Контроль трафика с учётом Geo

P
На сайте с 10.11.2010
Offline
27
825

Преамбула: республика беларусь, трафик внутри страны бесплатный, а внешний трафик - дико дорогой, около 2 баксов за гиг. Используется WHM/cPanel для шаред-хостинга и HyperVM или SolusVM (не определился ещё) для VPS.

Панели умеют считать только общий трафик.

Поэтому возникает вопрос - можно ли как-нибудь сделать так, чтобы весь внутренний трафик никак не учитывался счётчиками трафика, а учитывался только зарубежный?

Отдельный вопрос по цпанели и по HyperVM (SolusVM).

Также возникает вопрос по мониторингу зарубежного трафика (страшно представить, что может натворить ддос из-за границы на 100 Мбит) - как мониторить, блокировать или ограничивать трафик при резко возросшем потоке и т.п.?

Буду весьма благодарен за любые советы, идеи и рекомендации.

Login.by (http://login.by/) — хостинг в Беларуси
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Можно

Написать свою считалку и прикрутить к ней geoip

Не стоит плодить сущности без необходимости
D
На сайте с 11.05.2010
Offline
15
#2

Трафик:

1. Считать весь трафик самостоятельно без всяких cpanel и тому подобного. Например с помощью ipcad.

2. Попросить у апстрима (датацетра) где взять список сетей, трафик на который бесплатный.

3. Вычесть с общего трафика трафик внутренний и получите трафик внешний.

>что может натворить ддос из-за границы на 100 Мбит

все зависит от вашего поставщика услуг. Обговорите с вашим апстримом этот вопрос. Так как DDOS в любом объеме хоть блокируйте на конечном оборудовании, хоть не блокируйте, а данные все равно будут вливаться и за трафик вы будете платить.

С напильником и бубном (http://kaba.org.ua)
P
На сайте с 10.11.2010
Offline
27
#3

delicate, спасибо за наводку на ipcad. Думаю, что этот вариант вполне подойдёт для VPS. Однако, не уверен, что это подойдёт для шаред-хостинга - ведь все виртуальные хосты живут на одном айпи. Поправьте меня, если я не прав.

Поставщик услуг у нас всего один - белтелеком, государственный монополист. И, честно говоря, не представляю, как с ним договориться о защите моих серверов.

M
На сайте с 01.12.2009
Offline
235
#4
Также возникает вопрос по мониторингу зарубежного трафика (страшно представить, что может натворить ддос из-за границы на 100 Мбит) - как мониторить, блокировать или ограничивать трафик при резко возросшем потоке и т.п.?

Что бы не попасть на трафик, пишите аплинкеру, что бы он закрыл мир полностью на пограничном маршрутизаторе, а вам разрешил вашу беларусь,и всё. и все будут счастливы.и вы не будете переживать за траффик.

Радикально скажите ? ну а как ещё когда вы в любом случаи попадаете на трафик, а у нас в Азии-Европе, ботнеты невменяемые,даже когда результата нету они всё равно паразитный трафик гонят, и что бы не труситься вам "хостируйте в белоруской сетке"

Администратор Linux,Freebsd. построения крупных проектов.
P
На сайте с 10.11.2010
Offline
27
#5

madoff, многие местные проекты так и делают вообще-то, но для меня это не вариант. С одной стороны - мне необходимо размещать своих клиентов в БССР (особенности местного "законодательства"), с другой стороны - огораживание от остального мира неприемлемо.

M
На сайте с 01.12.2009
Offline
235
#6

Тогда рабоатйте, как и работали, будет атака, Iptables - беларусь разрешаете по списку сетей, всё остальное блокируете, и пережидаете атаку, это будет видно по счётчику или -j log Iptables - успоколся дос убрали iptables - и работайте дальше, провайдер всё вам посчитает.

При наличии ситей работы на 5 минут, 10 wmz стоимость такой вот "модной защиты".

Хотя помима вашей защиты, на время атаки можно писать аплинкеру, если он будет вас изолировать у себя, то в полне возможно вы будете попадать на меньший трафик, на время атаки он будет вас защищать путём блокирвоки мира.и по запросу разрешать мир. это как выход.

хочу что бы вы знали, вы не одни такие, ещё есть kz - им тоже не легко )))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий