pfSense + proteção contra DDoS [duplicado]

1

Eu corro uma comunidade de jogos em um colo com uma porta de 100Mbps. Eu quero comprar um servidor de 35 dólares muito barato com a mesma porta de 100Mbps e executar o pfSense para usar como um firewall de hardware. Eu estou lidando com um bando de garotos de 14 anos que têm acesso a botnets, então pode se tornar um pouco necessário obter algo assim. Minha pergunta geral, é usar o pfSense em um servidor de datacenter / porta-voz barato e barato vale a pena para bloquear ataques DDoS?

Um pouco mais detalhista, já que eu suponho que você perguntará isso, os ataques que recebemos normalmente são em torno de 1Gbps. Atualmente, rodamos o CentOS usando o CSF Firewall, e mesmo quando usamos um firewall de software, bloqueamos inundações UDP de 500 Mbps, ou apenas ataques genéricos com facilidade.

Obrigado, - Necro

    
por Jeremy 10.11.2012 / 06:39

1 resposta

2

Isso depende do tipo de ataque DoS do qual você está falando.

Se você está falando sobre um ataque de exaustão de largura de banda, isso não ajudará: você ainda saturará seu uplink e acabará caindo (ou, pelo menos, sofrendo sérios problemas de desempenho). Para atenuar este tipo de ataque, o seu ISP teria que bloquear os ataques antes de chegarem ao seu servidor / porta. (Seu ISP também precisaria ter largura de banda suficiente para absorver o ataque. Se você realmente estiver vendo 1Gbit / seg em tráfego, provavelmente seu ISP pedirá que você encontre uma nova casa.)

Se você está falando de um verdadeiro DDoS ( D istributed Denial of Service), um firewall simples pode não ser adequado, e empresas como A Arbor Networks tem soluções especificamente projetadas para ajudar a lidar com isso - como você pode imaginar, o preço é bastante formidável.

Por outro lado, se você estiver falando sobre ataques de esgotamento de recursos no servidor (atar todas as conexões TCP, por exemplo), uma caixa pfSense (ou qualquer outro tipo de firewall dedicado) pode ajudar, se configurada corretamente.

    
por 10.11.2012 / 09:25