- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Для этого не нужно вставлять амперметр в разрыв линии питания.
Я про разрыв ничего не говорил! Через токовые клещи нужно пропусть только 1 провод! А не весь кабель питающий сервер состоящий из 3-х проводов.
Евгений, в очередной раз убеждаюсь в вашей безграмотности в части функционирования сетей.
Как более широкие каналы ЦОДа могут дропать пакеты, а в тоже самое время "трафик во время атак в принципе проходит в сеть реселлера" когда полоса ресселера существенно уже?
Продолжать дальнейшее общение не вижу смысла, оставайтесь при своем мнении.
Если клиент продолжает писать плохие отзывы - напишите еще раз, что он дурак. 🍿
Олег, это когда в 2Гбит'ный линк посредника льется 1,4Гбит флуда, и в это же время все серверы в ЦОД'е теряют пакеты. 30 минут назад было 400Мбит флуда и точно такая же ситуация.
Продолжать общение смысла я не вижу тоже, да и отвечать на отзывы вас никто не просил. Просто нужно аплинки расширить да и все, но нет же, будем сейчас на форуме препираться.
Кстати на счет канала, вы предлагаете мне брать гарантированный Гбит за 100к? Спасибо, я лучше продолжу брать в другом ДЦ 4Гбита'а шаредных и спокойно спать под атакой до 4Гбит,
Удовихин Евгений, а Вы знаете похожие ДЦ по таким параметрам как Тел? Цена вопроса особенно интересует. Именно в МСК?
Если клиент продолжает писать плохие отзывы - напишите еще раз, что он дурак. 🍿
Кстати на счет канала, вы предлагаете мне брать гарантированный Гбит за 100к? Спасибо, я лучше продолжу брать в другом ДЦ 4Гбита'а шаредных и спокойно спать под атакой до 4Гбит,
Боюсь при ддосе спать спокойно не получицо.
Просто сейчас вам зальют флуда побольше чем в Тел вот и все и 4G шаред вас не спасет.
---------- Добавлено 08.12.2013 в 16:18 ----------
Удовихин Евгений, а Вы знаете похожие ДЦ по таким параметрам как Тел? Цена вопроса особенно интересует. Именно в МСК?
Врятли он знает и понимает, что большая часть ДЦ МСК такие же как Тел и то что при ддосе начинаются дропы пакетов до всего ДЦ.
p.s. А что это за группа онани***ов на форуме, точнее анонимусов которые постоянно минусики ставят?
в ТЕЛ очень простая политика - "не нравится не ешь!" в каком-то смысле она оправдана, но это не клиент-ориентированный подход помоему...
Коэффициенты 0,7 или 0,8 не имеют никакой связи с реальным потреблением энергии сервером.
Максимальная мощность блока питания и реальное потребление это разные величины.
Все зависит от датацентра как считать мощность блока питания сервера.
Некоторые хитрые ДЦ просто смотрят на максимальную мощность, указанную на блоке питания и считают, что столько потребляет сервер. А если блоков питания два (второй резервный) то умножают мощность на 2.
По моему, правильно считать фактическую мощность блока питания.
Для этого нужно помереть, сколько ампер потребляет сервер и умножить на 220 вольт.
Количество ампер можно померить токовыми клещами в любой момент времени.
У моего сервера (который стоит в hosting.tel.ru) на блоке питания указана максимальная мощность 700 Вт.
Но по замерам амперметром он в пике работы потребляет не более 250 Ват.
Дополнительных денег за мощность блока питания с меня в ДЦ hosting.tel.ru не берут.
Это я писал именно про ЦОД Tel, а не какой-то другой.
Возможно, что сейчас что-то поменялось, но ранее они рассчитывали максимальное потребление электроэнергии именно так, как я написал выше.
Удовихин Евгений, а Вы знаете похожие ДЦ по таким параметрам как Тел? Цена вопроса особенно интересует. Именно в МСК?
Есервер посмотрите :)
Удовихин Евгений, а Вы знаете похожие ДЦ по таким параметрам как Тел? Цена вопроса особенно интересует. Именно в МСК?
В данном ценовом сегменте такое качество сложно найти, но вот с ддосом проблемы конечно... Заливали 700мбит (по аплинку был шаред 100мбит) падал весь дц...
В данном ценовом сегменте такое качество сложно найти, но вот с ддосом проблемы конечно... Заливали 700мбит (по аплинку был шаред 100мбит) падал весь дц...
Добрый день, проблемы при UDP флуде действительно имеют место быть в некоторых случаях. Поясню. Для улучшения связности, по-большей степени это требования игровых проектов, мы используем 8 апстримов: Комкор, Билайн, ТТК, RETN, Prime-Line, из них три пиринговых MSK-IX, DATA-IX, HOME-IX. Пропускная способность некоторых из них 1 Гбит/с. Поэтому при входящем UDP флуде, который приходит как правило по 1-2 апстримам одновременно, апстримы нагружаются "в полку" и наблюдаются дропы, НО дропы только по этим апстримам и до момента блокировки атакуемого адреса, обычно это 2-3 мин, но это не говорит о падение всего ЦОДа. В ближайшее время планируем расширение полосы "узких" апстримов. Возвращаясь к UDP, то что падает 1 Гбит/с канал, вовсе не означает что в него приходит около Гигабита + имеющийся раб. трафик и загружает канал. Реальную картину может видеть только вышестоящий провайдер-апстрим, и зачастую, загруженный апстрим 1 Гбит/с, загружен 2-3,5,10 Гбитами "стучащимися" в канал, так что расширение каналов улучшит ситуацию, но это не панацея. Если смотреть глобально, ситуацию с DDoS'ами могут улучшить только одна вещь - когда КАЖДЫЙ оператор на своей сети озаботится проверкой Source отсылаемых пакетов, и будет резать их на своем пограничном оборудовании если поле не совпадает с реальным ip, такой функционал реализован на оборудовании давно, только им, к сожалению, никто не пользуется и продолжают слать пакеты только по destination. В этом случае, проблемы с DDoS'ами разрешились бы на 90-95%, а негодяев можно было бы привлекать к реальной ответственности.
Боюсь при ддосе спать спокойно не получицо.
Просто сейчас вам зальют флуда побольше чем в Тел вот и все и 4G шаред вас не спасет.
Знаете, между атакой за 100$ в час и 130$ в месяц есть большая разница.
Могу в ЛС скинуть ссылку на сайт, где за 130$ в месяц у вас будет "труба" на 2-3Гбит'а UDP флуда в течение месяца в любое время, только кнопочку жать каждые 2 часа надо будет и все. В том и претензия к ЦОД'у, меня лично не устраивает, когда моё оборудование простаивает 2-6 часов из-за какого-то школьника, сэкономившего на обедах. А оборудование не самое дешевое, все Dual Xeon'ы с сотнями клиентов.
На счет вопроса по поводу адекватного ЦОД'а, могу посоветовать MSM.
У них в одном из ЦОД'ов стоит точка входа защиты от атак Касперского, они там часто что-то тестируют, периодически загоняют в ЦОД'а тестовые атаки по 10Гбит и полет нормальный. Но там burstable. Хотя думаю договориться с их менеджерами всегда можно. Так же у них есть Cisco Guard защита довольно бюджетная, но не более 1Гбита она вывозит (сам тестировал). Для не сильно больших проектов пойдет. А другой защиты у нас увы ни один ДЦ пока не предоставляет. По крайней мере не падают от атак всем ЦОД'ом, как некоторые, уже хорошо.