RE:NODE
Обзор хостинга

Безопасность5 мин чтения

Что мы действительно делаем с атаками, а чего не делаем

Фильтрация, лимиты частоты и честный рассказ о том, от чего хостинг может защитить, а от чего — нет.


Защиту рекламирует каждый хостер. Большинство имеет в виду одно и то же: вышестоящую фильтрацию, которая отбрасывает очевидные объёмные потоки до того, как они дойдут до машины. Это реально и это стоит иметь. Это также не всё, и разницу стоит проговорить прямо.

С чем справляется фильтрация

  • Объёмные потоки — большой трафик, цель которого забить канал.
  • Отражение и усиление — то, что в основном и шлют booter-сервисы.
  • Некорректный трафик, который не сгенерирует ни один нормальный клиент.

С чем не справляется

Трафик, который выглядит ровно как игрок, на сетевом уровне от игрока неотличим. Атака, открывающая настоящие соединения и делающая настоящие запросы, — это проблема приложения, и решается она лимитами частоты, кешированием запросов и белым списком, а не более широким каналом.

Что можете сделать вы — и это помогает больше всего, что делаем мы

  1. Не публикуйте адрес сервера там, где не опубликовали бы домашний.
  2. Пользуйтесь query-портом экономно — скраперы списков серверов это и есть то, как вас находят атакующие.
  3. Держите пароль RCON таким, который никто не видел, и никогда не в скриншоте.
  4. Если у вас сообщество, исходите из того, что проблемой рано или поздно станет кто-то из него.
Хостер, который обещает отсутствие простоя при любой атаке, продаёт вам предложение, а не услугу.