De foundry trekt het prima
(config)#show processes cpu
Process Name 5Sec(%) 1Min(%) 5Min(%) 15Min(%) Runtime(ms)
BGP 0.02 0.04 0.03 0.92 2549918
IP 0.23 0.38 0.36 0.72 16829563
Probleem zit hem in de uplinks
Afdrukvoorbeeld
De foundry trekt het prima
(config)#show processes cpu
Process Name 5Sec(%) 1Min(%) 5Min(%) 15Min(%) Runtime(ms)
BGP 0.02 0.04 0.03 0.92 2549918
IP 0.23 0.38 0.36 0.72 16829563
Probleem zit hem in de uplinks
En ja kan niets aan die uplinks doen? :(
Dan hadden ze het wel gedaan denk ik ;)Citaat:
Origineel geplaatst door SeppaR
En ja kan niets aan die uplinks doen? :(
Tijd voor die ams-ix dus :-)Citaat:
Origineel geplaatst door Blurp
De foundry trekt het prima
(config)#show processes cpu
Process Name 5Sec(%) 1Min(%) 5Min(%) 15Min(%) Runtime(ms)
BGP 0.02 0.04 0.03 0.92 2549918
IP 0.23 0.38 0.36 0.72 16829563
Probleem zit hem in de uplinks
dat maakt niet uit
OFFTOPIC:
Kan je trouwens even meer info nemen, waarom het zo lang duurt voordat de AMS-IX aangesloten word
OFFTOPIC
ONTOPIC:
Spijtig, deze situatie, Blurp, kan je een beetje meer info geven wanneer dit opgelost zou moeten zijn, of ligt dit helemaal niet binnen jou bereik?
ONZIN:) die AMS-IX verbinding had hierin dus weer niks geholpen.
Overigens vallen de stats van die Foundry me nog behoorlijk mee Leon........ !! Dan snapt Foundy BGP4 toch weer beter dan bijvoorbeeld Extreme ;)
Tegen een DDOS kun je weinig doen, alleen coordineren met je upstream om zo spoedig mogelijk de (vaak enorm veel) IPs te blokkeren.
OF
Je blackholed de target IP, daarvoor moet je vantevoren een goede setup hebben opgezet amen met je upstreams, maar in dat geval kan je vrij eenvoudig de target IPs naar null routeren ;)
De target IP server is dan weliswaar offline, maar het netwerk heeft geen last meer van de DDOS
foundry kan goed overweg met bgp hoor, extreme niet.
we zijn ermee bezig evenals externe experts maar kunnen niet bijzonder veel doen
Je kunt tegen een DDoS weinig doen idd, maar denk eens aan die blackhole oplossing, als je de setup vantevoren goed opzet dan kun je vrij eenvoudig een IP adres wegduwen van je hele AS.
Ehr, heb je één 100mbit uplink???
Nee, hij heeft er meerdere, maar hij heeft 1 x 100 mbit uplink naar InstantXS.
..en als die zo belangrijk is voor het functioneren van zijn netwerk dan is 1x 100mbit dus te weinig :)
@Cybafish: Waarschijnlijk snap je de werking niet van een DDOS.
Een DDOS komt vanuit verschillende locaties, daarom is het een Ddos en geen DOS.
Omdat het vanuit verschillende locaties komt, komt het dus ook binnen via verschillende uplinks. Waarschijnlijk worden dus de andere uplinks ook vrijwel geheel gevuld met inkomend verkeer.
Ik heb ooit een DDOS gezien die een 16 gigabit+ netwerk met 7 uplink providers geheel platgooide.
Raar, er zijn mensen die op m'n site kunnen, maar ik kom er nog steeds niet op.... is www.audiforum.nl
Hoe ken da?
Misschien is de uplink waardoor jij gerouteerd wordt nog steeds vol door de DDoS......