Самый стабильный хостинг за скромные деньги

P
На сайте с 08.03.2007
Offline
250
#11
bugsmoran:
Ну тут не до школьников, к сожалению. Есть очень много действительно тяжелых атак на базе ICMP:
ICMP DOS Attack, ICMP Smurf, Ping of death, PING flood, ICMP nuke attack.
Можете подробнее познакомиться: Атаки на соединения TCP с помощью пакетов ICMP.
Было бы вызывающе сказать, что наш дом поросенка - крепость, но все же это не повод совсем пренебрегать безопасностью. Все ведь для Вас старались :)

Поросёнок построил кирпичную крепость, но забыл построить дверь :) Ну какое отношение эти атаки имеют к закрытию пингов? Вы что, вообще все ICMP сообщения запретили? Атаки-то построены на всех типах кроме используемого пингом ( ну все кроме PING flood, который используется школьниками при крупных общественно-политических собятиях раз в несколько лет). Пинг нужен для того, чтобы быстро убедиться в доступности сервера.

bugsmoran:

Конечно. Он в первом посте написан. Вам там будет доступны все основные утилиты, сможете прямо там изготовить например форк-бомбу и запустить.

какой смысл делать форк-бомбы при ограничении 8 процессов на аккаунт? А вот mysql бомбу как раз сделать было бы интересней.

bugsmoran
На сайте с 18.02.2010
Offline
223
#12
Pilat:
Поросёнок построил кирпичную крепость, но забыл построить дверь :) Ну какое отношение эти атаки имеют к закрытию пингов? Вы что, вообще все ICMP сообщения запретили? Атаки-то построены на всех типах кроме используемого пингом ( ну все кроме PING flood, который используется школьниками при крупных общественно-политических собятиях раз в несколько лет). Пинг нужен для того, чтобы быстро убедиться в доступности сервера.

Так, если уж на то пошло, то пинги мы не закрывали (как впрочем физически нельзя закрыть утилиту на десктопе клиента) - мы закрыли ICMP.

А вообще, попробую с другой стороны объяснить Вам мою позицию, чтобы Вы поняли, что я имею ввиду. Концепция любой безопасности: закрыть все, а то, что нужно - явно открыть. Так вот пинг в мире хостинга быть нужным не может - потому попал под нож :) Как и многие другие ненужные функции.

Если кто-то хочет проверить работоспособность сервиса, так грамотнее сделать telnet server 80 или что-то в этом роде.

CP
На сайте с 12.05.2008
Offline
33
#13

<явный оффтоп и выражения паранойи на уровне over 9000>

Пинг нужен для того, чтобы быстро убедиться в доступности сервера.

Доступность сервера не определяется чисто практически по прохождению пинга.

Для меня лично сервер работает тогда, когда я вижу что он выполняет свою функцию (пример: веб отдает контент, база варит данные). Мониторинг строить если уж на то пошло с помощью zabbix\nagios с информированием по SMS/Jabber. ICMP открыть с NOC'a и только.

Постоянно пинговать клиенту сервер - смысла нету, ровным счетом как и администратору\нокеру.

Это как практика писанины правил в ipfw. Т.е либо последнее правило deny либо allow. У каждого администратора\компании - свои счеты на этот момент. Мы отталкиваемся от "закрыть все что не нужно".

А паранойя у каждого администратора - своя.

P.S: На Windows Server 2008 ICMP по умолчанию закрыт.

</явный оффтоп и выражения паранойи на уровне over 9000>

Alex comfoplace.com - хостинг datasfera.com - дата-центр
The WishMaster
На сайте с 29.09.2005
Offline
2542
#14
bugsmoran:
22 рубля за сайт

Это разве дешево?

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
P
На сайте с 08.03.2007
Offline
250
#15
ComfoPlace.com:
Доступность сервера не определяется чисто практически по прохождению пинга.

Это ересь. Пинг и traceroute - очень действенный инструмент, и серьёзный аргумент в разборках типа "почему не работает". Взломы и ddos'ы с помощью пинга настолько редки и настолько легко пресекаются, что в контексте безопасности об этом могут говорить только администраторы очень-очень серьёзных систем.

Собственно говоря, весь топик какой-то странный - типа "мы построили сервис которого до сих пор не было".

LineHost
На сайте с 20.01.2007
Offline
339
#16
bugsmoran:
Так, если уж на то пошло, то пинги мы не закрывали (как впрочем физически нельзя закрыть утилиту на десктопе клиента) - мы закрыли ICMP.

Вы закрыли только ответ на ICMP, но входной трафик всё равно забивает канал в случае атаки. Естественно это чуть помогает, но не на столько, чтобы стоило отнять возможность пинговать сервер для проверки....

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
bugsmoran
На сайте с 18.02.2010
Offline
223
#17
Pilat:
Это ересь. Пинг и traceroute - очень действенный инструмент, и серьёзный аргумент в разборках типа "почему не работает".

У нас другая психология. Для того, чтобы был качественный сервис - нужно, чтобы каждый выполнял только свою задачу и не лез в чужую, даже если он умеет. Задача клиента: выложить сайт и раскручивать его, а проверка работоспособности сервера и его сервисов - задача мониторинга. Все что должен сделать клиент в случае недоступности сайта - написать тикет.

Pilat:

Собственно говоря, весь топик какой-то странный - типа "мы построили сервис которого до сих пор не было".

Но ведь это правда. Кто еще из конкурентов дал учетку и разрешил жечь процессор и пускать форк-бомбы?

Pilat:

Взломы и ddos'ы с помощью пинга настолько редки и настолько легко пресекаются, что в контексте безопасности об этом могут говорить только администраторы очень-очень серьёзных систем.

А мы и есть администраторы очень серьезных систем. У нас неплохой бэкграунд по безопасности: из Comverse, DeutcheBank и Meгафон. Именно оттуда вынесли правило, что мелочей не бывает.

И вообще, это не хорошо быть вторым в действии. Меры должны быть превентивные. Иначе все-таки будет момент, когда сервис будет недоступен. И тогда вместо спора о перекрученной безопасности будет десять тредов "Хост Лоу Кост как всегда лежит!".

The WishMaster:
22 руб. Это разве дешево?

Нет. Примерно как у всех. Но атомарно. К нам можно прийти с 22-мя рублями и получить качественный сервис. Есть конкуренты и с более низким входным порогом, но я уверен, мы сможем так переделать систему еще, чтобы скинуть вниз себестоимость и тогда еще снизить цены.

Хотя, есть подозрение, что это уже не имеет значение. 22 рубля - пол бутылки дешевого пива :) есть смысл делать дешевле?

LineHost:
Вы закрыли только ответ на ICMP, но входной трафик всё равно забивает канал в случае атаки. Естественно это чуть помогает, но не на столько, чтобы стоило отнять возможность пинговать сервер для проверки....

Ну хоть что-то. Везде по максимуму, сколько могли.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#18
bugsmoran:

А мы и есть администраторы очень серьезных систем. У нас неплохой бэкграунд по безопасности: из Comverse, DeutcheBank и Meгафон. Именно оттуда вынесли правило, что мелочей не бывает.
И вообще, это не хорошо быть вторым в действии. Меры должны быть превентивные. Иначе все-таки будет момент, когда сервис будет недоступен. И тогда вместо спора о перекрученной безопасности будет десять тредов "Хост Лоу Кост как всегда лежит!".

День добрый,

Достаточно серьезные компании называете, поделитесь реализацией, что бы технические специалисты заинтересованные в хостинге или например партнерстве понимали о чем идет речь, это самописные сценарии для кластеризации на основе ISP Manager, или это выглядит уровнем выше\ниже? Если используются какие-то известные технологии не могли бы вы назвать их?

Мы тоже заинтересованы и развиваем направления кластеризации \ зеркалирования серверов но пока только на аппаратном уровне.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Himiko
На сайте с 28.08.2008
Offline
560
#19

Достаточно громкое заявление в названии темы.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
bugsmoran
На сайте с 18.02.2010
Offline
223
#20
Romka_Kharkov:
День добрый,

Достаточно серьезные компании называете, поделитесь реализацией, что бы технические специалисты заинтересованные в хостинге или например партнерстве понимали о чем идет речь, это самописные сценарии для кластеризации на основе ISP Manager, или это выглядит уровнем выше\ниже? Если используются какие-то известные технологии не могли бы вы назвать их?
Мы тоже заинтересованы и развиваем направления кластеризации \ зеркалирования серверов но пока только на аппаратном уровне.

Роман, при всем желании поделиться к сожалению рассказать детали не могу. Мы все же друг друга хоть и уважаем, но конкуренты.

Могу лишь сказать, что существует технология (и она общедоступна и бесплатна для Linux), которая позволяет ограничивать пользователей по времени CPU и RAM. Такая же технология кстати есть у FastVPS.ru и Bluehost/Hostmonster, но они так же не расскажут. Впрочем нужно много переписать в ядре, чтобы она заработало.

Что касается кластеризации. Каждый хостинговый сервер - на самом деле два сервера, скрепленных между собой backbone-сетью. Между ними есть MySQL-репликация ( нужна только на случай падения). Это опять же переписанный Tungsten Replicator. Впрочем не сильно переписанный.

С nginx и Apache все намного проще - двойной комплект конфигов на каждой ноде. Решение - откровенный неэффектный костыль, но вполне рабочее. И кстати заменены все инит-скрпиты. То есть например команда invoke-rc.d apache2 restart на самом деле даст сначала конфигтест, а затем релоад. Никаким рестартом там и не пахнет. Для рестарта есть команда, незнакомая для ISPmanager.

Ну и так далее везде понемножку подкручено.

Himiko:
Достаточно громкое заявление в названии темы.

Олег! Не все тебе одному на троне королем сидеть :p

bugsmoran добавил 18.07.2010 в 16:50

Romka_Kharkov:
Мы тоже заинтересованы и развиваем направления кластеризации \ зеркалирования серверов но пока только на аппаратном уровне.

Мы кстати через два месяца начнем писать свою панель. Точнее платформу. Это немножко больше чем панель. И аппаратная часть нас будет интересовать. Нужно будет списаться попозже.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий