возможно ли фильтровать зарубежный трафик, если сервер зарубежом?

12
S
На сайте с 29.10.2007
Offline
18
1212

ситуация следующая:

Мне совершенно не нужны забугорные посетители на моем проекте.

поэтому в тех. задании админу для моего сервера я указываю, что мне нужно закрыть сервер для всего мирового сообщества, а оставить доступ только для РФ и для СНГ.

но сам сервер стоит в Германии.

админ говорит, что это тяжело (или нереально), короче при данных условиях (изза того что нужно перекрывать буржуев, а сервер сам в буржунете) он не хочет браться за работу.

Вопрос: насколько реально осуществить желаемое и при каких условиях (может открыть немецкий город для сервера, в котором он находится). А заодно, сколько такая операция может примерно стоить. Буду очень благодарен за ответы.

A4
На сайте с 09.08.2007
Offline
55
#1

Если есть список ip снговии - делов на 5 минут, пара строк в конфиге фаервола или веб сервера.

Настройка nginx и сопутствующего софта на freebsd/debian. Контакт через PM.
S
На сайте с 29.10.2007
Offline
18
#2
Alexei42:
Если есть список ip снговии - делов на 5 минут, пара строк в конфиге фаервола или веб сервера.

Человек, у которого есть этот список сказал, что хочет 3000 р. за это (еще нужно было ограничить одновременное скачивание и скорость скачивания). это нормальная цена? Человек вроде очень толковый.

Alex Klo
На сайте с 15.06.2006
Offline
304
#3

если он даёт гарантии правильного исполнения задачи и поддержки при ляпах, то это более чем нормальная цена.

я бы еще спросил : 3000руб./мес.?

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
Shtogrin
На сайте с 02.11.2006
Offline
95
#4

Этот список ip еще надо обновлять периодично. Обе задачи можно решать на уровне фаервола или на уровне http сервера.

Как-то хотел перевести и собрать информацию о модулях в одном месте, но пока только два модуля и оба в тему - mod_geoip и mod_bandwidth

http://www.httpd.kiev.ua/modules/apache-1.3/

Базу можно посмотреть здесь

http://ipgeo-base.ru/cgi-bin/Search.cgi

www.shtogrin.com (http://www.shtogrin.com/). Канцтовары (http://www.invit.com.ua/). 1С Бухгалтерия (http://account.kiev.ua/).
Lupus
На сайте с 02.11.2002
Offline
241
#5
stomler:
админ говорит, что это тяжело (или нереально), короче при данных условиях (изза того что нужно перекрывать буржуев, а сервер сам в буржунете) он не хочет браться за работу.

Это либо откровенный непрофессионализм, либо он вам пудрит моск. Местонахождение сервера никак не влияет на возможность блокировки подсетей.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
S
На сайте с 29.10.2007
Offline
18
#6
Alex Klo:
если он даёт гарантии правильного исполнения задачи и поддержки при ляпах, то это более чем нормальная цена.
я бы еще спросил : 3000руб./мес.?

Он говорит что его услуги вообще стартуют от 3к в месяц. ну и эту работу он за эти деньги сделает.

S
На сайте с 29.10.2007
Offline
18
#7
Shtogrin:
Этот список ip еще надо обновлять периодично. Обе задачи можно решать на уровне фаервола или на уровне http сервера.

А насколько часто? скажите, пожалуйста, хотя бы примерно, это для меня очень важно!

K
На сайте с 24.03.2004
Offline
223
#8
Lupus:
Это либо откровенный непрофессионализм, либо он вам пудрит моск. Местонахождение сервера никак не влияет на возможность блокировки подсетей.

если на уровне маршрутизации, то как раз влияет, т.к. решается в итоге через задницу...

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Lupus
На сайте с 02.11.2002
Offline
241
#9
kostich:
если на уровне маршрутизации

Во-первых, ТС писал про админа, а не провайдера. Во-вторых, речь шла про отсев посетителей, а не IP-пакетов.

K
На сайте с 24.03.2004
Offline
223
#10
Lupus:
Во-первых, ТС писал про админа, а не провайдера. Во-вторых, речь шла про отсев посетителей, а не IP-пакетов.

Какая разница как достигать цели? И что такое админ? У нас админы и циски админят, но от этого мы их раут инженерами не зовем, т.к. для них это второстепенно. Админ может скинуть грамотную заявку в саппорт и все можно решить на уровне провайдера. Ну и из своего опыта могу сказать, что такое нужно либо мутным клиентам, которые имеют какие-то терки с зарубежными жителями, либо тем кому счета за зарубежный трафик рисуют... ну и ддос конечно же предовратить забугорный хотят. Да и какая разница network administator или server administrator? senior unix administator?

И надо бы еще напомнить про кучу контор со спутниковым инетом, которые через европу ходят, регионалы в основном... список их сеток смысла не имеет, т.к. они большие и ходит через них какая-то часть русских и приличное количество европейцев, в т.ч. и наземных... а айпишничек динамический из пулов по /20, открытие чего пропускает приличную часть европейцев и даже азиатов каких-то.

Выгрибать из RIPE сетки по RU и кодам СНГ конечно можно, но там шлака полно и надо искать колизии какие-то и работа эта не на одну неделю, т.к. по шлаку она ручная будет... а сеток там прилично. Проще найти хорошее место с хорошим присутсвием пиров по СНГ и попросить отфильтровать это на уровне BGP.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий