Основы безопасности хостинг провайдера

АС
На сайте с 10.04.2020
Offline
42
#91
hosting_manager #:

Если только не считать того, что у нас куча стоек с собственными серверами, подсетями в Амстердаме и Нью-Йорке и 1000+ клиентов ;) То да, обычный. 

AS свою покажите? Хотя у вас даже её нет))

idk
hosting_manager
На сайте с 26.03.2010
Offline
294
#92
Artyom Savchenko #:

Нормально начало хостинга - это закуп железа, ресселинг это тоже способ но это трудней в разы. 

Неправда, покупка железа не всегда имеет смысл. Вы пишите несусветный бред, это все-равно, что писать "нормальное начало хостинга - это строительство дата-центра", а Вам известно, что многие из операторов дата-центров, которые предлагают услуги выделенных серверов, продают их сейчас, чтоб не иметь головной боли с управлением и сосредоточиться на тех задачах, которые они решают по предоставлению серверов в аренду?

Я прошел путь от выделенного собственного сервера, на котором разместил несколько клиентов, даунгрейдился со временем до VPS, а затем вновь вернул проекты на арендованный сервер. Со временем купил 2 стойки оборудования в дата-центре Утел в Киеве, а потом продал всё за копейки и переместил всех в Нидерланды, где условия были лучше и работать было выгоднее, как нам, так и клиентам. Заключил несколько контрактов с дата-центрами и очень скоро сдал в аренду клиентам более 1000 выделенных серверов, затем, увы, дата-центр стал нас не устраивать в плане перспектив роста и нам пришлось уйти в другой ЦОД, где арендовать оборудование было невозможно. В результате нам пришлось иметь опять геморрой с закупкой и обслуживанием своего железа... А затем еще и с покупкой своих подсетей и прочего. Могу сказать точно, что арендуя серверы - мы зарабатывали больше. Счастье не во владении, а в возможности предоставить более широкий спектр услуг. Именно потому пришлось прибегнуть к этому варианту. Если бы мы считали только деньги и работали ради них, мы бы просто сдали в аренду уже 10 тыс выделенных серверов ;) Это не сложно. Сложно обеспечить услуги максимальной кастомизации корпоративного уровня за вменяемую цену, этого мы и добились. 

А чего добились Вы? Вы вообще кто? ;)

ua-hosting.company: серверы в NL/US со скидкой 30% нашим читателям: E5-2650v4/10GB DDR4/240GB SSD/1 Gbps - от $20 ()
hosting_manager
На сайте с 26.03.2010
Offline
294
#93
Artyom Savchenko #:

AS свою покажите? Хотя у вас даже её нет))

Для какой цели? ;) 

Webupdates
Webupdates
  • apps.db.ripe.net
Tool that allows to add new objects and edit or delete existing objects in the RIPE Database
I7
На сайте с 12.06.2008
Offline
365
#94

На самом деле пример AS так себе. Всего одна /24 и один провайдер, чего явно не может быть достаточно для обслуживания кучи стоек и 1000+ клиентов. Или есть ещё другие ASN/IP-адреса от AS дата-центров отдаются?

hosting_manager
На сайте с 26.03.2010
Offline
294
#95
Ilya74 #:

На самом деле пример AS так себе. Всего одна /24 и один провайдер, чего явно не может быть достаточно для обслуживания кучи стоек и 1000+ клиентов. Или есть ещё другие ASN/IP-адреса от AS дата-центров отдаются?

У нас 4 подсети /24 и 2 подсети /22, даже та /22, что была в аренде - была выкуплена и находится в нашем аккаунте (более мы не зависим от поставщиков IP-адресов и всегда оперативно можем купить /24 в нужном количестве, коих в резерве еще порядка 20 у нашего партнёра), мы используем ASN дата-центров для анонсов, так как не маршрутизируем сами микс транзитных провайдеров, а используем сети наших партнёров для того, чтоб получать коннективность дешевле, чем у транзитного провайдера напрямую и с большим уровнем отказоустойчивости, своя ASN только под недорогой Cogent, так как там клиентов примерно на 150 Гбит / с и нам требуется это недорогое подключение для них, хоть стриминг сегодня и не столь популярен.

R
На сайте с 25.01.2012
Offline
108
#96
hosting_manager #:
Вообще хостинг можно организовать только на виртуальных серверах, которые размещены на разных выделенных серверах, в таком случае это будет ещё и отказоустойчиво

Перечитывал тему еще раз. 

И только сейчас понял, то о чем Вы говорили. Несколько vds лучше даже? Чем выделенный сервер, но один?

И так же, по основной теме, по безопасности. Я так и не понял по существу. 

Ssh доступ закрывать или нет?

Файрвол я только сейчас понял, что его настройке тоже надо уделить много внимания. 

Iptables, fail2ban я так понял все тоже надо настраивать. Но это не защитит от сильной ddos атаки на какого-либо из клиентов. Что тогда в таком случае делать? Есть автоматические блокировки в ispmanager на превышенные лимиты на какой либл сайт клиента? Потому что всегда мониторить сервер на первых порах одному нереально. 

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий