База знань / Безопасность /

Скажите пожалуйста у вас в ДЦ на выделенных серверах есть защита от DoSа? Выдерживаете ли вы DoS атаки порядка 1 Гбит/с?

​Общая защита от DoS-атак в дата-центрах применяется не на серверах, а на центральном маршрутизаторе, который выполняет функции граничного управляющего устройства между клиентскими серверами и внешним миром. В нашем дата-центре предусмотрена базовая фильтрация вредоносного и флудного трафика на уровне ядра сетевой инфраструктуры, а основные меры защиты от атак мы применяем обычно на граничных маршрутизаторах вышестоящих магистральных провайдеров, которые по нашему запросу фильтруют серьезные «бомбежки» в тех случаях, когда клиентов «заказывают» надолго. В случае необходимости мы фильтруем по BGP автономные системы, из-под которых наблюдается атака.

По запросу клиента мы подключаем к серверу дополнительное защитное оборудование защиты от атак. К такому оборудованию можно отнести Juniper SRX240-H и Juniper Netscreen 5400.