прошивкой и двумя провайдерами тогда шансы нормальные

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

никак, зависит от ширины канала входящего трафика, забить канал и зуксель твой не к чему

Исходя из вашего поста, то канал решает все? Если не все то многое?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если для дома гонять сервер, береш микротик и 2 провайдера в помощь, либо любой роутер с ddwrt прошивкой и двумя провайдерами тогда шансы нормальные

А  можно об этом по подробнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А  можно об этом по подробнее.

 

суть проста, если дома сервер держать на прямую с выходом в сеть, тогда тебе просто забьют ддосом канал все тои сколько там 100 - 1000 мб\сек, если ты к примеру подключиш 2 провайдера (разные каналы, выделенные ip), тогда нужно их объединить, в обычных роутерах один порт wan как правило а нужно 2, сделать это можно с помощью роутеров mikrotik либо взять любой роутер с одним портом wan сменить родную прошивку например на open-wrt или dd-wrt то там есть возможность на любой порт LAN настроить прием WAN таким образом в один роутер можно подсунуть хоть 4х провайдеров разных, ну а уже как настроить в логине 2 прокси то отдельная тема.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Исходя из вашего поста, то канал решает все? Если не все то многое?

 

Исходя из вашего поста, то канал решает все? Если не все то многое?

именно, так как если зафлудят пропускную способность вашего канала трафик от роутера до машины (где сервер) просто не будет поступать.

Изменено пользователем unroot
  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

суть проста, если дома сервер держать на прямую с выходом в сеть, тогда тебе просто забьют ддосом канал все тои сколько там 100 - 1000 мб\сек, если ты к примеру подключиш 2 провайдера (разные каналы, выделенные ip), тогда нужно их объединить, в обычных роутерах один порт wan как правило а нужно 2, сделать это можно с помощью роутеров mikrotik либо взять любой роутер с одним портом wan сменить родную прошивку например на open-wrt или dd-wrt то там есть возможность на любой порт LAN настроить прием WAN таким образом в один роутер можно подсунуть хоть 4х провайдеров разных, ну а уже как настроить в логине 2 прокси то отдельная тема.

ок, предположи я подключил  два провайдера , мое оборудование поддерживает подключение от двух провайдеров, хотя это про usg50.вопрос остается открытым, справится ли оборудование?

Изменено пользователем NazGuJl

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

и еще воврос, как же тогда справляются хостинги где ширина канала в 1гиг? 

 

 

предположим что я смог уговорить сервисную службу меня переместить на гиговый порт, благо связи есть, как никак работал 4 года в инет компании. поможет мне это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ок, предположи я подключил  два провайдера , мое оборудование поддерживает подключение от двух провайдеров, хотя это про usg50.вопрос остается открытым, справится ли оборудование?

оборудование тут не причем, дело опять в каналах, просто один канал легче забить чем 2 к примеру, даже если один забьют игроки  смогут подключится через 2й без смены патча и так далее, если забьют второй есть первый, если будут держать во флуде оба канала тогда нечего н поможет, есть еще решение если вам нравится дома держать заказать проксирование, GRE туннель к примеру, они сами будут фильтровать и направлять более чистый трафик на ваш ip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

и еще воврос, как же тогда справляются хостинги где ширина канала в 1гиг? 

 

 

предположим что я смог уговорить сервисную службу меня переместить на гиговый порт, благо связи есть, как никак работал 4 года в инет компании. поможет мне это?

 

сейчас ддос атаки достигают без проблем 20+ гб\сек как вы думаете спасет 1гб?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

USG серия не для того. Для начала там 1 WAN порт как вы собрались подключать пару провайдеров на 1 WAN интерфейс ? Правильно тут подсказывают Микротик 951 за свои деньги перебивает любой функционал Zyxel, но Zyxel проще в настройке, он прощает ошибки новичков, Микротик нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

USG серия не для того. Для начала там 1 WAN порт как вы собрались подключать пару провайдеров на 1 WAN интерфейс ? Правильно тут подсказывают Микротик 951 за свои деньги перебивает любой функционал Zyxel, но Zyxel проще в настройке, он прощает ошибки новичков, Микротик нет.

ddwrt и того у меня там 4 wan порта будет https://www.google.com.ua/search?q=dd+wrt+2+wan&ie=utf-8&oe=utf-8&gws_rd=cr&ei=WgsIV8n0JoSzsQGnxrzwDw

Изменено пользователем unroot

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

сейчас ддос атаки достигают без проблем 20+ гб\сек как вы думаете спасет 1гб?

 

я думаю что там уже на 5+Гб все умрет )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

я думаю что там уже на 5+Гб все умрет )

 

была ситуация, запорожье, провайдер харьковский, забыл как называется, 2 выделенки по 600 мб они предоставляли но от районных маршрутиков, в итоге старт, не то что оба канала лежали) интернет на гагарина районе весь пропал :rofl:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

сейчас ддос атаки достигают без проблем 20+ гб\сек как вы думаете спасет 1гб?

получается любой сервер обречен если им займутся?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

получается любой сервер обречен если им займутся?

 

если держать дома без прокси, и если займутся не школьники лоиком )) то можно сказать да, тем тут масса по этому поводу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

USG серия не для того. Для начала там 1 WAN порт как вы собрались подключать пару провайдеров на 1 WAN интерфейс ? Правильно тут подсказывают Микротик 951 за свои деньги перебивает любой функционал Zyxel, но Zyxel проще в настройке, он прощает ошибки новичков, Микротик нет.

микротик 951, хммм, почитаем, может купит директорrofl.gif.pagespeed.ce.yBC4xO6P_z.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

если держать дома без прокси, и если займутся не школьники лоиком )) то можно сказать да, тем тут масса по этому поводу

друг мой вы через Т9 чепятаете?))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

микротик 951, хммм, почитаем, может купит директорrofl.gif.pagespeed.ce.yBC4xO6P_z.gif

 

к нему бери RouterOs через него проще будет чем через shell работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

друг мой вы через Т9 чепятаете?))))

 

к чему это?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

если держать дома без прокси, и если займутся не школьники лоиком )) то можно сказать да, тем тут масса по этому поводу

расскажите как выглядит прокси от  провайдера. не совсем себе представляю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

расскажите как выглядит прокси от  провайдера. не совсем себе представляю.

 

не от провайдера, а от любых компаний предоставляющих такие услуги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

не от провайдера, а от любых компаний предоставляющих такие услуги.

тогда вероятно я не предвставляю, возможно небольшой экскурс мот  вас мне поможет , да бы в гугле порыть, и почитать умные строфы.

Изменено пользователем NazGuJl

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...