Re: [FRnOG] [TECH] Solution Anti DDOS
Oui c'est vraiment pas cher; et ca permet de détecter des DDOS assez basiques. Et de lancer un peu de mitigation custom le cas échéant. En tout cas pour une console de flow rapide ca vaut le prix. Cdt, -- Raphael Mazelier On 29/03/2017 09:49, Alexandre DERUMIER wrote: sinon, pas trop cher mais pas opensource Wanguard https://www.andrisoft.com/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Solution Anti DDOS
sinon, pas trop cher mais pas opensource Wanguard https://www.andrisoft.com/ - Mail original - De: "Xavier Beaudouin" À: "ST Batignolles" Cc: "frnog-tech" Envoyé: Mercredi 29 Mars 2017 09:22:17 Objet: Re: [FRnOG] [TECH] Solution Anti DDOS Hello, Si tu n'arrives pas détailler ton traffic par VLAN, ca doit dépendre de ton matériel qui t'envoie du netflow / whatever. Fastnetmon vas detecter (rapidement) les DDoS, après c'est toi d'agir. A noter qu'il ne fait pas de mitigation L7 (eg filtrer la merde et te ressortir un traffic propre) mais peux te virer le traffic parasite SI tes équipements supportent BGP Flowspec Et encore c'est du "grossier" :) Dernier point: pas de support IPv6 la dernière fois que j'ai matté le code. Xavier - Mail original - > De: "ST Batignolles" > À: "frnog-tech" > Envoyé: Mardi 28 Mars 2017 23:45:46 > Objet: [FRnOG] [TECH] Solution Anti DDOS > Bonjour, > > Je suis à la recherche d’une solution anti DDOS (open source). > > Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic > (vlans). > > Merci > > Stéphane > > --- > > Liste de diffusion du FRnOG > > http://www.frnog.org/ > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Solution Anti DDOS
Hello, Si tu n'arrives pas détailler ton traffic par VLAN, ca doit dépendre de ton matériel qui t'envoie du netflow / whatever. Fastnetmon vas detecter (rapidement) les DDoS, après c'est toi d'agir. A noter qu'il ne fait pas de mitigation L7 (eg filtrer la merde et te ressortir un traffic propre) mais peux te virer le traffic parasite SI tes équipements supportent BGP Flowspec Et encore c'est du "grossier" :) Dernier point: pas de support IPv6 la dernière fois que j'ai matté le code. Xavier - Mail original - > De: "ST Batignolles" > À: "frnog-tech" > Envoyé: Mardi 28 Mars 2017 23:45:46 > Objet: [FRnOG] [TECH] Solution Anti DDOS > Bonjour, > > Je suis à la recherche d’une solution anti DDOS (open source). > > Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic > (vlans). > > Merci > > Stéphane > > --- > > Liste de diffusion du FRnOG > > http://www.frnog.org/ > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Solution Anti DDOS
Bonjour, Peux-être "fastnetmon" pourrait répondre à ton besoin. https://github.com/pavel-odintsov/fastnetmon https://fastnetmon.com/ "Complete BGP Flow Spec support, RFC 5575 Process and distinguish incoming and/or outgoing traffic Trigger block/notify script if an IP exceeds defined thresholds for packets/bytes/flows per second Thresholds can be configured per-subnet with the hostgroups feature Announce blocked IPs via BGP to routers with ExaBGP GoBGP integration for unicast IPv4 announcements (you need build support manually). Full integration with Graphite and InfluxDB API (you need build support manually) Redis integration MongoDB integration Deep packet inspection for attack traffic netmap support (open source; wire speed processing; only Intel hardware NICs or any hypervisor VM type) SnabbSwitch support (open source, very flexible, LUA driven, very-very-very fast) Filter NetFlow v5 flows or sFLOW packets with LUA scripts (useful for excluding particular ports) Supports L2TP decapsulation, VLAN untagging and MPLS processing in mirror mode Works on server/soft-router Detects DoS/DDoS in as little as 1-2 seconds Tested up to 10Gb with 12 Mpps on Intel i7 3820 with Intel NIC 82599 Complete plugin support Captures attack fingerprints in PCAP format Complete support for most popular attack types " - Mail original - De: "ST Batignolles" À: "frnog-tech" Envoyé: Mardi 28 Mars 2017 23:45:46 Objet: [FRnOG] [TECH] Solution Anti DDOS Bonjour, Je suis à la recherche d’une solution anti DDOS (open source). Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic (vlans). Merci Stéphane --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/