Хостинг с защитой от DDoS: опрос

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
4842

Всем доброго времени суток.

Получив кое-какой опыт в работе по этому вопросу и вдохновленный иногда появляющимися здесь темами на этот счет хотел бы подискутировать на такую тему: интересен ли рунету хостинг с DDoS защитой по цене до 100 USD? И если да, то что адекватно предлагать за сию сумму?

Вспомнив как то разговор с ДЦ на сию тему (когда только пришел на этот форум) и их фразу:

Скотт: we can handle support

а также учитывая представительство их тут, появилось 2 тарифа виртуального хостинг с возможностью DDoS защиты.

Получилось нечто такое:

CPU: ~ 1 ядро Xeon L5520

RAM: ~ 380 Mb

HDD: 45 GB

защита: 500 Mbit/сек ( max. 1Gbit/сек)

Панель: cPanel/WHM (реселлинг доступ)

Трафик: 1.5 Tb (DDoS трафик не учитывается)

IP: 1 выделенный

итого: 95 USD/мес

CPU: ~ 2 ядра Xeon L5520

RAM: ~ 768 Mb

HDD: 90 GB

защита: 1Gbit/сек

Панель: cPanel/WHM (реселлинг доступ) или ISP Lite (юзер доступ)

Трафик: 3 Tb (DDoS трафик не учитывается)

IP: 2 выделенных

итого: 180 USD/мес

А теперь немного пояснения:

Что за подпись CPU/RAM у виртуального хостинга

Я не зря поставил тильду перед параметрами. Это "примерная мощность" тарифа в сравнении с VPS например. Да, я понимаю, что cPanel не умеет четко ограничивать ресурсы, но... мы то на что? будем следить.

Что значит у защиты "max"

На 1 сервере будет располагаться не больше 2 аккаунтов. Никакого оверселлинга. 2 аккаунта максимум и точка. 1 сервер в ДЦ подключается к 1Гбит/с порту для защиты. Таким образом на 2 проекта одновременно при атаке может выделяться по 500Мбит/сек для защиты. Если же в 1 момент времени атаке подвергается 1 сайт, а второй нет - атакуемый может "кушать" хоть всю мощность защиты. Так как первому она не нужна. если во время атаки начнется и на второй - превышающий будет занулен (я считаю тут ничего нет зазорного. например идет атака в 800Мбит/с неделю, в это время под атаку попадает второй сайт и ему нужно 400Мбит.. первый итак неделю на "бурстабл" мощности работал при гарантированных 500Мбит.) и второй получит свои 500Мбит

Сколько сайтов (доменов) можно защитить

Этот параметр не ограничивается. Вам выделяется собственный защищенный IP и реселлерский доступ. Создавайте там сколько угодно аккаунтов. Только не "выкушивайте" всю "примерную мощность" своего тарифа :)

Для тех, кто считает 500Мбит "школоддосом" я могу только сказать, что и запрашиваются тут не баснословные суммы я думаю. Да, можно глушить ДДоС вручную используя админа какого-нибудь, но ничто в принципе после отражения атаки не помешает через N дней ботнету пергруппироваться и повторить наплыв. И вот оплата уже второй волны может вывести бюджет за данные рамки.

на самом деле идея признаюсь - сырая, да. Но всё же мне кажется, что не лишена смысла. Буду рад выслушать мысли и конструктивную критику (по делу, а не просто срач) так как намерения все же организовать это дело не штучно, как сейчас, а "на поток":)

A
На сайте с 31.12.2010
Offline
13
#1

А почему вы собираетесь размещать только по 2 клиента на сервер? Всмысле в Драгонаре нельзя получить по соразмерным ценам защиту более 1 гбит/с на сервер или это ваш вопрос обслуживания и продаж,чтобы легче было обслуживать хостинг?

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#2
Aileen:
А почему вы собираетесь размещать только по 2 клиента на сервер? Всмысле в Драгонаре нельзя получить по соразмерным ценам защиту более 1 гбит/с на сервер или это ваш вопрос обслуживания и продаж,чтобы легче было обслуживать хостинг?

Да. Дело именно в обслуживании. Базовая защита на 1 сервер идет именно 1Гбит/сек. То есть увеличивая кол-во клиентов мы:

а) Уменьшаем гарантированную защиту (так как делим защиту на кол-во клиентов. в теории ведь они могут все оказаться под атакой сразу)

б) Увеличиваем % , что постоянная защита будет стремиться к минимальной, нежели максимальной (атака 1 клиента из 10 потенциальноатакуемых вероятнее чем 1 из 2. И тд. Увеличиваем кол-во людей -> уменьшаем % "бурстабл" (слово то блин какое...пусть будет "форсированной") защиты)

в) на сервер цеплять кучу IP не хочется тоже. лучше "зацепить" по нескольким

г) да и просто физически удобнее

zexis
На сайте с 09.08.2005
Offline
388
#3

Вопросы.

1) Сколько разных доменов может разместить клиент на вашем хостинге (платя всего 95 USD/мес), что бы все они были защищены от ддос? Сайты на доменах не высококой посещаемости, но ддос атака может пойти на любой сайт.

2) Ддос защита на все домены действует постоянно или включается по запросу клиента при появлении ддос атаки?

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#4
zexis:
Вопросы.

1) Сколько разных доменов может разместить клиент на вашем хостинге (платя всего 95 USD/мес), что бы все они были защищены от ддос? Сайты на доменах не высококой посещаемости, но ддос атака может пойти на любой сайт.

Я ответил на данный вопрос предварительно. В 1 сообщении :)

Сколько сайтов (доменов) можно защитить
Этот параметр не ограничивается. Вам выделяется собственный защищенный IP и реселлерский доступ. Создавайте там сколько угодно аккаунтов. Только не "выкушивайте" всю "примерную мощность" своего тарифа
2) Ддос защита на все домены действует постоянно или включается по запросу клиента при появлении ддос атаки?

Она действует на IP. Не на домены. Включается она автоматически. А вот отключается (зануляется) уже вручную.

zexis
На сайте с 09.08.2005
Offline
388
#5
OptiC_ConverteR:

Включается она автоматически. А вот отключается (зануляется) уже вручную.

Зачем клиенту может понадобится отключение ддос защиты?

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#6
zexis:
Зачем клиенту может понадобится отключение ддос защиты?

об этом я тоже написал в 1 сообщении. Ему может оно и не понадобится. Но(!) если он превышает гарантированную (500Мбит/сек) и этим мешает второму клиенту (пока не мешает - пусть хоть весь Гигабит пользует) - то будем вынуждены занулять. Так как он превышает гарантированную, а для второго обеспечить гарантированную нужно

DT
На сайте с 28.11.2006
Offline
298
#7

Оказывать услугу хостинга с защитой от DDOS - очень сложно! Конечно, бывают такие атаки, которые мы легко и на шаровом хостинге отбиваем без последствий. А бывает, что и выделенный сервер не справляется.

На мой взгляд! Если ресурс ддосят, значит это не ГС и если клиент готов платить за защиту от ддоса такие деньги, то ему в первую очередь давно пора переехать на свой выделенный сервер.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
A
На сайте с 31.12.2010
Offline
13
#8

OptiC_ConverteR,а вобще в Драгонаре можно организовать защиту выше 1 гбит/с на сервер по соизмеримым ценам?

dmitrii_trof,ддосить могут не только коммерческие сайты.Это если ботнет огромный,то тогда задействовать его против врага из форума или маленькой фирмы невыгодно.А маленький ботнет не так жалко тратить на мелких врагов.

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#9
dmitrii_trof:
Оказывать услугу хостинга с защитой от DDOS - очень сложно!

Согласен. Поэтому не изобретаю велосипед, а планирую использовать уже отлаженное профессиональное решение.

Конечно, бывают такие атаки, которые мы легко и на шаровом хостинге отбиваем без последствий.

nginx + bash скрипт с автобаном?)) ну да. но все же не панацея.

А бывает, что и выделенный сервер не справляется.

Согласен. Но ведь далеко не всегда для нормальной работы сайта нужен сервер. Ему по сути может и хостинга хватать. А вот в случае DDoS его и сервер может не спасти обычный, верно подмечено. Так смысл брать сервер и все равно склеить ласты если теоретически за ту же цену (или даже чуть дешевле получается) можно защититься?

если клиент готов платить за защиту от ддоса такие деньги, то ему в первую очередь давно пора переехать на свой выделенный сервер.

Ну смотрите... заявленная во втором тарифе за 180 USD защита против того же сервера в Burst за 160 USD (180 как раз с cPanel). Тут мы имеем защиту на 1Гбит и почти 100Гб места. Там - 1Тб но вообще без защиты. Я все таки склонен считать что от 500-600Мбит атаки сервер там склеит латы.

OptiC_ConverteR добавил 03.01.2011 в 16:46

Aileen:
OptiC_ConverteR,а вобще в Драгонаре можно организовать защиту выше 1 гбит/с на сервер по соизмеримым ценам?

Да, вполне. Хотя тут вопрос все же что значит "соизмерима" в отношении суммы. На самом деле лучшим я бы назвал наверное WebPIPE. Но при базовой его цене в 500 USD/1 домен он далеко не всем по карману. Хотя его "интеллектуальность" конечно намного выше предложений из 1 сообщения. Но я никогда и не заявлял что "защитим от всего и вся". Наоборот я всегда описываю все по минимуму. То есть мне же потом будет лучше если "запас мощности" позволит клиенту предоставить больше того на что он настраивался при заказе, чем недодать в случае с заявками по максимуму. Отзывы будут диаметрально противиположными

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#10

Вы понимаете, что Вы не сможете защищить от гигабитного ддоса за 180$?

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий