Странно, сегодня один из наших серверов во внутренней сети подвергся DDoS-атаке. Передача данных составляла примерно 55-60000 пакетов в секунду, и загрузка процессора достигла 100%. Наш MT — это 2.8ghz P4, 1gb ram, intel gigE 100proMT, встроенная intel 10/100 и gigE, а также 2.8.26 (это ещё и материнская плата на базе Intel). На нём также работает BGP. Мы едва могли работать с Winbox удалённо. Кроме того, на сетевой карте 10/100 было 30mbps трафика, 55000 пакетов в секунду, и мы почти не могли работать с роутером. Когда мы перевели весь трафик на другой gigE, мы смогли хоть немного поработать с системой, хотя загрузка процессора оставалась на 100%. Нулевая маршрутизация целевого сервера помогла нам вернуть ситуацию под контроль. Хотелось бы понять, как предотвратить это в следующий раз и остановить подобные сбои. Нужно ли нам что-то обновлять в роутере? И какой максимальный pps MT может выдержать, учитывая, что у нас простая маршрутизация и несколько (30-40) политических маршрутов.
Пакетов DDOS в секунду, с которыми может справиться MT.
Пакетов DDOS в секунду, с которыми может справиться MT., RouterOS
|
11.01.2006 16:24:00
|
|
|
|
|
Читают тему
