Гео-хостинг как мера увеличения надёжности или противодействия DDOS

123 4
H
На сайте с 12.05.2007
Offline
133
#11
Romka_Kharkov:
В случае браузера можно использовать алгоритмы хранения картинок в общей базе данных (ссылки на ноды и имена файлов). Но в целом конечно проблему это составляет... ты прав... Хотя не верю что нет модуля в CMS-ках который предполагает работу с удаленными хранилищами....

rsync нормально справится с разруливанием таких картинок и разольет по всем серверам наиболее свежую (позже всего модифицировавшуюся ) каритнку.

Но сама по себе идея использовать несколько дешевых впс на мой взгляд не имеет смысла.

hvosting.ua (http://hvosting.ua/)
Andreyka
На сайте с 19.02.2005
Offline
822
#12

Мда. Поражаюсь как много людей не в теме, но с такими подписями :)

Еще раз, объясняю на пальцах. Следите внимательно. Очень внимательно!

Есть CMS, которая позволяет пользователям закачивать файлы. Так как у нас идет rrdns, то закачка будет идти рандомно на любую из нод.

Далее. Может быть ситуация, когда на разных нодах в upload закачивают файлы с одинаковыми именами.

Итак, мы имеем следующую ситуацию. Нода A имеет в upload файл avatar.jpg, нода B имеет в upload файл avatar.jpg и нода C имеет точно такой же файл.

У них разный размер, разная дата и конечно - разное содержимое.

И как решать эту задачу с помощью rsync?

Andreyka добавил 09-07-2011 в 08:22

Romka_Kharkov:
Хотя не верю что нет модуля в CMS-ках который предполагает работу с удаленными хранилищами....

Такой большой, а в сказки веришь. Пока что нет нормальных CMS, которые умеют работать на распределенных системах и синхронизировать между собой реплики.

Не стоит плодить сущности без необходимости
Himiko
На сайте с 28.08.2008
Offline
560
#13
DPanel:
Тема с DDOS даже на этом форуме перегрета, не говоря про остальной интернет.
Ведь обычный пользователь с ботнетом в 100 машин без проблем положит 50% сайтов.

Сейчас уже начали просто брать список анонимных прокси 1000-2000 их свободно можно найти и производят атаку через них. Даже ботнет собирать не надо.

Описанная система проверена на небольших атаках, проверить её в реальности и найти все подводные камни сможет сообщество.

Если будет доступно готовое решение из коробки, которое сможет применить большинство пользователей (возможно с помощью более продвинутых администраторов), пузырь с перегретым рынком защит от DDOS лопнет.

VPS/VDS сейчас доступны по цене и преобрести систему из двух Арбитров и трёх Узлов, разнесённых по миру не так дорого.

1. Такое количество ботов без проблем фильтруется на одном единственном VDS и при определённой "логике" автоматизируется. Вы же предлагаете либо тоже самое делать, но уже на нескольких серверах, либо игнорировать ботов и укладываться в ресурсы. Оба варианта странные.

2. В плане синхронизации этих VDS-серверов будут запарки. По цене выйдет выше. Но в чём эффект, если можно от точно такой же атаки защититься в пределах одного сервера?

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Andreyka
На сайте с 19.02.2005
Offline
822
#14

Основное преимущество геокластера - надежность, независимость от дата-центров

D
На сайте с 27.11.2006
Offline
83
#15
kxk:
а ваш узел днс завалят первым udp флудом

Арбитров может быть 10 штук и более

по поводу одновременной записи на все Узлы:

Andreyka:
Пока что нет нормальных CMS, которые умеют работать на распределенных системах и синхронизировать между собой реплики.

Да сейчас это реализовать нереально, там где будет присутствовать запись на все Узлы.

Решение - модификация софта чтобы он на все создоваемые объекты вешал некий id узла, соответственно и реплицировать перекрёстно.

Этот ворос пока открыт.

Что решаемо: пользователь один (его личный сайт), он по секретному url попадает всегда только на один узел

и операции записи производит только с него, остальные узлы с него забирают. Об этом писал выше, но видимо не до конца расписал.

Himiko:
По цене выйдет выше.

Если оптимизировать до коробочного решения, то должно быть дешевле. Типа панельки управления Узлами и Арбитрами. Софт весь стандартный, сложностей возникнуть не должно.

Andreyka:
Основное преимущество геокластера - надежность, независимость от дата-центров

Собственно и отражение атак это следствие.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#16

DPanel, Окей в следующий раз когда мы заметим нетворк ддос 50+ гигабит который прекрасно блокирует только Костич отправим его на ваши А записи, вы же не верите :)

Ваш DEVOPS
D
На сайте с 27.11.2006
Offline
83
#17
kxk:
вы же не верите

верю, поэтому хочу "размазать" этот паразитный трафик по сети

kxk
На сайте с 30.01.2005
Offline
990
kxk
#18

DPanel, Повторяю, когда в А записях были одновременно (в течении 3х минут у ботов видимо ttl 1 сек был) : Касперский, Яндекс, Пролексик, Стаминус, Вебазилла, Драгонара + ещё часть нехилых датацентров упали все без исключения. Так что ваше размазывание на практике ничем непоможет...

D
На сайте с 27.11.2006
Offline
83
#19

из Ваших же слов 50Гбит должен стоить в районе 3750$ ( (1000+500)/2 *5 ).

мы говорим про защиту в районе 100-200$ в месяц на дешёвых VPS

одновременно все А записи в домене не присутствуют, есть только одна.

DNS присутствуют все.

Andreyka
На сайте с 19.02.2005
Offline
822
#20
DPanel:

Да сейчас это реализовать нереально, там где будет присутствовать запись на все Узлы.
Решение - модификация софта чтобы он на все создоваемые объекты вешал некий id узла, соответственно и реплицировать перекрёстно.
Этот ворос пока открыт.

Так вот, когда решите этот вопрос, тогда и пишите.

P.S. Решать придется на уровне файловой системы 🤣

P.P.S. Лично я уже решил с помощью gluster 🤪

А вот еще один пример - форумы. Как планируешь синхронизировать базу данных? 🍿

Andreyka добавил 09-07-2011 в 14:11

DPanel:
из Ваших же слов 50Гбит должен стоить в районе 3750$ ( (1000+500)/2 *5 ).

мы говорим про защиту в районе 100-200$ в месяц на дешёвых VPS

одновременно все А записи в домене не присутствуют, есть только одна.
DNS присутствуют все.

От школодоса спасает нормально настроенный сервер.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий