Permalänk

Hur bra funkar DoS protection?

Tjena nyss köpt ny router kopplat in den och allt det där och såg att den hade DoS protection. Hur bra funkar det? Nu är inte chansen kanske särskilt stor att jag skulle bli "DDoSad" men om det skulle hända kommer detta funka bra då eller är det bara skräp? Sen en till fråga kommer DoS protection påverka min internet hastighet på något vis?

Routern är en ASUS RT-AC51U

Visa signatur

|Phanteks Enthoo Evolv ITX|EVGA G2 750W|Asus H81i-plus + 4790K med en Cooler Master Evo 212|8GB 1600Mhz|ASUS GTX 1070 Strix Gaming OC|

Permalänk
Medlem

DDoS protection, betyder i princip bara att den droppar trafik den inte gillar... Det ska inte påverka dig i någon betydande grad.
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Medlem

Skyddar mot gamla sätt som antagligen få brukar idag. Kan någon fylla din lina så är det kört.

Om en router för 500:- skyddar mot DDoS tror du inte företag som lägger miljoner på nätverk borde klara det också?

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Det är skillnad på DoS och DDoS, om du blir attackerad med DDoS så kommer det äta upp alla resurser på din router så det hjälper inte.

Permalänk
Skrivet av VexedRelic:

Det är skillnad på DoS och DDoS, om du blir attackerad med DDoS så kommer det äta upp alla resurser på din router så det hjälper inte.

Okej tack för hjälpen.

Visa signatur

|Phanteks Enthoo Evolv ITX|EVGA G2 750W|Asus H81i-plus + 4790K med en Cooler Master Evo 212|8GB 1600Mhz|ASUS GTX 1070 Strix Gaming OC|

Permalänk
Medlem
Skrivet av -=Mr_B=-:

DDoS protection, betyder i princip bara att den droppar trafik den inte gillar... Det ska inte påverka dig i någon betydande grad.
B!

Nej det betyder det inte, och ingen router i världen har DDoS protection. Det behövs mer än en router för att ens försöka stå emot ett distribuerat angrepp.

Permalänk
Skrivet av BergEr:

Skyddar mot gamla sätt som antagligen få brukar idag. Kan någon fylla din lina så är det kört.

Om en router för 500:- skyddar mot DDoS tror du inte företag som lägger miljoner på nätverk borde klara det också?

Okej tack för hjälpen. Haha jo det är ju sant tänkte inte riktigt så långt Men det är väl ändå lika bra och ha på det för något skyddar det ju mot i alla fall.

Visa signatur

|Phanteks Enthoo Evolv ITX|EVGA G2 750W|Asus H81i-plus + 4790K med en Cooler Master Evo 212|8GB 1600Mhz|ASUS GTX 1070 Strix Gaming OC|

Permalänk
Medlem
Skrivet av Curik:

Nej det betyder det inte, och ingen router i världen har DDoS protection. Det behövs mer än en router för att ens försöka stå emot ett distribuerat angrepp.

Det är exakt vad det betyder. Rutern droppar inkommande trafik den inte gillar. I det här fallet så kallade DDoS relaterad trafik. Problemet är väl närmast, som det påpekats tidigare i tråden att det inte gör någon skillnad, eftersom någon som får för sig att genomföra en attack kommer fylla din lina, och oavsett vad routern gör kommer bandbredden vara slut.
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Medlem

Tidigare hade brandväggar SYN relay. För att förstå hur det fungerar måste man först förstå TCP.
Klienten öppnar en förbindelse genom att skicka SYN till servern.
Servern svarar med SYN ACK (acknowledge på att den tagit emot SYN).
Efter det skickar klienten ett ACK och vi är igång.

Om routern svarar med SYN ACK när den får första SYN och väntar tills klienten skickat ACK innan den drar iväg SYN mot servern. Då är det ett DOS protection för alla TCPbaserade DOS-attacker som bara bygger på SYN kommer att belasta routern/brandväggen istället för servern.
Dock är det rätt ovanligt att man attackerar en server så längre och sannolikt klarar din server (exempelvis webserver) som du har innanför routern fler anslutningar än routern.

Permalänk
Medlem

Ett annat sätt att ha ett DOS-skydd är helt enkelt att routern inte tillåter mer än exempelvis tio nya förbindelser från samma IP under en sekund eller mer än tio DNS-frågor i sekunden från samma IP. En hel del attacker handlar om att vräka iväg UDP packet som skulle skapat en ny förbindelse hela tiden (exempelvis mot DNS-servrar).

Permalänk
Medlem
Skrivet av warmerspy:

Okej tack för hjälpen. Haha jo det är ju sant tänkte inte riktigt så långt Men det är väl ändå lika bra och ha på det för något skyddar det ju mot i alla fall.

Det finns en risk att den kommer detektera "false positiv", dvs att routern kommer att slänga fullt legitima paket. Om du får strul med t.ex "strict NAT" eller lagg i spel är det en god ide att utesluta ett alltför ihärdigt dos-skydd.

För övrigt är man ganska välskyddad bakom en NAT så länge du inte gjort port forwards i den. En NAT slänger per automatik alla inkommande paket som den inte har en destination för. Har du inte en PF på t.ex port 80 kommer dessa droppas oavsett det är ett enda TCP-SYN eller om det är en TCP-SYN attack.

Har du däremot t.ex en webserver så är en enkel "dos protection" i routern ett effektivt sätt att stoppa en TCP-SYN attack.

Permalänk
Skrivet av madtop:

Det finns en risk att den kommer detektera "false positiv", dvs att routern kommer att slänga fullt legitima paket. Om du får strul med t.ex "strict NAT" eller lagg i spel är det en god ide att utesluta ett alltför ihärdigt dos-skydd.

För övrigt är man ganska välskyddad bakom en NAT så länge du inte gjort port forwards i den. En NAT slänger per automatik alla inkommande paket som den inte har en destination för. Har du inte en PF på t.ex port 80 kommer dessa droppas oavsett det är ett enda TCP-SYN eller om det är en TCP-SYN attack.

Har du däremot t.ex en webserver så är en enkel "dos protection" i routern ett effektivt sätt att stoppa en TCP-SYN attack.

Okej tack. Ja jag kör ju både en TS server och en Minecraft server.

Visa signatur

|Phanteks Enthoo Evolv ITX|EVGA G2 750W|Asus H81i-plus + 4790K med en Cooler Master Evo 212|8GB 1600Mhz|ASUS GTX 1070 Strix Gaming OC|

Permalänk
Medlem

DDOS:
https://sv.wikipedia.org/wiki/Denial_of_Service
Även om din router "droppar" alla packet så kan personen i fråga "äta" upp din lina ändå.

Om du är intresserad av "stresstestning" så finns det många enkla och effektiva program att testa
http://sourceforge.net/projects/loic/

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället