OVH Community, your new community space.

Proteção anti-DDoS - estável e incluída


iwebhosting
01-07-15, 2:31
Está complicado mesmo tenho 5 servidores na OVH e estou tendo mais de 20 IPs todos bloqueado estranho que são todos minha maquinas VPS cada cliente com IP diferente só que ataques estão enviando para unico IP somente....

Complicado já não sei mais o que fazer também

CBlade
19-03-14, 1:16
Citação Postado Originalmente por ricardo.durao
- o acesso aos arquivos de fluxos que passam pelo VAC
(valores para os últimos 7 dias) com possibilidade de extrair os logs para os analisar
com as informações do que foi bloqueado e do que foi aceite.
Onde fica esta opção de visualizar os logs de 7 dias atrás??

didito
16-09-13, 13:14
Quando os servidores BHS estaram disponíveis na API? Ou na utilização profissional?

Ludgero
05-09-13, 13:29
Boa tarde @Tugatech
A verificação e gestão da proteção efetua-se atualmente apenas através da API (https://api.ovh.com/console/#/ip)

Para saber se um determinado endereço IP dos seus serviços está sob mitigação, poderá usar a função :

https://api.ovh.com/console/#/ip/{ip}/mitigation#GET

-----

Para poder obter ajuda em relação à utilização do serviço e trocar ideias com a comunidade de utilizadores e administradores da infraestrutura de proteção a ataques de negação de serviço e fazer eventuais sugestões de melhoramento do serviço, sugerimos que use a mailing-list . Para a subscrever, poderá enviar um email para

ricardo.durao
04-09-13, 14:30
Boa tarde,

Sim, caso possua a Utilização Profissional será possível que ative a mitigação durante 24/24h.
Caso tenha a proteção Anti-DDoS "por defeito", a mitigação irá ser ligada automaticamente apenas quando for detetado um ataque. Passadas 26h, a OVH desativará automaticamente a proteção.

Com os meus melhores cumprimentos
Ricardo Durão

mbarrela
04-09-13, 13:34
boa tarde, portanto se pagar a opção de Utilização PRO passaremos a ter sempre a mitigação ligada?
Obrigado.

ricardo.durao
04-09-13, 9:07
Bom dia,
Há 2-3 meses anunciámos os trabalhos sobre a proteção
Anti-DDos:
http://forum.ovh.pt/showthread.php?t=836

Nós trabalhamos na implementação destas
proteções com o objetivo de vos fornecer um serviço
por defeito, sem limite de tempo, sem limite de tamanho
do ataque ou do tipo de ataque. Implementámos 3 infraestruturas
às quais demos o nome de "VAC" e que têm a capacidade de
480Gbps/480Mpps acoplados ao Backbone onde possuímos mais
de 2Tbps de largura de banda excedentária para receber os
ataques, para depois os mitigar.

É muito mas nas proteções Anti-DDos não existe marketing.
Ou funciona e tudo corre bem ou tudo fica bloqueado. Nós
desejamos proteger os vossos servidores sem sobrecarregar e bloquear o nosso
backbone nem outros clientes. E como tal, seria necessário
conceber uma proteção que fosse capaz de vos proteger contra
todos os ataques. Resumindo, teríamos de pensar "em grande"
desde o início. Atualmente, possuímos a maior infraestrutura
de mitigação que foi publicamente anunciada, provavelmente
porque somos os únicos no mercado a prezar pela transparência
mesmo quando se trata de assuntos sensíveis, como é o caso
dos ataques DDoS.

O desafio que lançámos a nós mesmos era o de conceber uma
infraestrutura capaz de suportar ataques de 0.5Tbps e propor
essa proteção a um preço incrivelmente barato: o "target" foi imposto a
+1€ /mês por serviço.
Tivemos de re-examinar uma vez mais as soluções técnicas para
inovarmos e fazermos as coisas de forma diferente, mais barata
e de forma mais rápida.

Em oposição ao mercado, achamos que as proteções Anti-DDos
devem fazer parte do serviço incluído e proteger totalmente
todos os clientes, sem exceção e sem diferenciar o serviço
que atualmente propomos. Decidimos que não quereríamos opções
pagas no Anti-DDoS pois o número de ataques aumentou desde
há 2 anos e não há realmente outra opção senão a de estar protegido.

Há 2 meses anunciámos que tínhamos escolhido partilhar
os custos do serviço Anti-DDoS por todos os clientes e reduzir
o aumento do preço do serviço para os antigos clientes, e também
para os novos. Estamos satisfeitos por vos anunciar que conseguimos
manter esse compromisso.

A partir de hoje, o serviço Anti-DDos passa em versão ESTÁVEL e
integrámos o custo do Anti-DDoS no preço dos seguintes
serviços:

VPS
===============

- VPS: +0.5€/mês

Servidores dedicados
===============

- KS: +1.0€/mês
- SP: +1.0€/mês
- FS: +1.0€/mês
- EG: +2.0€/mês
- MG: +2.0€/mês
- mHG: +3.0€/mês
- HG: +3.0€/mês

pCC
===

- host S +2.0€/mês
- host S++ +2.0€/mês
- host M +2.0€/mês
- host L +2.0€/mês
- host L+ +2.0€/mês
- host L++ +2.0€/mês
- host L2 +3.0€/mês
- host L2+ +3.0€/mês
- host XL +3.0€/mês
- host XL+ +3.0€/mês

Desta forma todos os serviços têm a opção Anti-DDoS que os
protege contra ataques e sem limitações.

Para um pagamento anual do serviço, implementámos um desconto
equivalente ao montante anual do aumento do preço.

Implementamos ainda 3 inovações exclusivas que incluímos
na Utilização profissional:

- a mitigação permanente em oposição à auto-mitigação,
o que significa que é possível ativar a mitigação 24/24h ao
invés de deixar a OVH detetar os ataques, ativar a mitigação
e desativá-la após o ataque.

- a firewall network que permite que autorize todas as portas
a funcionar no seu serviço e bloquear todas as restantes.

- o acesso aos arquivos de fluxos que passam pelo VAC
(valores para os últimos 7 dias) com possibilidade de extrair os logs para os analisar
com as informações do que foi bloqueado e do que foi aceite.

Como anunciado, o preço da Utilização profissional no EG e MG
passa de 15€/mês a 30€/mês. Não existem alterações nas
gamas SP e HG.

Para as VPS, os KS e o pCC que não possuem utilização Pro,
vamos propor a opção "Anti-DDoS PRO" dentro de alguns dias.

Em termos de SLA, adicionámos o compromisso em relação
aos tempos de deteção do ataque e de implementação
da auto-mitigação, que é inferior a 90 segundos.

Para saber mais sobre a proteção Anti-DDoS:
http://www.ovh.pt/anti-ddos/

Amigavelmente,
Octave