Likes Likes:  0
Resultaten 16 tot 18 van de 18
Pagina 2 van de 2 Eerste 1 2
Geen
  1. #16
    Ddos .. How to mitigate them
    geregistreerd gebruiker
    13 Berichten
    Ingeschreven
    20/09/10

    Locatie
    Dronten, Meppel

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Gijs van Gemert
    Bedrijf: Serverius Connectivity & Colocation
    Functie: Managing Director
    URL: serverius.net
    Registrar SIDN: nee
    KvK nummer: 34367179
    Ondernemingsnummer: nvt
    View https://www.linkedin.com/company/serverius's profile on LinkedIn

    Ons DDoS filter is niet alleen maar een stuk Huawei hardware wat in stukjes gehakt en aan verschillende klanten wordt aangeboden. Ja zo’n box hebben we ook, maar het is een onderdeel van het geheel want alleen met een DDoS scrubbing box kan je tegenwoordig geen moderne aanvallen tegenhouden.

    De meeste serieuze partijen gebruiken dan ook een combi van o.a. flexibele carrier instellingen, automatische en dynamische hardware routing “tricks”, het gebruik van technieken als Openflow e.d., hardware firewalling, hardware scrubbing, en soms ook nog dynamische ACL’s op de core-switch uplinks van de gebruiker zelf. Plus het aller belangrijkste van allemaal is dat de instellingen op deze gecombineerde hardware geheel wordt afgestemd op achterliggende online applicatie van de gebruiker zelf waarbij de gebruiker zelf vooraf en tijdens een aanval zijn filters kan aanpassen/verbeteren (alleen hij weet wat voor een app er draait en hij alleen kan dus de juiste filter instellingen maken). Alleen dan is de kans grootst dat je een hoog volume of slow aanvallen kan tegengehouden. 1 stuk hardware of een extern scrubbing center wat wel even alles voor je zal regelen bestaat gewoon niet meer (ook al willen leveranciers en aanbieders je dat wel graag laten geloven). Daarbij is het ook zo dat zodra persoonlijke filter instellingen goed zijn ingesteld, ze meestal even later al weer achterhaald doordat de applicatie technisch gezien is veranderd en/of de dat het gebruik (hoeveelheden) er van is veranderd. Daarom moeten filters altijd (realtime) kunnen worden aangepast en is het dus erg belangrijk dat je dit altijd zelf kan doen. Anders ben je afhankelijk van een menselijke support desk en dan ben je altijd te laat.

    Als je dagelijks klappen te verduren krijgt of gehoste applicatie zeer specifieke (dynamische) instellingen nodig heeft is er zeker wat voor te zeggen om je eigen scrubbing hardware aan te schaffen. Slim is dan wel om te kijken of je deze alleen of in combinatie met een externe scrubber draait (die bijvoorbeeld het domme volume verkeer voor je er uit haalt). Maar dit is alleen voor een hele kleine groep mensen het geval want de gemiddelde server voor voip, mail, websites e.d. kan prima (dan wel niet beter) worden beschermt door een externe scrubber. Daarbij bieden externe aanbieders ook vaak extra technieken wat mogelijk ook handig voor je is.

    Btw, als je zelf een hardware DDoS filter aanschaft is wel slim om een goede afspraak te maken met een partij welke kennis van zaken heeft om die specifieke hardware goed binnen je infra aan te sluiten (meestal is dat een hardware leverancier partner). Je zal namelijk de eerste niet zijn die voor veel geld hardware aanschaft en het daarna nooit goed aan de praat krijgt

    Al met al raad ik je dus aan om eerst een maar eens een goed extern filter te gebruiken en alleen als dat niet voldoende is een stuk eigen scrubbing hardware aan te schaffen welke alleen of in combinatie met een externe scrubber draait. De externe scrubbers zijn totaal niet duur meer dus het is het proberen waard. Dat scheelt je een behoorlijke investering en je kan ook qua kennis/support nog wat leunen op je leverancier. Of je moet het gewoon technisch leuk vinden om een eigen box in huis te hebben natuurlijk

  2. #17
    Ddos .. How to mitigate them
    geregistreerd gebruiker
    302 Berichten
    Ingeschreven
    29/10/07

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    8 Berichten zijn liked


    Naam: Patrick
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Bedankt voor je uitgebreide antwoord.
    Dit maakt direct een hoop duidelijk. Maar alsnog mijn nieuwsgierigheid wat deze Huawei voor list price met zich meebrengt.


    Verzonden vanaf mijn iPhone met behulp van webhostingtalk

  3. #18
    Ddos .. How to mitigate them
    Internet Services
    3.204 Berichten
    Ingeschreven
    27/03/06

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Jeroen
    View nl.linkedin.com/in/jeroenvheugten's profile on LinkedIn

    Stuur anders even een PM met het type nummer dan kijk ik even voor je.

    Citaat Oorspronkelijk geplaatst door patrickwww Bekijk Berichten
    Graag ben wel benieuwd wat die kost. Staan geen tarieven op de website.


    Verzonden vanaf mijn iPhone met behulp van webhostingtalk

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics