URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22169
[ Назад ]

Исходное сообщение
"Как зашитится от DoS атак в Cisco 7613"

Отправлено shavkat , 25-Янв-11 17:33 
Как зашитится от DoS атак в Cisco 7613?

На данный момент 76-тая циска стоит как global router, после которой очень много клиентов, есть задача зашитить всех клинтов от DoS атак.

кто сталкивался с данной проблемой? можете поделится?


Содержание

Сообщения в этом обсуждении
"Как зашитится от DoS атак в Cisco 7613"
Отправлено Aleks305 , 25-Янв-11 17:36 
> Как зашитится от DoS атак в Cisco 7613?
> На данный момент 76-тая циска стоит как global router, после которой очень
> много клиентов, есть задача зашитить всех клинтов от DoS атак.
> кто сталкивался с данной проблемой? можете поделится?

Ставьте IPS какой-нить


"Как зашитится от DoS атак в Cisco 7613"
Отправлено shavkat , 25-Янв-11 17:50 
>> Как зашитится от DoS атак в Cisco 7613?
>> На данный момент 76-тая циска стоит как global router, после которой очень
>> много клиентов, есть задача зашитить всех клинтов от DoS атак.
>> кто сталкивался с данной проблемой? можете поделится?
> Ставьте IPS какой-нить

Друг можешь по точнее сказать? IPS с чем его есть?


"Как зашитится от DoS атак в Cisco 7613"
Отправлено none , 25-Янв-11 18:02 
> Как зашитится от DoS атак в Cisco 7613?

вероятно этим -
http://www.cisco.com/en/US/products/ps6235/index.html

сам никогда не юзал


"Как зашитится от DoS атак в Cisco 7613"
Отправлено shavkat , 25-Янв-11 18:27 
>> Как зашитится от DoS атак в Cisco 7613?
> вероятно этим -
> http://www.cisco.com/en/US/products/ps6235/index.html
> сам никогда не юзал

Мля Мужик, вот это вещь..... но сколькото оно стоит? ))), за такие бещенные бабки купили 76-тую чтоб еще докупать )), ребят нужны другие рещения.



"Как зашитится от DoS атак в Cisco 7613"
Отправлено BJ , 25-Янв-11 20:11 
Когда то _это_ стоило 80К американских рублей.....

А на 76хх одно средство, ip route 1.1.1.1 255.255.255.255 null 0
Но работает безотказно :)

> Мля Мужик, вот это вещь..... но сколькото оно стоит? ))), за такие
> бещенные бабки купили 76-тую чтоб еще докупать )), ребят нужны другие
> рещения.


"Как зашитится от DoS атак в Cisco 7613"
Отправлено Aleks305 , 25-Янв-11 21:08 
> Когда то _это_ стоило 80К американских рублей.....
> А на 76хх одно средство, ip route 1.1.1.1 255.255.255.255 null 0
> Но работает безотказно :)
>> Мля Мужик, вот это вещь..... но сколькото оно стоит? ))), за такие
>> бещенные бабки купили 76-тую чтоб еще докупать )), ребят нужны другие
>> рещения.

76xx никогда не пользовался. Не знаю есть ли в нем функция ips, в isr первого и второго поколения есть такая функция, но отдельно лицензируется. Кстати, есть еще продукты и других вендоров stonesoft,juniper и т.д.
на snort посмотрите, он я думаю, подешевле будет. Там даже часть функционала, по-моему, условно бесплатная...можно потестить


"Как зашитится от DoS атак в Cisco 7613"
Отправлено none , 26-Янв-11 04:58 
> ребят нужны другие рещения.

какой вопрос такой и ответ ) трафика много фильтровать надо ? pps ? кого от чего/кого защищаем и насколько оно всем критично ?



"Как зашитится от DoS атак в Cisco 7613"
Отправлено shavkat , 27-Янв-11 12:11 
>> ребят нужны другие рещения.
> какой вопрос такой и ответ ) трафика много фильтровать надо ? pps
> ? кого от чего/кого защищаем и насколько оно всем критично ?

Траффика ну мегабитов 700., ну для начало если есть варианты надо защетить несколько хостов.



"Как зашитится от DoS атак в Cisco 7613"
Отправлено Николай , 27-Янв-11 12:24 
>>> ребят нужны другие рещения.
>> какой вопрос такой и ответ ) трафика много фильтровать надо ? pps
>> ? кого от чего/кого защищаем и насколько оно всем критично ?
> Траффика ну мегабитов 700., ну для начало если есть варианты надо защетить
> несколько хостов.

в маршрутизатор есть встроенный IPS урезанный до безобразия но основную массу типичных атак знает - для начала хватит.
Вопрос другой от чего защищаться будем? :)) Какого рода DoS: пинги большими пакетами, сунк флуд, спуфинг?


"Как зашитится от DoS атак в Cisco 7613"
Отправлено shavkat , 27-Янв-11 12:48 
>>>> ребят нужны другие рещения.
>>> какой вопрос такой и ответ ) трафика много фильтровать надо ? pps
>>> ? кого от чего/кого защищаем и насколько оно всем критично ?
>> Траффика ну мегабитов 700., ну для начало если есть варианты надо защетить
>> несколько хостов.
> в маршрутизатор есть встроенный IPS урезанный до безобразия но основную массу типичных
> атак знает - для начала хватит.
> Вопрос другой от чего защищаться будем? :)) Какого рода DoS: пинги большими
> пакетами, сунк флуд, спуфинг?

Судя по разговорам на форумах, так называемого IPS на крутом 7613 нету )), Будем защищатся от HTTP DDOS атак, так как с момошю DDoS убивают Apache.


"Как зашитится от DoS атак в Cisco 7613"
Отправлено BJ , 27-Янв-11 12:33 
Погуглите как пример RadWare DefensePro, Вам нужна железка такого типа.

> Траффика ну мегабитов 700., ну для начало если есть варианты надо защетить
> несколько хостов.