Обръщам се към вас и търся мнението ви, кое е по-подходящо за Firewall от изброените варианти.
Обмисляме покупката на MIKROTIK CCR1072-1G-8S+ или Standalone machine (Ryzen 9 3900, 16GB RAM), която да се използва като рутер (firewall) с MikroTik OS (RouterOS) и правила за филтрация на специфична DDoS атака на Layer 4 TCP SYN. Понастоящем разполагаме с Huawei Firewall (Net***a) и допълнително Voxility, което се грижи за защита от DDoS атаки по международната свързаност, но не справят особено добре със спецификата на атаката. Сигурни сме, че ще успеем да филтрираме атаката чрез правила на RouterOS. По наши изчисления Standalone машината с посоченият процесор би се справила по-добре заради тактовата честота на процесора и по-добрият single core performance. Вариантите, които обмисляме при Standalone машината са два:
uplink (10 Gbps) > Standalone (RouterOS) > Main switch > Servers като за нас това е най-удачният вариант.
uplink (10 Gbps) > Main switch > Standalone (RouterOS) > Servers като в този случай всички връзки на сървърите ще са свързани в суича, а за gateway ще използват Standalone (RouterOS)
DDoS атаките генерират над 50К PPS от различни спуфнати IP адрес от цял свят. Моля, да споделите мнение, кое от двете решения е по-подходящо откъм performance.
Question
EnderWiggin
Здравейте,
Обръщам се към вас и търся мнението ви, кое е по-подходящо за Firewall от изброените варианти.
Обмисляме покупката на MIKROTIK CCR1072-1G-8S+ или Standalone machine (Ryzen 9 3900, 16GB RAM), която да се използва като рутер (firewall) с MikroTik OS (RouterOS) и правила за филтрация на специфична DDoS атака на Layer 4 TCP SYN. Понастоящем разполагаме с Huawei Firewall (Net***a) и допълнително Voxility, което се грижи за защита от DDoS атаки по международната свързаност, но не справят особено добре със спецификата на атаката. Сигурни сме, че ще успеем да филтрираме атаката чрез правила на RouterOS. По наши изчисления Standalone машината с посоченият процесор би се справила по-добре заради тактовата честота на процесора и по-добрият single core performance. Вариантите, които обмисляме при Standalone машината са два:
uplink (10 Gbps) > Standalone (RouterOS) > Main switch > Servers като за нас това е най-удачният вариант.
uplink (10 Gbps) > Main switch > Standalone (RouterOS) > Servers като в този случай всички връзки на сървърите ще са свързани в суича, а за gateway ще използват Standalone (RouterOS)
DDoS атаките генерират над 50К PPS от различни спуфнати IP адрес от цял свят. Моля, да споделите мнение, кое от двете решения е по-подходящо откъм performance.
Благодаря предварително!
edited
Link to comment
Share on other sites
15 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now