Сервер + защита от ддос-атак

1 234
AP
На сайте с 16.11.2014
Offline
85
#31
team-voice:
ну разве что овх выдержит большие потоки но врядли вас атакуют настолько серьезно

Мы тоже выдерживаем большие потоки - рекорд на данный момент 350Gb/s UDP DNS флуда

А по производительности E3 на 5% медленнее чем i7-6700k. https://artplanet.su/compare?i7-6700k&DS-20

Но i7 берут чаще и там готовы оплачивать полную стоимость защиты. Хотя по нам - E3 интереснее тем что тут гигабитный порт и сетевуха нормальная, а не простой реалтек который проседает на большом количестве пакетов.

Сайт нашей компании: https://artplanet.ru ДЦ в Санкт-Петербурге, Телефоны: +7 (812) 912-64-00, +7 (495) 668-64-32 Выделенные и виртуальные сервера, защита от DDoS атак, Связаться с нами можно через чат на сайте (только живые люди без ботов), по телефонам или через Telegram https://t.me/artplanetru
tish88
На сайте с 03.07.2010
Offline
242
#32

team-voice, я и не говорил, что предложение плохое)) Оно очень хорошее. И я за это их поблагодарил.

Но:

1. Тот же i7 6700k, о котором речь идет в стартпосте, имеет более высокую частоту ядер (в моем случае чем выше, тем лучше);

2. Тип оперативной памяти интересует только ddr4, так как на ней у нас многое завязано и ее тип, а также частота играют большую роль;

3. Я не готов оплачивать на несколько месяцев вперед, так как меня может что-то не устроить, наш проект может закрыться, случится землетрясение, поднимутся зомби и так далее. А быть привязанным к дц из-за того, что я уже оплатил или возиться с манибэками.... увольте.

Так или иначе, у меня есть овх, который меня устраивает по многим параметрам. Думал просто сократить как-то пинг в пределах 8к. То есть это не срочное что-то, не ахтунг. Скорее опрос на тему "а есть ли")) Было бы что-то - пошел бы и взял прямо сейчас. Нет ничего - посижу тут.

Вот говорят Хетцнер стали фильтровать паразитов - может их попробую. Все ниже пинги.

подпись...
team-voice
На сайте с 07.11.2016
Offline
235
#33
ArtPlanet:
Мы тоже выдерживаем большие потоки - рекорд на данный момент 350Gb/s UDP DNS флуда

А по производительности E3 на 5% медленнее чем i7-6700k. https://artplanet.su/compare?i7-6700k&DS-20
Но i7 берут чаще и там готовы оплачивать полную стоимость защиты. Хотя по нам - E3 интереснее тем что тут гигабитный порт и сетевуха нормальная, а не простой реалтек который проседает на большом количестве пакетов.

видимо это позволил относительно недавний ваш апгрейд. Потому как буквально 4-5 месяцев назад вы упали от 50-70 именно UDP DNS амплифаера. (есть у нас клиент который имеет сервера и у вас и у нас.. когда упали вы он перенес доменную запись на нашу площадку так мы и узнали ширину потока).

https://team-host.ru/ (https://team-host.ru/) Выделенные сервера в аренду с DDoS защитой и без неё.
AP
На сайте с 16.11.2014
Offline
85
#34
team-voice:
видимо это позволил относительно недавний ваш апгрейд. Потому как буквально 4-5 месяцев назад вы упали от 50 именно UDP DNS амплифаера. (есть у нас клиент который имеет сервера и у вас и у нас.. когда упали вы он перенес доменную запись на нашу площадку так мы и узнали ширину потока).

не совсем - такие атаки мы давно выдерживаем. Но месяца два назад прилетела атака в 20 миллионов пакетов и на Cisco начались дропы пакетов. Причем пол года назад такие атаки не наносили проблем. А пару месяцев назад проблема проявилась и мы недели две искали причину. Даже на наге у гуру спрашивали советов. Но помощи от тамошних спецов 0 на массу. Но в итоге нашли причину самостоятельно и устранили ее. Проблема была в желании побыстрее реализовать логи ддоос атак на наших клиентов. Но ни в одной документации к Cisco не сказано что при отправлении клона трафика в один порт - могут начаться дропы пакетов на другом порту.

team-voice
На сайте с 07.11.2016
Offline
235
#35
ArtPlanet:
не совсем - такие атаки мы давно выдерживаем. Но месяца два назад прилетела атака в 20 миллионов пакетов и на Cisco начались дропы пакетов. Причем пол года назад такие атаки не наносили проблем. А пару месяцев назад проблема проявилась и мы недели две искали причину. Даже на наге у гуру спрашивали советов. Но помощи от тамошних спецов 0 на массу. Но в итоге нашли причину самостоятельно и устранили ее. Проблема была в желании побыстрее реализовать логи ддоос атак на наших клиентов. Но ни в одной документации к Cisco не сказано что при отправлении клона трафика в один порт - могут начаться дропы пакетов на другом порту.

огромное спасибо за важный нюанс.. благодаря вашему посту мы не наступим на эти же грабли. идем по тому же пути.. с тем же железом.

Г
На сайте с 06.01.2017
Offline
0
#36

Anti-DDoS.PRO -есть самым лучшим для меня универсальным хостингом (http://ddosforum.com/threads/377/)с защитой от DDoS,который недавно пришлось использовать, уберегает от всех известных видов атак!

Цены бюджетные, также неограниченный трафик

Есть возможность вернуть средства по данным тарифах в течении двух суток после оплаты, если ваш сайт или сервер положили более чем на 20 минут. Хостинг от 250 рублей - заманчиво, а главное не разочарует.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий