We use Cisco Detector+Guard to protect our network infrastructure from network-level attacks. It's quite expansive, of cource, but you may ask your upstream provider whether it has such a service called "DDoS Protection" or something.<br>

<br><div class="gmail_quote">2009/11/21 Bryan Irvine <span dir="ltr"><<a href="mailto:sparctacus@gmail.com">sparctacus@gmail.com</a>></span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

Basically, you have to have a big enough server/cluster of servers, to<br>
absorb an attack.<br>
<br>
No real defense from distributed dos.<br>
<br>
<br>
<br>
2009/11/16 MontyRee <<a href="mailto:chulmin2@hotmail.com">chulmin2@hotmail.com</a>>:<br>
<div><div></div><div class="h5">><br>
> Hello, all.<br>
><br>
><br>
> I have operated some dns servers and I'm curious what should I do if<br>
> ddos attck to my dns servers.<br>
><br>
> So do you know how to defense against dns dddos attack like root server?<br>
><br>
> Surely, various ddos attack may be occurred.<br>
><br>
> My idea is..<br>
><br>
><br>
> -. filtering 53/udp traffic that the byte is over 512 byte<br>
> -. rate-limit against 53/udp queries<br>
>   (but useless if the attack spoof the source ip)<br>
> -. deny recursion<br>
> -. anycast?<br>
><br>
><br>
> Is ther any comments or proposal?<br>
><br>
><br>
> Thanks in advance.<br>
><br>
><br>
><br>
><br>
> _________________________________________________________________<br>
> 새로운 Windows 7: 일상 작업을 단순화하세요. 여러분에게 맞는 최상의 PC를 찾으세요.<br>
> <a href="http://windows.microsoft.com/shop" target="_blank">http://windows.microsoft.com/shop</a><br>
> _______________________________________________<br>
> bind-users mailing list<br>
> <a href="mailto:bind-users@lists.isc.org">bind-users@lists.isc.org</a><br>
> <a href="https://lists.isc.org/mailman/listinfo/bind-users" target="_blank">https://lists.isc.org/mailman/listinfo/bind-users</a><br>
_______________________________________________<br>
bind-users mailing list<br>
<a href="mailto:bind-users@lists.isc.org">bind-users@lists.isc.org</a><br>
<a href="https://lists.isc.org/mailman/listinfo/bind-users" target="_blank">https://lists.isc.org/mailman/listinfo/bind-users</a></div></div></blockquote></div><br>