Epilogue...
Salut,
L'attaque a fini vers 1h10 mais il reste encore environ
100Mbps residuel. Comme nous ne savons toujours pas
l'origine de l'attaque, elle peut reprendre à n'importe
lequel moment. Ce n'est pas très grave. Pas trop de temps
de passer sur irc ce temps-ci pour chercher ce genre d'info,
mais si vous avez des infos sur le site qui ne plait pas trop,
n'hesitez pas m'envoyer par l'email.
Sinon les conclusions:
- Nous utilisons depuis 18 mois environ les Cisco sur la
backbone et sur la distribution. Les routeurs de backbone
ont joué parfaitement leur rôle. Aucune surcharge au
niveau de CPU. Les attaques de type smurf sont les pires
dans l'espece puisque les packets de type ICMP sont les
plus difficile à routeur. C'est un type d'attaque que les
hackeurs d'irc aiment faire. Bref, Cisco is perfect
(l'addition est pour nous)
- Nous recevons regulierement des attaques de 100Mbps,
200Mbps, 400Mbps ou 800Mbps. On ne vous informe même plus.
Par contre là c'est la 1ere attaque d'1Gbps. Nous avons
eu environ 60 minutes pendant lesquels l'un des liens
a été saturé (en reception). Comme on n'a jamais eu ce
problème (on héberge les sites et donc le trafic est sortant
surtout, jamais entrant) nous n'avons pas pu configurer le
reseau pour recevoir une telle attaque et la tester. Maintenant
c'est fait.
- Les liens à 1Gbps c'est bien, mais ce n'est plus suffisant
de nos jours. Désormais la taille de base est 2Gbps, 2.5Gbps
et 10Gbps. Le reseau de Free Telecom est de plusieurs 10Gbps et
grâce à ça ils ont pu nous laisser le soin de chercher la bonne
configuration. Le reseau intra-OVH sur paris (sur 60km) est en
2Gbps, mais nos liens vers l'internet sont de 1Gbps (nous avons
2 liens de 1Gbps). Nous allons donc tout passer en 2Gbps chaque
lien. On va se donner 4 mois pour le faire vu que rien n'est
réellement blocant désormais.
Un petit lien pour la route:
http://ping.ovh.net/tout-day.pngNous sommes réellement contents qu'il y a eu si peu d'impact sur
la qualité d'hébergement même avec une attaque si importante. On
espere que ça sera toujours le cas.
Amicalement
Octave