Auteur Sujet: Protection anti-DDoS OVH (Arbor)  (Lu 10851 fois)

0 Membres et 1 Invité sur ce sujet

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Protection anti-DDoS OVH (Arbor)
« Réponse #12 le: 09 juillet 2014 à 12:29:05 »
Y'a surtout bloquage de tout ce qui n'est pas tcp / udp (et icmp et gre, c'est déjà ça)

Sincèrement il y à beaucoup d'autres choses ?

Cdt

Bensay

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 677
  • La Madeleine (59)
Protection anti-DDoS OVH (Arbor)
« Réponse #13 le: 09 juillet 2014 à 12:42:08 »
Non, y'a pas beaucoup d'autres choses
Parcque le deploiement  de ce genre de services psychorigide bloque le déployement de nouvelles techno

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 011
Protection anti-DDoS OVH (Arbor)
« Réponse #14 le: 09 juillet 2014 à 12:46:27 »
@Jack
Il y a eu pas mal d'écrits de la part d'OVH à ce sujet, et ca réponds déjà à tes questions:

1) En temps normal (hors attaque) seule une petite partie du trafic à destination d'un serveur est scannée pour voir s'il n'y aurait pas une attaque. Si une attaque est détectée à destination de ce serveur, alors tout le trafic entrant passe par le VAC. Ca explique donc très bien que le VAC ne sache nettoyer que 160Gbps sur les 1Tb/s. De plus, il y a plusieurs VAC répartis au plus près du trafic entrant.

2) chez OVH, il y a déjà un certain nombre de limitations sur le trafic sortant, notamment en UDP. Ca existe depuis longtemps. Et pour ça, pas forcèment besoin d'un Arbor ou autre.

Leon.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 240
  • Alpes Maritimes (06)
Protection anti-DDoS OVH (Arbor)
« Réponse #15 le: 20 juillet 2014 à 01:25:15 »
Salut,

il y a bien une surveillance "sortante" chez OVH. Il n'en parle pas mais elle existe. Dès qu'une attaque sortante est détecté le serveur en question est mis en rescue (et un mail est envoyé au sysadmin pour lui indiquer le problème + quelques logs et il doit résoudre le soucis avant de rallumer le serveur en mode normal).
au bout de 3 fois, contrat résilié il me semble.

je n'y connais pas grand chose mais je n'ai pas l'impression par défaut que tout ce qui n'est pas tcp / udp / ping ne soit bloqué . (sauf si le serveur est attaqué mais bon ... ce n'est pas tous les jours que le serveur est attaqué ).

Le tout ne s'enclenche que si une attaque est détecté ou si quelqu'un l'active via le manager (pour les serveurs OVH à + de 80 €/mois, il est possible de mettre son serveur sous firewall / mitigation H24 7/7

après, d'un point de vue pratique, OVH est le seul hébergeur a ne pas jeter ceux qui se prennent des DDOS et dans certains cas, çà peut être utile.

vivien

  • Administrateur
  • *
  • Messages: 47 310
    • Twitter LaFibre.info
Protection anti-DDoS OVH (Arbor)
« Réponse #16 le: 20 juillet 2014 à 11:52:38 »
Il est vrai que OVH, ne cherche pas a se débarrasser des clients qui attirent le DDOS massif.

L'exemple type c'est WikiLeaks, qui doit rapporter une centaine d'euros par mois, mais apporte beaucoup de souci.

Personne ne voulait de ce site.

OVH a décider de le garder et de le faire savoir pour montrer leur capacité à gérer le attaques.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 240
  • Alpes Maritimes (06)
Protection anti-DDoS OVH (Arbor)
« Réponse #17 le: 20 juillet 2014 à 12:36:57 »
j'ai oublié d'en parler aussi hier soir, mais OVH a des script internes qui détectent les DNS "ouverts" permettant l'amplification, Idem pour le NTP et etc ...
Si l'on se fait "prendre" par la patrouille OVH, on a un mail nous demandant que régler le soucis sous 2 jours je crois sinon, le serveur est mis en rescue...

Enfin la solution d'OVH n'est peut être pas parfaite, mais c'est mieux que rien ou de voir son serveur fermé.
D'ailleurs, c'est mon avis, mais je pense qu'OVH (proportionnellement aux nombres de clients) èmet moins de DDOS / Attaques sortantes que les autres, puisque le réseau m'a l'air plus surveillé. (sur le forum on voit des messages de personnes ayant lancé un nmap/ping/ autre de manière trop agressive et qui ont leur serveur en rescue ..)

Je ne me suis jamais fait bloquer mon serveur, donc je ne peux pas répondre plus que çà.