sladkydze

sladkydze
Рейтинг
243
Регистрация
07.12.2012

Самая большая проблема - низкий уровень знаний владельца такого VPS. Обычно.

Берите сервер с защитой от ддос. Делов то. Полно предложений.

ХМ, и зачем-то нас некто начал ддосить, вдруг :) Эх, школота.

UDP пакеты надо резать ДО сервера, иначе они просто забьют всю ширину канала. Хоть 1 гбит, хоть 2, хоть 10 гигабит.

Этим и занимается защита от ДДОС.

Условно, очень упрощённо, у них там каналы, например, 150 гигабит. И атаки до этого размера (например, на 50 гигабит) штатно обрабатываются. Отрезается, фильтруется трафик атаки и до сервера клиента доходит только чистый трафик. В идеальных условиях.

Но есть более изощрённые атаки, с которыми бороться тяжелее. Например, у вас игровой сервер. Работает на TCP протоколе. Вам сразу можно весь UDP отрезать (с ДНС вопрос решаемый). Далее, у вас наверняка только определённые TCP порты нудны. Остальное тоже можно отрезать. Всё это делается на уровне защиты от ДДОС. То есть до вашего клиентского сервера это вообще не долетит.

Но грамотный атакующий быстро определит открытые протоколы и порты, и начнёт заливать туда трафик, имитирующий легитимный, который довольно сложно отфильтровать. И ваш сервер ляже, когда на него 500-700 килоpps прилетит. А может и пара миллионов. При этом по ширине канала всё будет хорошо, вроде как.

Ну и самые зловредные атаки - L7. С ними труднее всего бороться. Они имитируют настоящие запросы от живых пользователей. Могут лазить по страничкам сайта, или коннектиться к игре, или ещё что-то. Но в ОГРОМНОМ количестве сразу. В итоге сервер ложится. Он не рассчитан на такие нагрузки.

А автор пытается решить всё широким каналом.

Видимо, у автора есть желание кратковременно и сильно нагрузить канал.

Себестоимость для хостера 10г канала ну никак не ниже 150.000р.

Делайте выводы.

Если быть кратким - разные требования к гарантиям полосы, латентности, аптайма.

Совершенно другое оборудование, наличие резервирования, иной подход к обслуживанию и квалификации персонала. Всё это деньги.

Лелуш Ламперуж:
Спасибо, но виртуальная нас точно не устроит.

Клиент всегда прав, конечно же. Но уверяю, виртуальные машины, они очень разные.

К сожалению, рынок школохостеров создал в умах клиентов негативный образ всего виртуального. А зря.

Вы бы попробовали, бесплатно. Можете тесты погонять.

Каждый раз приходится клиентов уговаривать на наши виртуалки. А потом за уши не оттащишь :)

Вся наша внутренняя инфраструктурная платформа так же работает в виртуальной среде. И каждый раз общаясь потом с физикой возникают негативные ощущения.

Как моя доча говорит: Бееееее :)

Давайте я вам на тест дам виртуальную машину. Если устроит - возьмёте.

Единственное ограничение - легальное использование.

8900р получается,

там 4 полноценных ядра, без оверсела, 16 памяти, 200 диск (RAID10 NL-SAS + SSD cache) + ежедневные бэкапы + гигабитный канал, в пределах вашего запроса по трафику.

Всё в отказоустойчивом кластере, всё резервировано. СХД внешняя, аппаратная.

Параметры всего можно произвольно поменять без переустановки ОС.

Автор, приветствую. Что действительно нужно по процессору?

Так то есть машины с нужными характеристиками, физические. Но физика такого классе у нас подключена к сети 1гбит (свитчи). 10г есть либо на серьёзной и дорогой физике, либо на виртуалках.

Возможно, виртуальные (правильные) вам тоже подойдут. Поэтому если есть статистика реальной нагрузки на процессор - прошу поделиться. Возможно, что-то предложу.

По каналам - запрашиваемое есть (включая виртуалки). Но это за доп. деньги, естественно.

И трафик имеет направление? Синхронный/ассинхронный? От этого зависит ценник.

Москва.

Можете у нас взять VPS без администрирования, но с бэкапами. Бесплатно.

Стараемся по возможности помогать в социальной сфере.

Всего: 2002