Кто пользуется hetzner.de? - часть 7

xakep7
На сайте с 17.05.2012
Offline
89
#901
i4e:
Ребята, а вы получали письмо от Хетхнера про обновление сети, будут свитчи менять? Надо там какие-то настройки на сервера проверить, дали ссылку https://wiki.hetzner.de/index.php/Netzwerkkonfiguration_wegen_Switchanpassung/en

Кто в курсе что там за обновления? :)

Защиту от DDoS вводят судя по всему.

I
На сайте с 23.02.2015
Offline
45
i4e
#902
Den73:
i4e

там же все написано, даже по русски

Я читал, и не только по-русски. Вопрос про суть этих обновлений, что они дают?

DT
На сайте с 28.11.2006
Offline
298
#903
Защиту от DDoS вводят судя по всему.

Не думаю =))) Хотя, защита уже давно встала остро для всех клиентов хецнера.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
unreturned
На сайте с 20.03.2013
Offline
57
#904
dmitrii_trof:
Не думаю =))) Хотя, защита уже давно встала остро для всех клиентов хецнера.

https://wiki.hetzner.de/index.php/DDoS-Schutz/en

Den73
На сайте с 26.06.2010
Offline
523
#905
i4e:
Я читал, и не только по-русски. Вопрос про суть этих обновлений, что они дают?

конечные пользователи ничего не заметят для клиента это предупреждение о недоступности а так же просьба проверить конфигурацию интерфейса.

просто планово апгрейдят свичи.

---------- Добавлено 01.09.2016 в 18:11 ----------

dmitrii_trof:
Не думаю =))) Хотя, защита уже давно встала остро для всех клиентов хецнера.

I
На сайте с 23.02.2015
Offline
45
i4e
#906
Den73:
конечные пользователи ничего не заметят для клиента это предупреждение о недоступности а так же просьба проверить конфигурацию интерфейса.

Если конфигурация не обновить, сервер станет недоступным? 😕

Den73
На сайте с 26.06.2010
Offline
523
#907
i4e:
Если конфигурация не обновить, сервер станет недоступным? 😕

сервер скорее всего будет недоступен если не включено автоматическое определение режима работы интерфейса, проверить можно командой

ethtool eth0 | egrep "Speed|Duplex|Auto-neg"

если

Auto-negotiation: off

то нужно включить

ethtool -s eth0 autoneg on

если

Auto-negotiation: on

то ничего не нужно делать

если у вас нет утилиты ethtool то установите ее

# debian

aptitude install ethtool

в большинстве случаев ничего трогать не нужно т.к по умолчанию включено автоматическое определение

kxk
На сайте с 30.01.2005
Offline
970
kxk
#908

Den73, Пинг 100+ это до МСК?

Толку в такой защите мало, но наверное это лучше чем ничего конечно, защиту они ставят прежде всего для себя, чтобы в случае усилений не упал датацентр, L7 доступные в корпоративном сегменте автоматы всё равно фильтровать не в состоянии включая Хуавеев и тп.

Ваш DEVOPS
Den73
На сайте с 26.06.2010
Offline
523
#909

kxk

из региона, сейчас получше стало 80 (еще не вечер :(), с москвы 50

по поводу защиты, фильтруется

вариации amplification

вариации syn

соответствие RFC

другое не проверялось

лучше чем в ovh.

под днс хостинг самое оно, ну и от всякой нечести у которой хватает денег только на публичные стрессеры

чтобы в случае усилений не упал датацентр

а смысл? блэкхолл же есть

имхо - защита им нужна что бы быть наравне с конкурентами, сейчас даже мелкие дата центры вводят бесплатную защиту

kxk
На сайте с 30.01.2005
Offline
970
kxk
#910

Den73, Никто не будет разбираться в тонкостях атаки на конкретный сайт в рамках ДЦ или хостера без доп денег это никому ненужно тк экономически невыгодно.

Про базовую защиту от усилений согласен - полезная практика.

Когда к нам впервые залетело 700+Гбит по усилениям, блекхол не очень-то помог, это к вопросу про блекхолы:)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий