Rozumite tomu jak koza nakladaku.
Filtrovani velmi vyrazne brzdi router viz
http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6586/ps6723/prod_white_paper0900aecd803936f6.htmlMyslet si ze si do border routeru jentak nastavite ten bogon list filter (asi 30 polozek). To si budete muset
hodne priplatit na HW. Pohadkama o tom jak filtruji na border routerech vas krmi ti co tam maji prakticky nulovy trafik. Ano je to tak primitivni vec, jen 10 ruli zvedne trojnasobne CPU % na routeru.
Pohadky o tom ze domaci router s pomalym procakem prefiltruje gigabit, ten casto neudela ani routing 100 Mbit se standardnima 500 byte paketama. Podivejte se, border routery jsou extremne drahe a u nas mame linku JENOM 45Gbit.
Navic resite naprosto imaginarni problem, prenosova kapacita je levna, nedavno mi nabizeli jestli od nich nechci 120Gbit ze maji pobliz optiku, ze si proste k nim natahnu drat a daji mi to velmi levne protoze to proste potrebujou prodat. To co je drahy je linka a hardware. Nebudu investovat do pripojeni kdyz pro nej nemam vyuziti a to upozornuju ze nefiltrujeme vubec nic - napriklad lidem z DSL torrenty nebo serverum odchozi trafik aby si nebrali vic nez maji zaplaceno.
Myslet si ze providera 1-2 Gbit DDOS (to je asi tak prumer) polozi je pitomost, navic trvaji dost kratce - kdyz zjisti ze to ustojite tak to utne. Tady mate graf z wedosu
https://www.facebook.com/photo.php?fbid=10150675220757780&set=a.10150673610907780.458111.259342012779&type=3&theater Rekneme ze wedos je pripojenej 10 Gbit linkou a plati podle trafiku kterej jim tam chodi. Rozdil mezi tim jestli jim tam chodi 1 gbit nebo 3 gbit (s ddosem) je ale velmi velmi maly vzhledem k cene linky a hw.