faq обучение настройка
Текущее время: Пн июл 21, 2025 06:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200 DoS Prevention
СообщениеДобавлено: Чт ноя 29, 2012 10:45 
Не в сети

Зарегистрирован: Ср апр 01, 2009 15:24
Сообщений: 45
Добрый день!
Возникла необходимость аппаратной защиты от DDoS. Поскольку под рукой имеются коммутаторы DES-3200-28 (Firmware Version - 1.52.B010, Hardware Version - A1), то решили попробовать на них.
У 3200 имеется функция DoS Prevention.

Не совсем понятно, как она работает и работает ли вообще.
Пробовали так - на компьютере запускаем монитор входящего трафика, с другого при помощи hping запускаем synflood на этот комп.
на компе показывает нагрузку - RX - 5.50MiB (94 kpps).

После этого на коммутаторе через веб-интерфейс включаем DoS Prevention - выбираем Action - Drop, Prevention Settings - All, state-enable, Apply - везде пишет Enabled
но везде Frame Counts - 0

и, соответственно на компе нагрузка не уменьшилась.

Что не так делаем? Как вообще работает функция DoS Prevention? Что сделать, чтобы она заработала?
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 DoS Prevention
СообщениеДобавлено: Пт ноя 30, 2012 07:18 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
что вам нужно защищать и от чего?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200 DoS Prevention
СообщениеДобавлено: Пт ноя 30, 2012 17:36 
Не в сети

Зарегистрирован: Ср апр 01, 2009 15:24
Сообщений: 45
собственно вопрос закрыт.

Провели дополнительное тестирование и выяснили следующее:
если в пакетах выставлять одновременно флаги SYN и FIN - то такие пакеты дропаются, или если scrport выставить ниже 1024.
Но надежда была на защиту от SYN-флуда, на то, что будут пакеты с флагами только SYN как-то фильтроваться (может типа SYN cookie).
Честно говоря особой пользы от SYNFIN тогда нет, чаще всего идут атаки пакетами с одним SYN-флагом...

возможно зря было рассчитывать на наличие таких функций у дешевого коммутатора, просто увидели такое в 3200 и понадеялись.
увы, напрасно :(
terrible писал(а):
что вам нужно защищать и от чего?
вообще - защита от всех видов DDoS атак, но это уже выходит за рамки темы и вообще подраздела - Коммутаторы


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 45


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB