Jensej
Member
- Joined
- Feb 28, 2009
- Messages
- 807
- Reaction score
- 8
Znalazłem takie cudo.
materiał z forum ovh
Witam,
W związku z liczbą ataków przeprowadzanych na naszą sieć każdego dnia,
postanowiliśmy wykopać topór wojenny Mamy ponad 30 ataków i 5 sieci
klientów dotkniętych przez ten problem.
IP źródłowe (z internetu) nie może wysłać do sieci Ovh więcej niż 50Mbps
dla wszystkich IP. Chcemy wprowadzić to ograniczenie tylko dla UDP.
Jednocześnie wprowadziliśmy ograniczenie w sieci HG na IP docelowe
na 50Mbps na UDP poza IP OVH.
Jeśli zauważycie problemy, prosimy o przesyłanie wiadomości na adresy
[email protected] i [email protected].
Więcej informacji:
Prace OVH��
Pozdrawiam
Octave
Witam,
Na wejściu do backbone zmieniliśmy reguły. Znieśliśmy filtrowanie
dla całej warstwy IP, aby zachować filtrowanie dla UDP.
Adres IP w internecie jest limitowany do 50Mbps dla UDP
do sieci Ovh.
Jeśli będziecie mieć problemy, należy przesłać nam informację
([email protected]).
Po południu będziemy kontynuować prace nad konfiguracją reguł,
aby wprowadzić 3 nowe reguły:
- ograniczenie dla UDP na IP źródłowym do Ovh, aktualnie
jest to limit 50Mbps. Spróbujemy zejść do 20Mbps około godziny
14:00.
- ograniczenie dla UDP na IP docelowym w Ovh - aktualnie limit ten
jest wprowadzony w sieci HG na poziomie 50Mbps. Nie wiemy jeszcze,
czy jest to użyteczne i czy należy wprowadzić to na wszystkich routerach.
- ograniczenie dla UDP na IP źródłowym w Ovh do internetu nie zostało
jeszcze wprowadzone. Chcemy uniknąć sytuacji, w której wykonywane są
ataki z serwera Ovh do internetu.
Pozdrawiam
Octave
Prace OVH��
Wprowadzimy ochronę na routerach w serwerowni:
vrack: zrobione
HG: zrobione
pCC: zrobione
Last edited by aneta;
materiał z forum ovh