Чем мониторить трафик?

Andreyka
На сайте с 19.02.2005
Offline
822
#71

Расходы на электричество ничтожно по сравнению с оплатой услуг сисадмина*

Например в одном ДЦ, когда нам насчитали кучу трафика между соседними серверами пришлось ждать сетевика 3 (три!) недели, чтоб он пришел и проверил что это два сервера таки рядом.

Бюджетным ДЦ нет смысла держать специалиста на постоянку, им выгоднее платить ему по часам*

Разумеется, что в бюджетных ДЦ приветсвуется всякого рода автоматизация, и отключить одного клиента автоматом выгоднее, чем доставить проблему десяти соседним.

* Не в Этой Стране.

Не стоит плодить сущности без необходимости
Himiko
На сайте с 28.08.2008
Offline
560
#72
ну почему именно snmp ? и нужно ли вообще уведомлять?

1. Это один из вариантов.

2. Чтобы проблему решить до того, как она станет критичной. В рамках крупного ДЦ это может и нафиг не нужно, согласен.

От мониторинга только электричество почем зря расходуется и ложные срабатывания.

Последнее можно почти исключить, проверяя сразу разными алгоритмами.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
N
На сайте с 06.05.2007
Offline
419
#73
Andreyka:
Бюджетным ДЦ нет смысла держать специалиста на постоянку, им выгоднее платить ему по часам*

ddos то многие разглядят, а вот чтобы исправить ложные срабатывания вашей гипотетической системы придется вызывать лично вас. и очень много раз.

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#74

В бюджетных ДЦ особо некому разглядывать. Там вообще персонала нету, все автоматизированно по максимуму.

M
На сайте с 16.09.2009
Offline
278
#75
Andreyka:
Один из алгоритмов Химик привел выше
А гарантированных конечно же нет

Проблема, собственно, в том - что подобные алгоритмы _гарантированно_ дают проблемы.

Можно реализовать защиту: "мешает другим - отключил" (не обязательно единственный критерий - трафик). Автоматизировать что-то сверх этого - можно только под конкретный проект.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Himiko
На сайте с 28.08.2008
Offline
560
#76
Проблема, собственно, в том - что подобные алгоритмы _гарантированно_ дают проблемы.

Резкий скачок входящих пакетов к серверу - это _гарантировано_ проблемы.

При http-флуде видели скачки в 5-10 раз. А это уже явно аномалии и уведомлять при этом нужно.

А вот полная автоматизация - тут уже сложнее.

Andreyka
На сайте с 19.02.2005
Offline
822
#77
myhand:

Можно реализовать защиту: "мешает другим - отключил" (не обязательно единственный критерий - трафик).

А большего и не требуется для бюджетных ДЦ

M
На сайте с 16.09.2009
Offline
278
#78
Himiko:
Резкий скачок входящих пакетов к серверу - это _гарантировано_ проблемы.

_Насколько_ резкий? При слешдот-эффекте тоже будет скачок, ы?

Himiko:
При http-флуде видели скачки в 5-10 раз. А это уже явно аномалии и уведомлять при этом нужно.

ТС хочет странного - он хочет защищать и виртуальный хостинг в т.ч. Ему объясняют, что на бюджетном хостинге - единственная защита это "отключить нафиг, если мешает". Все остальное - это всяческий VIP, т.е. защита под конкретный проект. Там за нехилую денюшку можно разбираться вручную в уведомлениях.

Himiko
На сайте с 28.08.2008
Offline
560
#79
myhand:
_Насколько_ резкий? При слешдот-эффекте тоже будет скачок, ы?

ТС хочет странного - он хочет защищать и виртуальный хостинг в т.ч. Ему объясняют, что на бюджетном хостинге - единственная защита это "отключить нафиг, если мешает". Все остальное - это всяческий VIP, т.е. защита под конкретный проект. Там за нехилую денюшку можно разбираться вручную в уведомлениях.

1. Будет. Но разницы нет. Резкий скачок - это проблемы. Чем слешдот-эффект отличается от ДДОС в плане нагрузки на web-сервер?

2. Базовую защиту от "недохакеров" с десятка ip сделать можно.

У нас на VIP-хостинге вопросы с ДДОС решаются, но в порядке полуавтоматическом. Базовая защита + уведомления. Никакой кучи блокировок под любые ситуации нет, т.к. мы не можем рисковать посетителями сайтов клиентов и поисковыми ботами.

Мы редко отключаем, но и не имеем полностью автоматизированной защиты от ДДОС. Всё решается решениями под конкретный проект и атаку.

M
На сайте с 01.12.2009
Offline
235
#80

1. Будет. Но разницы нет. Резкий скачок - это проблемы. Чем слешдот-эффект отличается от ДДОС в плане нагрузки на web-сервер?

при слешдот-эффект - сервер своевременно обработает запросы и всё станет на свои места.

а при поразитном трафике эти запросы будут висеть и x2 .

В рамках вопроса TC - я думаю речь не за домен, а за общее положение ЦОД - так вот с pps 50k и 80 мегабит прохода - на порту в 100 мегабит, клиент работать не сможет, следовательно, его надо, и нужно отключать.

Положение цод - идти клиенту на уступки ( хорошо раширем порт до гегабита ) сможете оплатить ? ;)

Администратор Linux,Freebsd. построения крупных проектов.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий