Хостинг с защитой от DDoS: опрос

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#11
Boris A Dolgov:
Вы понимаете, что Вы не сможете защищить от гигабитного ддоса за 180$?

В начале темы я написал о конструктивной критике и конструктивном диалоге. Хотел бы услышать обоснование этих слов. Просто я сейчас тоже могу сказать:

"Вы понимаете, что Вы......" вместо "......" можете вставить любую свою услугу. Но эти слова мне придется доказать. Вот и Вас я прошу пояснить это.

Если мне ДЦ гарантирует 99% аптайма при атаке до 1Гбита или 100 000 пп, то я гарантирую её клиентам. Как говорится - за что купил, за то продал. В случае несоблюдения люди спросят с меня. Я спрошу с дц за нарушение аптайма. вот и всё.

поэтому хотел бы понять почему такое категоричное заявление

kxk
На сайте с 30.01.2005
Offline
970
kxk
#12

OptiC_ConverteR, ДЦ много чего гарантирует, смените А запись ресурса под реальной атакой на ip Драгонары и она упадёт, я проверял :)

Не стоит думать что "там забугром" трава зеленее и люди честнее, нету конечно молотчиков с битами и многие вопросы решаются юридическими путями без применения насилия. Но, то что написано на сайтах делите на 2-3 и получите объективную картинку. Softlayer тоже например заявляет защиту на 1 сутки через Cisco Guard. я проверял - защиты там нет.

Защита по смешной цене принесёт вам только убытки (вот увидите), я это уже проходил, этот рынок грязный и работать тут наиболее эффективно в приватном режиме. Ни о какой открытости перед клиентами под реальным ддос не может идти и речи, имхо...

Ваш DEVOPS
OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#13
kxk:
OptiC_ConverteR, ДЦ много чего гарантирует, смените А запись ресурса под реальной атакой на ip Драгонары и она упадёт, я проверял :)

Вы что-то путаете. Если например вы не заказали тот же вебпайп и вдруг ни с того ни с сего сменили ip на облако - оно Вас и не защищает. Вы в нем не настроены. Я говорю об этом потому что сталкивался уже в течение того месяца с таким случаем. У людей месяц отработал сайт. Потом его от защиты отключили. Сайт упал и так и не встал. вот такие пироги

kxk
На сайте с 30.01.2005
Offline
970
kxk
#14

OptiC_ConverteR, Да я знаю людей чьи биллинги и сайты подвергались DDoS на Драгонаре и как те разводили руками : "Нет от каждого ддос есть защита" и это они говорили людям кто нёс убытки 5000 евро в сутки.

Даже у неограниченного центра ддос защиты МГУ есть лимит на число пакетов в секунду выше которого они ничем не могут помочь и проверено при реальной атаке они ложились. Реальная защита на данный момент есть не у многих и стоит она реальных денег и никто не заинтересован в реселлерах уж поверьте.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#15

Если ДЦ гарантирует это - то всё прекрасно. Но Вы уверены, что он - действительно гарантирует это и в случае полного потребления услуги не найдёт пункт договора/TOS, по которому её можно не оказать?

Но простая математика показывает, что ДЦ не может гарантировать это. Пусть у ДЦ - 200 гигабит каналов. Значит, гарантировать он может 200 таких клиентов, значит у ДЦ есть 36000$ в месяц.

Теория вероятности и матожидание работают для нормального распределения клиентов, но при создании антиддос-сервиса получается повышенный риск и Вы потребляете намного больше канала, чем средний клиент. А от проблемных клиентов обычно пытаются избавляться - об этом Вы можете почитать в соседних темах о том, как американские полностью безлимитные хостинги внезапно выгоняют "за превышение нагрузки" пользователей, заливших на неограниченный диск несколько гигабайт контента, или в темах о неограниченном трафике от немецких датацентров, которые почему-то после потребления терабайта урезают канал до 10 мегабит.

Кроме того, по небольшому опыту отражения ddos-атак, киско-гуард умеет делать отнюдь не всё - он неплохо отсекает всякие синфлуды и атаки пустыми коннектами, но более-менее похожий на настоящий HTTP DDoS он защищает крайне плохо.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#16
Boris A Dolgov:
Если ДЦ гарантирует это - то всё прекрасно. Но Вы уверены, что он - действительно гарантирует это и в случае полного потребления услуги не найдёт пункт договора/TOS, по которому её можно не оказать?

в принципе да. точнее что гарантирует дц - то гарантирую и я. вот так правильнее думаю сформулировать.

Но простая математика показывает, что ДЦ не может гарантировать это. Пусть у ДЦ - 200 гигабит каналов. Значит, гарантировать он может 200 таких клиентов, значит у ДЦ есть 36000$ в месяц.
Теория вероятности и матожидание работают для нормального распределения клиентов, но при создании антиддос-сервиса получается повышенный риск и Вы потребляете намного больше канала, чем средний клиент. А от проблемных клиентов обычно пытаются избавляться

Почти согласен. Только вот вся подводка на Швейцарию идет около 60Гбит по-моему)) толи 40 толи 60. точно я не помню. Но(!) система организована так, что облако раскидано по всей европе. например выданный ip одному из наших клиентов по вебпайп откликается из UK вообще. Хотя территориально сам сервер в Швейцарии.

- об этом Вы можете почитать в соседних темах о том, как американские полностью безлимитные хостинги внезапно выгоняют "за превышение нагрузки" пользователей, заливших на неограниченный диск несколько гигабайт контента, или в темах о неограниченном трафике от немецких датацентров, которые почему-то после потребления терабайта урезают канал до 10 мегабит.

Это да, все известно. Однако про это про все предупреждается же. В том числе и про мегабиты. Это уж к Хетцнеру типа :) но там они сразу пишут о том что урежут. я тоже не собираюсь ничего утаивать и т.д.

Кроме того, по небольшому опыту отражения ddos-атак, киско-гуард умеет делать отнюдь не всё - он неплохо отсекает всякие синфлуды и атаки пустыми коннектами, но более-менее похожий на настоящий HTTP DDoS он защищает крайне плохо.

Там не просто 1 железяка от CiSCO. Там используется облако. Вот в чем дело то

OptiC_ConverteR добавил 03.01.2011 в 18:24

kxk:
OptiC_ConverteR, Да я знаю людей чьи биллинги и сайты подвергались DDoS на Драгонаре и как те разводили руками : "Нет от каждого ддос есть защита" и это они говорили людям кто нёс убытки 5000 евро в сутки.
Даже у неограниченного центра ддос защиты МГУ есть лимит на число пакетов в секунду выше которого они ничем не могут помочь и проверено при реальной атаке они ложились. Реальная защита на данный момент есть не у многих и стоит она реальных денег и никто не заинтересован в реселлерах уж поверьте.

Так и тут тоже речь об определенном кол-ве ппс. Повторяю - никаких мифических "от всего и вся". нужно понимать что цена для такой услуги довольно скромная. А на счет реселеров.... мой опыт показывает иначе ☝ вопрос не в том нужны ли реселлеры, а о востребованности самой такой услуги

OptiC_ConverteR добавил 03.01.2011 в 18:27

iBBi:
Вроде только у cogentco продавали по акции каналы по 1 евро за 1мб. Теперь главный вопрос - где купить 1Гб за 180$?

Пример:


Premium Linux hosting account with DDoS Protection designed for small and medium websites.

Each account provided with:

Managed DNS;
Unmetered monthly traffic;
CGI, Ruby (RoR), Perl, PHP, MYSQL;
FTP / Cpanel Access;
512 MB of web space;
Money Back guarantee.

Hosting is based on Dual Quad Core Intel Xeon® CPU server and WebPIPE DDoS Protection suite.

Free for non-commercial organizations

$199 / monthly

это сугубо их предложение. У меня по идее получается немного иначе ввиду того, что берется сервер и на нем хостится. ни больше ни меньше

iBBi
На сайте с 13.02.2007
Offline
316
#17

Вроде только у cogentco продавали по акции каналы по 1 евро за 1мб. Теперь главный вопрос - где купить 1Гб за 180$?

Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)
kxk
На сайте с 30.01.2005
Offline
970
kxk
#18

OptiC_ConverteR, Да хоть 10 облаков упал их сайт, когда я тестил, они не смогли защитить собственный сайт, о чём речь вообще :) Почему Prolexic выдержал, а их сайт упал ?

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#19
kxk:
OptiC_ConverteR, Да хоть 10 облаков упал их сайт, когда я тестил, они не смогли защитить собственный сайт, о чём речь вообще :) Почему Prolexic выдержал, а их сайт упал ?

Я уже писал в теме по серверам, что про Ваши силы в отражении 300Гб+ ддосов я наслышан и начитан. )))))) я конечно понимаю, что "рыбак" Вы может и хороший, но рыбаки они люди такие.... ловят рыб воооооот с такииииими глазами... Поэтому про данный случай я отвечать не буду думаю. Ибо не в курсе. А я не люблю говорить о том, о чем не в курсе напрямую. К тому же опять же повторяю: я не собираюсь заявлять мегасуперпуперубер защиту от всего и вся. а некое "бюджетное" предложение. Когда атака такая что обычный хостинг или обычный сервер уже мало, а вебпайп - много.

OptiC_ConverteR добавил 03.01.2011 в 18:43

я к чему тему то поднял... мне интересна сама жизнеспособность данной услуги. её востребованность. что я смогу или не смогу предоставить в рамках заявленного это уже будет моя проблема. и тут или будет все хорошо или меня тоже превратят в "*****" и будут нарекать мной как и вяткой.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#20

>в принципе да. точнее что гарантирует дц - то гарантирую и я. вот так правильнее думаю сформулировать.

Но что Вы сделаете, если ДЦ не предоставит Вам этого? И рассчеты выше показывают, что начиная с определенного момента ДЦ действительно не предоставит Вам этого.

>Но(!) система организована так, что облако раскидано по всей европе. например выданный ip одному из наших клиентов по вебпайп откликается из UK вообще. Хотя территориально сам сервер в Швейцарии.

Если бы облако могло создавать из воздуха бесплатные гигабиты канала, то все бы пользовались облаками :) Ноды в облаке нужно подключать обычными проводами к обычному интернету, которого не бывает по цене в 16 центов за мегабит.

Вы почему-то считаете облако панацеей, хотя облако - не более чем слово, придуманное маркетологами :) Если это не так - то дайте его определение, которое устроит всех и отразит его реальную сущность.

Кстати, вяткой тут в основном называют только одного человека из Кирова, который любит побухать и начать писать чушь на SE.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий