Как использовать преимущества ДЦ Hetzner не нарвавшись на его недостатки. Палю тему.

12 3
Pandabeer
На сайте с 13.07.2007
Offline
138
5969

Очевидно, преимуществом Hetzner является высокая надежность услуг, и мощное железо с почти нелимитированными каналами по бросовым ценам. Недостатками являются: нетерпимая абузная политика, отсутствие индивидуального подхода к клиенту. Понятно, что недостатки являются последствием массового характера услуг.

Палю тему, как обходить недостатки Hetzner, используя его достоинства. Нужно всего лишь арендовать отдельные front-end сервера в ближайших датацентрах. Желательно ДЦ выбирать из партнеров Hetzner по пирингу (для уменьшения задержек).

Достоинства:

  • ДЦ фронт-сервера может иметь гуманную абузную политику
  • ДЦ фронт-сервера может иметь доп. услуги, которых нет у Hetzner (например, защиту от ДДоС или гигабит "из коробки")
  • Фронт-сервер сменить гораздо легче в случае проблем.
  • Можно арендовать фронт-сервера в разных ДЦ.
  • В качестве фронтов можно арендовать даже голимые VPS за 10-20 евро, потому что на них может крутиться только nginx отдающий статику :smoke: Даже PHP на фронте не нужен.
  • Можно хостить любые материалы (в рамках политики ДЦ фронт-сервера) - Hetzner про них никогда не узнает, если конечно, вами не займется полиция :) Абузы в Hetnzer идти не будут.
  • Можно спать спокойно! :idea:

Недостатки:

  • Снижение общей надежности схемы, но его, мне кажется, можно свести к минимуму при надлежащем выборе ДЦ фронт-серверов. Кроме того, за счет увеличения абузостойкости можно получить в сумме большую надежность (зависит от конкретного случая).
  • Очевидно, данная схема не подойдет там, где задержки критичны. Время ответа клиенту увеличивается на round-trip time от фронт-сервера до backend-ов в Hetzner. Именно поэтому выбор ДЦ из пиринг-партнеров желателен.
  • Данная схема требует дополнительной настройки и поддержки со стороны серверного админа. Если вы плохо разбираетесь в настройке сервера, и у вас нет собственного админа - эта схема может оказаться для вас сложной.
  • Усложнение с точки зрения управления и учета (больше серверов - а значит больше договоров, счетов на оплату, и т.д.)

Предлагаю начать поиск и обсуждение таких ДЦ :cool:

sappi
На сайте с 11.11.2009
Offline
28
#1

Мы используем такую схему с: Staminus -> наши стойки под Нью Йорком. Фильтруя для некоторых клиентов трафик через ddos защищенный канал Staminus на vds клиентов. Front-end - nginx, back-end - apache. (Кстати апаче сегодня 15 лет исполнилось).

А вот с Hetzner такая схема всеравно не прокатит. Легче сменить ДЦ на что-то типо serverloft.com. Сбережете серое вещество и нервные клетки.

Спасибо.

Added: Было бы очень удобно, чтобы все хостеры с данного форума, которые арендуют сервер у hetzner, собрались в одной теме и обменивались именно практикой общения с hetzner по-поводу abuse. Это бы исключило будущие проблемы, если есть примеры какой тип abuse к чему приводит. И собственно делились бы методами решения проблем.

rustelekom
На сайте с 20.04.2005
Offline
538
#2

вот пример их " абузы" :

##########################################################################

# Netscan detected from host 213.239.*.* #

##########################################################################

time protocol src_ip src_port dest_ip dest_port

---------------------------------------------------------------------------

Tue Feb 23 17:04:17 2010 TCP 213.239.*.* 59836 => 10.8.2.29 445

Tue Feb 23 17:04:17 2010 TCP 213.239.*.* 59837 => 10.8.2.30 445

Tue Feb 23 17:04:18 2010 TCP 213.239.*.* 59838 => 10.8.2.31 445

Tue Feb 23 17:04:18 2010 TCP 213.239.*.* 59841 => 10.8.2.32 445

Tue Feb 23 17:04:18 2010 TCP 213.239.*.* 59842 => 10.8.2.33 445

Tue Feb 23 17:04:21 2010 TCP 213.239.*.* 59867 => 10.8.2.34 445

это 213.239.*.* - их сервер. а это куда сканится 10.8.2.29 - 10.8.2.34

Типа отличить публичный ай-пи от зарезервированного им очень сложно...

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
P
На сайте с 08.03.2007
Offline
250
#3
rustelekom:

это 213.239.*.* - их сервер. а это куда сканится 10.8.2.29 - 10.8.2.34
Типа отличить публичный ай-пи от зарезервированного им очень сложно...

А в чём они не правы?

T
На сайте с 23.06.2006
Offline
257
#4

Была же тема по Хетзнеру.

P
На сайте с 08.03.2007
Offline
250
#5
torg:
Была же тема по Хетзнеру.

ту пора закрывать и начинать новую.

Pandabeer
На сайте с 13.07.2007
Offline
138
#6
torg:
Была же тема по Хетзнеру.

Я открыл отдельную, чтобы обсуждать только данную схему и возможные варианты размещения фронт-серверов. В теме по Хетзнеру сейчас публикуют все подряд, поэтому это обсуждение там бы просто затерялось.

Pandabeer добавил 24.02.2010 в 01:22

sappi:
А вот с Hetzner такая схема всеравно не прокатит.

Почему же не прокатит ?

sappi:
Легче сменить ДЦ на что-то типо serverloft.com. Сбережете серое вещество и нервные клетки.

Ээ, вариант "купить услугу в несколько раз дороже" всегда есть. Речь о том, чтобы сберечь серое вещество и сохранить при этом максимальное количество ден.знаков 🚬

sappi:

Added: Было бы очень удобно, чтобы все хостеры с данного форума, которые арендуют сервер у hetzner, собрались в одной теме и обменивались именно практикой общения с hetzner по-поводу abuse. Это бы исключило будущие проблемы, если есть примеры какой тип abuse к чему приводит. И собственно делились бы методами решения проблем.

Добро пожаловать /ru/forum/183833

Давайте не будем засорять эту тему ;)

codefather
На сайте с 20.01.2010
Offline
51
#7
sappi:
все хостеры с данного форума, которые арендуют сервер у hetzner, собрались в одной теме и обменивались именно практикой общения с hetzner по-поводу abuse.

ага

я попробовал - репутация ушла в минус

sappi
На сайте с 11.11.2009
Offline
28
#8
Pandabeer:

Почему же не прокатит ?

Имелось в виду, что данный вариант не покатит для нашего случая. А для shared хостинга самое то.

@codefather Сожалею. Хотя и право, для такого существуют иные форумы.

Спасибо.

P
На сайте с 08.03.2007
Offline
250
#9

Есть ещё одно соображение, чисто теоретическое. Не удивит ли хостера фронтенда трафик в соотношениии 1:1 ?

iBBi
На сайте с 13.02.2007
Offline
323
#10
Pilat:
Есть ещё одно соображение, чисто теоретическое. Не удивит ли хостера фронтенда трафик в соотношениии 1:1 ?

большего всего удивит это хецнер т.к. запросу будет идти только к 1 ip. Они такое не сильно любят.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий