Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

low cost 10gbit karty

Příspěvky, které nespadají do žádného z vytvořených fór.
Dalibor Toman
Příspěvky: 1246
Registrován: 11 years ago

Re: low cost 10gbit karty

Příspěvekod Dalibor Toman » 6 years ago

rsaf píše:Na Nx10Gbps s připraveností na DDoS to prostě, podle mě, musí být něco s TCAM.


Na Linuxu mas jeste jednu moznost jak efektivneji blokovat nezadouci provoz - nalit filtrovaci pravidla primo do sitovky:

https://fastnetmon.com/2017/12/04/traff ... ge-14mpps/

akorat asi bude treba poridit min lowcost sitovku..
1 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 6 years ago

víte jak to skončí? Vemeš si konekt od někoho kdo ddos řeší před tebou protože útoky většinou na servery přicházeji silnější než 10Gbit takže zase budeš tam kde si teď a filtrovat to bude muset někdo daleko silnější před tebou než seš ty.
1 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Dalibor Toman
Příspěvky: 1246
Registrován: 11 years ago

Příspěvekod Dalibor Toman » 6 years ago

DD,

FlowSpec filtr upstream provider nemusi poskytovat a RTBH muze byt zbytecne tvrde (blokace vseho provozu).

Nam se treba do site dostavaji relativne slabe utoky, ktere ale ohrozuji infrastrukturu. 100mbps UDP utoku (z pomateneho bittrorent streamu na 60bytovych packetech) upstream providera asi zajimat nebude, ale APcko, skrz ktere to ma projit, to polozi.
Takze je vzdycky lepsi mit moznost si sam rozhodnout zda se jedna o utok a jestli se bude resit lokalne (filtrem) nebo eskalovat nahoru (RTBH, FlowSpec,...)
1 x

kotel
Příspěvky: 9
Registrován: 6 years ago

Příspěvekod kotel » 6 years ago

Že má i síťovka firewall jsem netušil, to je super.

Jsem nakonec zjistil, že těch portů potřebuju 3x 10G SFP + 9x 1G a 5x 1G na LAN, takže L3 switch by byl lepší, i když jsem zase našel dokonce i 6x 1G kartu, takže v jednom serveru bych mohl mít 4x 10G SFP a 14x 1G. Ale malej switch můžu hodit vedle. Jde o to, že v racku není moc místa, takže za switch a zároveň router by chtěl hosting něco navíc, ale switch mi povolí, tzn. když to zabere jednu pozici, tak je to ok. Navíc stejně potřebuju router na forward služeb z jedné ip na všechny stroje.

Těch ddosů je spousta a vim, že to na mě posílá konkurence, takže je to něco stojí a 10Gbit útok je bude stát hodně a navíc ho neudrží stabilně tak dlouho. Menší útoky jsou směrované přímo na určité služby, takže to se dá řešit relativně jednoduše.

10G asi fakt moc nezachrání, ale v nejhorším udělám storage server :D

viz:
https://twitter.com/zdendac/status/968519578119794688
0 x

kotel
Příspěvky: 9
Registrován: 6 years ago

Příspěvekod kotel » 4 years ago

Slušná konkurence pro Intel.


https://www.alza.cz/amd-ryzen-7-3700x-d5634215.htm

Procesor 8/16T-Core, 3.6GHz (65W), Boost 4.4GHz, 36MB L2/L3 cache


case s deskou pro router:
https://www.asrockrack.com/general/prod ... ifications
podpora ECC DDR4 až 2667MHz
cena kolem 20000kč

výkon:
https://www.cpubenchmark.net/singleThread.html

Po vánocích asi udělám upgrade.
0 x