Обръщам се към вас и търся мнението ви, кое е по-подходящо за Firewall от изброените варианти.
Обмисляме покупката на MIKROTIK CCR1072-1G-8S+ или Standalone machine (Ryzen 9 3900, 16GB RAM), която да се използва като рутер (firewall) с MikroTik OS (RouterOS) и правила за филтрация на специфична DDoS атака на Layer 4 TCP SYN. Понастоящем разполагаме с Huawei Firewall (Net***a) и допълнително Voxility, което се грижи за защита от DDoS атаки по международната свързаност, но не справят особено добре със спецификата на атаката. Сигурни сме, че ще успеем да филтрираме атаката чрез правила на RouterOS. По наши изчисления Standalone машината с посоченият процесор би се справила по-добре заради тактовата честота на процесора и по-добрият single core performance. Вариантите, които обмисляме при Standalone машината са два:
uplink (10 Gbps) > Standalone (RouterOS) > Main switch > Servers като за нас това е най-удачният вариант.
uplink (10 Gbps) > Main switch > Standalone (RouterOS) > Servers като в този случай всички връзки на сървърите ще са свързани в суича, а за gateway ще използват Standalone (RouterOS)
DDoS атаките генерират над 50К PPS от различни спуфнати IP адрес от цял свят. Моля, да споделите мнение, кое от двете решения е по-подходящо откъм performance.
Въпрос
EnderWiggin
Здравейте,
Обръщам се към вас и търся мнението ви, кое е по-подходящо за Firewall от изброените варианти.
Обмисляме покупката на MIKROTIK CCR1072-1G-8S+ или Standalone machine (Ryzen 9 3900, 16GB RAM), която да се използва като рутер (firewall) с MikroTik OS (RouterOS) и правила за филтрация на специфична DDoS атака на Layer 4 TCP SYN. Понастоящем разполагаме с Huawei Firewall (Net***a) и допълнително Voxility, което се грижи за защита от DDoS атаки по международната свързаност, но не справят особено добре със спецификата на атаката. Сигурни сме, че ще успеем да филтрираме атаката чрез правила на RouterOS. По наши изчисления Standalone машината с посоченият процесор би се справила по-добре заради тактовата честота на процесора и по-добрият single core performance. Вариантите, които обмисляме при Standalone машината са два:
uplink (10 Gbps) > Standalone (RouterOS) > Main switch > Servers като за нас това е най-удачният вариант.
uplink (10 Gbps) > Main switch > Standalone (RouterOS) > Servers като в този случай всички връзки на сървърите ще са свързани в суича, а за gateway ще използват Standalone (RouterOS)
DDoS атаките генерират над 50К PPS от различни спуфнати IP адрес от цял свят. Моля, да споделите мнение, кое от двете решения е по-подходящо откъм performance.
Благодаря предварително!
edited
Адрес на коментара
Сподели в други сайтове
15 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване