[ fascinom @ 08.08.2011. 10:09 ] @
Pozdrav svima, trebam drugo mišljenje da li se isplati uzeti u razmatranje za DDoS zaštitu nešto drugo osim korporativnih (brand) riješenja tj. da li Vyatta ili OpenBSD mogu obaviti posao u zaštiti hosting servera za koje bi inače uzeo Juniper ili Cisco. Imam 3 hosting servera sa 60 TB prometa mjesečno. Trebam ih zaštiti od najmanje 1 Gbps DDoS napada. U igri su: Juniper SRX 650 Cisco Guard XT 5650 Vyatta 6.2 OS na MB: Supermicro X8DAH+-F R2 S5520 S1366 CPU: 2x Intel® Xeon® E5649 6C 2,53GHz 5,86GT 24GB DDR3 FSB1333 240-pin REG x4 OpenBSD 4.9 OS na: MB: Supermicro X8DAH+-F R2 S5520 S1366 CPU: 2x Intel® Xeon® E5649 6C 2,53GHz 5,86GT 24GB DDR3 FSB1333 240-pin REG x4 Zanima me da li netko zna iz iskustva, može li Vyatta ili OpenBSD sa paketima (PF, Snort, Squid i sl.) raditi kao pouzdani DDoS filteri, dovoljno dobri da ih se stavi u produkciju i da li mogu raditi u load balance/failover modu? Znači stavio bi po 2 Supermicro servera sa identičnim konfiguracijama. Na internetu sam našao nešto članaka na ovu temu ali bi mi značila i koja kritika sa strane. Hvala |