Простой DDoS анализ через CLI [Документация VAS Experts]

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
dpi:dpi_options:use_cases:dpi_bestpractice_ddos_find_activity [2026/02/14 15:35] – ↷ Страница перемещена из archive:dpi_bestpractice_ddos_find_activity в dpi:dpi_options:use_cases:dpi_bestpractice_ddos_find_activity elena.krasnobryzhdpi:dpi_options:use_cases:dpi_bestpractice_ddos_find_activity [2026/04/14 15:56] (текущий) elena.krasnobryzh
Строка 5: Строка 5:
 Исходные данные: канал 10Гбит, периодическая мощная DDoS атака на один из ip в сети приводит к деградации сервиса. Исходные данные: канал 10Гбит, периодическая мощная DDoS атака на один из ip в сети приводит к деградации сервиса.
 График DDoS атаки далее, видно, что мощность DDoS атаки в сумме с текущим трафиком превышает емкость канала. График DDoS атаки далее, видно, что мощность DDoS атаки в сумме с текущим трафиком превышает емкость канала.
-{{ :ddos_attack.jpg?400 |}}+{{ :ddos_attack.jpg?nolink400 |}}
 ===== Решение ===== ===== Решение =====
 Так как быстро расширить канал и увеличить мощность DPI не представлялось возможным, выбрали следующий путь: Так как быстро расширить канал и увеличить мощность DPI не представлялось возможным, выбрали следующий путь:
Строка 205: Строка 205:
 http://<your_ip_http>/ddos_check/lastminute.txt http://<your_ip_http>/ddos_check/lastminute.txt
 </code> </code>
-{{ :2017-10-09_20-49-50.png?800 |}}+{{ :2017-10-09_20-49-50.png?nolink800 |}}
 ==== Что в остатке? ==== ==== Что в остатке? ====
 Интересно было понять м.б. можно заблокировать только ip извне? или их там пара десятков?\\ Интересно было понять м.б. можно заблокировать только ip извне? или их там пара десятков?\\