FirstDedic и DDos

UO
На сайте с 02.11.2013
Offline
1
4146

Приветствую, использую данный хостинг уже 2-й год

Возникла следующая история:

Стабильный DDos на IP сервера в течении нескольких дней (как только IP адрес выходит из nullroute DDos продолжается снова) мощностью до 10Gbit/с

Т.к. приложения атакуемые не сайты (а защита от DDos у этого хостинга только для http - так они сказали) и работают не на http (используются не домены а IP адреса и проксирование технически невозможно) то хостинг не в состоянии предоставить защиту и отказывается дальнейшее предоставление услуг

Значит искать другой хостинг позволяющий заказывать защиту.

Проблема добавляется тем что сервер был заказан на год и из них использовано только 4 месяца.

Делаю запрос на moneyback и что же там отвечают?

Сначала это:

В связи с тем, что вами были нарушены условия предоставления услуг (http://firstdedic.ru/conditions), возврат средств не предусмотрен.

8. В случае нарушения пользователем какого-либо из подпунктов п.7 настоящих Условий Провайдер вправе приостановить предоставление услуги, с которой связано нарушение, и направить Клиенту в электронной форме в «Биллинговой системе» Провайдера требование о прекращении нарушения. Если в течение назначенного Провайдером срока с момента направления такого требования Клиент не прекратит нарушение (или не представит Провайдеру документы, подтверждающие его право на опубликование (распространение) соответствующих материалов), Провайдер вправе прекратить предоставление услуг и взыскать с Клиента ущерб, причиненный Провайдеру в результате запрещенных действий. При неоднократных нарушениях какого-либо из подпунктов п.7 настоящих Условий Провайдер вправе отказать Клиенту в дальнейшем предоставлении услуг с удержанием имеющихся на счету Клиента средств.

А потом это

Здравствуйте.
У вас было не однократное блокирование IP за огромное количество передаваемого трафика, что нарушало работу сети и создавало проблему для других наших клиентов.
Согласно договору:
При работе в сети Интернет Абоненту запрещается:
9.16.3. Передача компьютерам или оборудованию Сети бессмысленной или бесполезной информации, создающей паразитную нагрузку на эти компьютеры или оборудование, а также промежуточные участки сети, в объемах, превышающих минимально необходимые для проверки связности сетей и доступности отдельных ее элементов;

То есть получается что у них на сайте firstdedic.ru защита от ddos'а толком и не защита, и защищать они не умеют, пользователь на которого идёт атака которого они не могут защитить нарушает договор, и поэтому деньги не возвращаем, и получается берёшь хостинг на год, через пару месяцев они не могут дать нормальную услугу, не знаем не умеем кококо, и значит отдаёшь 20тр просто так? кидалово?

Суммарное время DDos было не более часа (т.к. через 5 минут IP идёт в nullroute) а расценки очень и очень низкие, пример:

http://www.blasthack.net/threads/ddos-hirosima™.2615/

10Гбит час стоит 20$ а это значит что любой школьник может загнуть хостинг, надлежащую защиту предоставить они не смогут, а в этом они будут винить абонентов?

Нужны советы что делать в этой ситуации.

В данный момент ожидаю ответа от техподдежки

Den73
На сайте с 26.06.2010
Offline
523
#1

"Нужны советы что делать в этой ситуации."

больше не оплачивать на год или перед оплатой на длительный период интересоваться заранее о манибэке на случай если что то пойдет не так.

выбрать нормальную контору-защиту.

Z
На сайте с 06.09.2012
Offline
129
#2
UserOfFirstDedic:

10Гбит час стоит 20$ а это значит что любой школьник может загнуть хостинг, надлежащую защиту предоставить они не смогут, а в этом они будут винить абонентов?

10 это ерунда, сейчас уже через нескольких бутеров за битконины кто угодно может положить почти любой сервер и даже почти любой ДЦ. Для большинства ДЦ защита сейчас не по карману.

UserOfFirstDedic:

Нужны советы что делать в этой ситуации.

Пока есть только один ДЦ, который дает нормальную защиту от ддос на весь IP - OVH. Она там уже включена в стоимость. Скоро они начнут принимать заказы снова - возьмите там сервер.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
Андрей
На сайте с 30.09.2009
Offline
482
#3
MegaXeon:
ФирстДедик вроде берут в Хентзнере.

Про firstdedic много легенд, но такого не слышал :)

WebDC

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
Den73
На сайте с 26.06.2010
Offline
523
#4
MegaXeon:

А хетнзнер тупо отрубают машины клиентов.

а чего он должен смотреть как соседей колбасит из за 1 клиента?

отрубает только если трафика > чем может отработать ваш сервер, правильно делает все равно сервер был бы недоступен.

UO
На сайте с 02.11.2013
Offline
1
#5
Den73:
перед оплатой на длительный период интересоваться заранее о манибэке на случай если что то пойдет не так

в том то и ситуация что перед оплатой на такой период уже пользовались услугами данного хостинга 2 года, и надо быть ясновидящим чтобы догадаться что такая проблема возникнет.

Даже более того, у них на сайте указана защита от DDos, но только при подробном выяснении и подтверждении техподдержки выясняется что она только для http

Значит у них на сайте есть 3 пункта: Бухгалтерские серверы, Торговые серверы и Игровые серверы, и защита от DDos, получается что это дезинформация и кот в мешке.

zzzit:
10 это ерунда

Вы говорите ерунда, а хостинг ой плак плак не можем не умеем, поэтому вы нарушили договор и заплатили 20к просто так!

zzzit:
Для большинства ДЦ защита сейчас не по карману.
Den73:
отрубает только если трафика > чем может отработать ваш сервер, правильно делает все равно сервер был бы недоступен.

Не имею ничего против FirstDedic в плане того что они не состоянии предоставить защиту от трафика, про который говорят ой ерунда, и который даже школьник может заказать, да это просто смешно. Раз не можете предоставить услуги, то возвращайте средства, никаких проблем нет, но нет же, они утверждают что я нарушил договор. Значит я заплатил за то чтобы они сказали что я нарушил договор? какого чёрта?

Андрей
На сайте с 30.09.2009
Offline
482
#6

UserOfFirstDedic, Ddos атаки это вещь довольно специфическая и наличие защиты, какие типы атак фильтруются и какой мощности нужно уточнять перед заказом однозначно.

Z
На сайте с 06.09.2012
Offline
129
#7
UserOfFirstDedic:
и надо быть ясновидящим чтобы догадаться что такая проблема возникнет.

Даже более того, у них на сайте указана защита от DDos, но только при подробном выяснении и подтверждении техподдержки выясняется что она только для http

Да с защитой от ддоса вообще все не чисто, половина даже не рассказывает, от какого ддоса умеет защищать (видимо и клиентов хотят и надеятся что атак не будет), а если настойчиво поспрашивать, то выяснится, что только от атак пару летней давности - до 10Г и то за много денег. А современные атаки больше 10Г только в nullroute. По сравнению с решением от OVH на 480Г конечно смотрится очень смешно. Клаудфлейр на бесплатном аккаунте тоже порядка 300Г-400Г прожует, но сами понимаете у них только для сайтов. Гугловский новый сервис скоро тоже будет нашару давать защиту, но тоже только для сайтов, как клаудфлейр.

В защите от ддоса вообще особого выбора быть не может, слишком дорого такую инфраструктуру строить, единицы на планете могут потянуть.

Den73
На сайте с 26.06.2010
Offline
523
#8
MegaXeon:
Отключают из за 13 Мбит по TCP.

да ну конечно, 13мбит даже если син флуда то это не то количество pps из за которого сработает триггер.

я могу сказать они в этом плане довольно таки лояльны, могут включить ip сразу как уйдет трафик а не как у многих - строго через 24ч.

я знаю кто вообще на неделю блокирует)

SG
На сайте с 16.02.2013
Offline
11
#9
zzzit:
Клаудфлейр на бесплатном аккаунте тоже порядка 300Г-400Г прожует, но сами понимаете у них только для сайтов.

не прожует. на про аккаунте за 20$ при школоддос в 200 запросов в секунду (http flood) через час трафик пошел напрямую.

они защиту от ддос только на бизнес аккаунте предоставляют, 200$/мес

Безопасный хостинг с администрированием http://seahost.ru (http://seahost.ru) Аудит безопасности сайтов, приложений, удаление вирусов http://security-gu.ru (http://security-gu.ru)
Z
На сайте с 06.09.2012
Offline
129
#10
security-guru:
не прожует. на про аккаунте за 20$ при школоддос в 200 запросов в секунду (http flood) через час трафик пошел напрямую.
они защиту от ддос только на бизнес аккаунте предоставляют, 200$/мес

Каким образом это доказывает, что не прожует?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий