faq обучение настройка
Текущее время: Пт апр 19, 2024 04:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 604 ]  На страницу Пред.  1 ... 10, 11, 12, 13, 14, 15, 16 ... 41  След.
Автор Сообщение
СообщениеДобавлено: Пн авг 14, 2017 20:21 
Не в сети

Зарегистрирован: Чт май 25, 2017 15:43
Сообщений: 11
Откуда: 127.0.0.1
surikat писал(а):
Установил новую прошивку 3.0.2 Процессор загружается примерно от 16% до 25%
с использованием браузера . wi-fi отключаю и модуль тоже т.к. не часто им пользуюсь.
Но я так и не понял на чём основывается защита от ддос? Может надо какие-то дополнительные настройки производить?
Тунели какие-то куда будет мусорный трафик идти . Есть сервисные маршрутизаторы , но они вроде для тех кто раздаёт интернет...?

Не думаю что эта пластмасса может защитить от настоящего дудоса. Тут нужно что-то профессиональное на линуксе или фряхе с 4-8-ядрами)
Кстати, прошивки новые не выходили? 3.0.2 последняя на сегодня? Роутер уже 3 месяца с момента покупки пашет, всё отлично. Правда Wi-Fi не пользую вообще, только PPPOE 100mbt и 1gbit локалка на три компа.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 14, 2017 20:58 
Не в сети

Зарегистрирован: Вс фев 08, 2015 20:42
Сообщений: 16
_Quake писал(а):
Не думаю что эта пластмасса может защитить от настоящего дудоса. Тут нужно что-то профессиональное на линуксе или фряхе с 4-8-ядрами)


Прошивки Dlink , если я не ошибаюсь и основаны на линуксе. И вообще линукс очень сложный в понимании.. :shock:
А иметь отдельный пк под Linux после Windows это не реально! Ддос прекратилось , но это явно не заслуга роутера. Кому-то надоело
баловаться ..! (Уроды! :evil: )
Есть межсетевые экраны http://www.dlink.ru/ru/products/6/ , но они стоят целого состояния как для простого смертного. :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 14, 2017 21:04 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
surikat писал(а):
Прошивки Dlink , если я не ошибаюсь и основаны на линуксе. И вообще линукс очень сложный в понимании.. :shock:
А иметь отдельный пк под Linux после Windows это не реально! Ддос прекратилось , но это явно не заслуга роутера. Кому-то надоело
баловаться ..! (Уроды! :evil: )
Есть межсетевые экраны http://www.dlink.ru/ru/products/6/ , но они стоят целого состояния как для простого смертного. :)

Вам придётся изучать средства защиты, если вы хотите что-то выставить на показ всему миру без применения хостинга. Всегда будут желающие хакнуть.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 15, 2017 23:28 
Не в сети

Зарегистрирован: Вс фев 08, 2015 20:42
Сообщений: 16
СергейП писал(а):
Вам придётся изучать средства защиты, если вы хотите что-то выставить на показ всему миру без применения хостинга. Всегда будут желающие хакнуть.


Про какие средства защиты вы говорите? И чем отличается хостинг от ПК с фаерволом + маршрутизатор? Ну
особенно от того хостинга у которого даже нет базовой защиты от ддос?! Можно и сайт в сети ломануть для супер "кулхацкера" :D


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 16, 2017 09:04 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
surikat писал(а):
СергейП писал(а):
Вам придётся изучать средства защиты, если вы хотите что-то выставить на показ всему миру без применения хостинга. Всегда будут желающие хакнуть.


Про какие средства защиты вы говорите? И чем отличается хостинг от ПК с фаерволом + маршрутизатор? Ну
особенно от того хостинга у которого даже нет базовой защиты от ддос?! Можно и сайт в сети ломануть для супер "кулхацкера" :D

Вы пишите, что "линукс сложный в понимании", и хотите возложить защиту от ддос на бытовой роутер. Это странно.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 16, 2017 16:10 
Не в сети

Зарегистрирован: Вс фев 08, 2015 20:42
Сообщений: 16
СергейП писал(а):
Вы пишите, что "линукс сложный в понимании", и хотите возложить защиту от ддос на бытовой роутер. Это странно.


Ни на кого и ничего не хочу возлагать .. Линукс действительно сложный и все это знают . Требуется отдельный ПК для него .
И инструментов конкретных , которые бы помогли от ддос, без костылей там тоже нет. Iptables про которые все поют..?!
Может кто-то подскажет что есть на Windows? Я лично вижу только одно решение - собрать более мощный ПК с процессором миниумум в
6 ядер и большим количеством оперативки и серверной материнкой , который будет сложно положить ддосом вообще.
Ну и широкий канал , который уже есть.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 16, 2017 21:09 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
https://xakep.ru/2012/12/29/16-antiddos-recipes/

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 17, 2017 02:37 
Не в сети

Зарегистрирован: Вс фев 08, 2015 20:42
Сообщений: 16
Я эту статью давно читал и там в принципе всё на уровне Nginx.
у меня как раз связка Nginx + Apache . И я уже сделал защиту от F5 и быстрых ботов

в Location прописал : limit_req zone=lphp burst=5 nodelay;

в блоке http : limit_conn_zone $binary_remote_addr zone=addr:10m;
limit_conn addr 5;
limit_req_zone $binary_remote_addr zone=lphp:10m rate=1r/s;

Это работает и для этого не нужен линукс.
Хотя в этой статье про это не сказано. А вот блокировать по гео признаку это можно попробовать сделать.

Но опять же таки хотелось бы узнать какая защита есть в роутере этой модели? В TP LINK например всё ясно !
Там есть расширенные настройки где ставишь галочки "Защита от Ddos"
В Dlink я этого не нашёл ! И тех. поддержка здесь молчат как партизаны.. :-)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 17, 2017 07:23 
Не в сети

Зарегистрирован: Вс мар 05, 2017 02:35
Сообщений: 6
Быть может я отстал от жизни, но в случае когда хостинг находится "дома", узким местом может стать сам канал от провайдера к домашнему хостингу.
Конечно же в зависимости от скорости подключения и от CIR (или что-то около него).
Этот момент не стоит недооценивать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 17, 2017 09:59 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
surikat писал(а):
В TP LINK например всё ясно ! Там есть расширенные настройки где ставишь галочки "Защита от Ddos"

В тп-линк это не совсем то, что вы думаете: http://forum.tp-link.com/showthread.php ... ection-Bug
Т.е., мыльница блокирует устройство в lan, которое начинает флудить в инет, теоретически исключая это устройство из ботнета.
Полезность этой фичи весьма сомнительна: http://forum.tp-linkru.ru/viewtopic.php?t=2198
Бытовой роутер не может иметь этих функций по определению: он - бытовой. Нет у него ресурсов для таких задач.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 19, 2017 02:06 
Не в сети

Зарегистрирован: Чт май 25, 2017 15:43
Сообщений: 11
Откуда: 127.0.0.1
surikat писал(а):
Прошивки Dlink , если я не ошибаюсь и основаны на линуксе. И вообще линукс очень сложный в понимании.. :shock:
А иметь отдельный пк под Linux после Windows это не реально! Ддос прекратилось , но это явно не заслуга роутера. Кому-то надоело
баловаться ..! (Уроды! :evil: )
Есть межсетевые экраны http://www.dlink.ru/ru/products/6/ , но они стоят целого состояния как для простого смертного. :)

Я о полноценной машине и сервере на Debian, например, причем тут прошивка и на чём она основана, это всё кастраты)
Не знаю чего тут не реального, у меня дома три компа, при этом, я, таки, нищий человек :lol:
Для каких целей вам защита от ддос атак? У вас сервер игровой на домашнем компе или файловый хостинг или вы стример?
Тогда тут просто так домашним компом и роутером бытовым не обойтись и никакой файрволл не поможет виндовый. На коленке такие дела не делаются)
Что мешает собрать какой-нибудь бюджетный ПК, накатить туда линукс и настроить маршрутизацию через iptables)) Это явно лучше будет маломощного бытового роутера как уже выше писали, чего вы от него хотите?)
Всё реально. Многие стримеры и "серверо-держатели" имеют дома сервер на линь, для броадкастинга на разные платформы одновременно, используя обычное гражданское железо. Пример -https://www.youtube.com/watch?v=D8hNd13VR1o По такому же принципу можно из любого ПК сделать роутер... Даже какая-то роутерОС существует, я уже этой темой сетевой давно не занимаюсь, но все реально при желании.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 26, 2017 02:46 
Не в сети

Зарегистрирован: Вс фев 18, 2007 14:02
Сообщений: 7
Откуда: Луцк
optimist575 писал(а):
Блин, да где же вы их такие находите?!
В магазинах, а как они туда поступают науке пока неизвестно.
Вот и я прикупил сие чудо с индексом G1, сразу обновил прошивку согласно советам всех форумов. Обновил на 3.5.0. Посмотрел, поигрался, пока не включил Яндекс.DNS - интернет через некоторое время пропал. Выключил ДНС, а интернета нет. Перезагрузил...Восстановил до заводских... интернета нет. Т.е. все работает - сеть, WiFi оба, WAN получил адрес динамический, а интернета нет. Тогда обновился до 3.0.2 и все заработало.
Нашел что пропадает через пару секунд после отображения таблица маршрутизации в Статистике и посмотреть что куда не успеваешь.
Кроме того не информативна страница "Информация о системе", в частности информация о WAN. Невозможно узнать какой установлен ДНС. Привык что в TP-Link эта информация была на виду и по ней можно было окончательно установить что соединение удалось. Очень бы хотелось чтобы это было добавлено в новую прошивку.
Так как у нас в Украине сейчас проблемы с Яндексом и приходится использовать разные ухищрения для нормальной работы, то хотел бы попросить разработчиков раз такая функция как Яндекс.DNS есть в прошивке и у нас она не работает, встроить в настройки WAN или в настройки Яндекс.DNS ВПН как у Яндекс браузера чтобы можно было иметь полноценный доступ к Яндексу, хоть и через ВПН. Может, как вариант, можно как-то встроить использование прокси SOCKS5 в WAN, особенно хорошо было бы если б прокси можно было использовать для указанных доменов и/или адресов по маске, а для не указанных использовать прямой канал без прокси. Думаю в Украине это бы стал роутер №1.
Пока, если честно, есть желание его сдать обратно - какое-то ощущение невозможности полноты использования.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 28, 2017 22:14 
Не в сети

Зарегистрирован: Пн авг 28, 2017 22:04
Сообщений: 1
Приобрел пару недель назад это чудо взамен своему старому dir-825 b1, служащему мне уже лет 10. Сказать, что разочаровался - это ничего не сказать... Каждый день стабильно тупит WIFI, то нормально, то начинается - пинги до 3000+ мс, потери. Перезагрузка ни на что не влияет. Не знаю, как пользоваться этим, так сказать, устройством. Прошивал и 3.5.0 и предыдущую - все равно нереальные затупы WIFI. Может, есть какая секретная тестовая прошивка или какое-то решение?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 30, 2017 07:29 
Не в сети

Зарегистрирован: Пн май 22, 2017 15:06
Сообщений: 21
Снова зависла приставка TVIP-S500, последний раз зависание было 10.08.2017г. :?: :?: :?:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 31, 2017 13:06 
Не в сети

Зарегистрирован: Ср авг 30, 2017 18:02
Сообщений: 4
Откуда: Украина
Какие файлови системы он подерживает?
Для подключения hdd.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 604 ]  На страницу Пред.  1 ... 10, 11, 12, 13, 14, 15, 16 ... 41  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 65


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB