trebam drugo mišljenje da li se isplati uzeti u razmatranje za DDoS zaštitu nešto drugo osim korporativnih (brand) riješenja tj. da li Vyatta ili OpenBSD mogu obaviti posao u zaštiti hosting servera za koje bi inače uzeo Juniper ili Cisco.
Imam 3 hosting servera sa 60 TB prometa mjesečno. Trebam ih zaštiti od najmanje 1 Gbps DDoS napada. U igri su:
Juniper SRX 650
Cisco Guard XT 5650
Vyatta 6.2 OS na
MB: Supermicro X8DAH+-F R2 S5520 S1366
CPU: 2x Intel® Xeon® E5649 6C 2,53GHz 5,86GT
24GB DDR3 FSB1333 240-pin REG x4
OpenBSD 4.9 OS na:
MB: Supermicro X8DAH+-F R2 S5520 S1366
CPU: 2x Intel® Xeon® E5649 6C 2,53GHz 5,86GT
24GB DDR3 FSB1333 240-pin REG x4
Zanima me da li netko zna iz iskustva, može li Vyatta ili OpenBSD sa paketima (PF, Snort, Squid i sl.) raditi kao pouzdani DDoS filteri, dovoljno dobri da ih se stavi u produkciju i da li mogu raditi u load balance/failover modu?
Znači stavio bi po 2 Supermicro servera sa identičnim konfiguracijama. Na internetu sam našao nešto članaka na ovu temu ali bi mi značila i koja kritika sa strane.
Hvala
if your erection last more than four hours, seek immediate medical attention!