Cybr

Cybr
Рейтинг
28
Регистрация
10.01.2013
Должность
ДЦ МногоБайт
Интересы
Работа =)
zzzit:
А сможете объяснить, зачем в датацентр принимать эти 20 Гбит паразитного трафика и за них платить, если нужно только 500 Мбит? Потому что вы по другому не можете?
У кого есть присутствие по всему миру смогут дропать этот трафик поближе к источникам и вообще не тратиться на его транспорт через весь мир в датацентр. Да, такие есть и с ними можно договориться. Но это не вы и вообще не датацентры.

Ну расскажите мне и остальным коллегам, как можно получить трафик 20Гбит или 200Гбит или 2Тбит трафика а платить только за чистый (500Мбит/5Гбит/50Гбит соответственно)?

Принимать в дата-центр это образное выражение, подразумевалось принять трафик в свою сеть.

Где бы ты не был, хоть по всему миру, у тебя есть включения в аплинков. Ты принимаешь трафик к примеру в NY и MSK. Везде ты платишь аплинкам и потом сможешь делать с ним что хочешь. Хочешь дропай, хочешь не дропай. Аплинки тебе его доставили, ты за него заплатил. Точка.

Ну и не надо забывать про оборудование, которое может принимать такие объемы трафика. Его нужно сначала купить, затем ежегодно платить за NBD сервис.

Я вам говорю как есть, нельзя купить только чистый трафик. И мы покупаем полосу, и упомянутый вами ddos-guard покупает полосу. Нет такой услуги ни у тиер1, ни у тиер2, ни у кого, писать можно хоть в АндерсТелеком, хоть деду морозу. Нет такого понятия чистый трафик или грязный. Весь трафик до клиентов дата-центр принимает. Конечно за цену 20Гбит с вами любой подпишет договор, где будут прописаны "чистые 500Мбит", но это будет маркетинг в угоду клиенту. Хочет клиент такую формулировку - они ее дадут, но цена будет как за всю полосу до которой у вас будут скачки трафика.

Вот вы дата-центр, у вас нет этой полосы 20Гбит. А я к примеру ваш новый клиент, хочу купить у вас эту полосу. Вы что будете делать? Купите у аплинков и продадите мне - клиенту.

Теперь из этой цепочки уберите клиента, так как вы сами клиент. Что нужно сделать? Правильно - купить полосу у аплинков. Если вам кажется что цена высокая, то значит услуга которую вы хотите предоставлять своим клиентам должна стоить дороже, чтобы вы могли окупить полосу.

ArtPlanet т.е. вы реально думаете что для дата-центра или провайдера все ограничивается 4 строчками в конфиге? А кто будет платить за вашу полосу?

Вот прилетает сегодня 20 Гбит на 20 мин, завтра на 1 час, потом на 40 минут и так далее.. А хотите вы платить только за 500Мбит. Кто будет (и кто по вашему должен) платить за остальное, и почему?

Вы стремитесь к экономии, очень похвально, но я реально не понимаю почему дата-центр, должен оплатить ваши 20Гбит и отдать их вам по цене 500Мбит.

Трафик идет к вам, мы его принимаем через каналы связи до аплинков, а то что потом, вы часть СВОЕГО трафика не забираете (он дропается по определенным правилам), это уже как говорится ваши сложности.

Я вижу тут две услуги, оплата полосы 20Гбит (чтобы принять ваш трафик), и применение правил фильтрации (чтобы его отфильтровать) трафика. Если вы готовы получать такие услуги, то мы готовы их оказать.

Заранее спасибо за ответ на поставленный выше вопрос!

ArtPlanet:
но ни один провайдер не дает два порта по 10Gb при условии того что мы потребляем не более 500 мегабит. Что говорить о 8 портах по 10Gb ?

Т.е. вы хотите чтобы кто-то за вас купил 20-80Гбит полосы, держал их для приема вашего ддоса, а вы платили только за 500Мбит? ;) Так не бывает!

Серверы с моментальной активацией в ДЦ МногоБайт

http://mnogobyte.ru/dedicated.html

srvgame:

Например я отдаю ddos-guard канал в 100mbit безлимит на вход и выход за 8000 руб.
У многобайт 5000 руб за саму защиту. + надо платить за канал.

Сам ддосгурад отдает за 8к 100Мбит и VDS-MINIMUS (CPU:XEON 5520 1Core HDD:15Gb, RAM:2Gb). Т.е. напрямую с ними работать выгоднее чем с вами.

И про сравнение цены, почему не стали сравнивать цены на 1Гбит или 10Гбит и выше? Наверное сравнение будет не в вашу пользу. 🤪

Признайтесь, вы просто тут распинаетесь, чтобы получить щедрое вознаграждение:

цитата со страницы

Теперь, чтобы стать провайдером услуг защиты достаточно просто заключить с нами договор на реселинг, продавать услуги защиты своим клиентам и получать очень щедрое комиссионное вознаграждение.

А дальше получается что все средства PR и привлечения клиентов хороши, у всех все плохо работает, только у вас хорошо ;-)

semjef:
Ну на сколько я знаю они своими фильтрами очень многое фильтруют. Смотря на количество их клиентов и оверселл в 3-4 раза, прибыли не кислые.

Можно пояснить про оверселл в 3-4 раза в данном случае?

---------- Добавлено 20.03.2015 в 18:42 ----------

srvgame:
Ну Вы так и анонсируйте на странице в описании защиты от DDoS.
Что канал не забьют. Но PPS Вам все же прилетят, даже если это 1.млн 750к PPS Фильтруйте на своем сервере 😂

Вы вообще читали страницу нашего сайта с описанием услуги?

srvgame:
Потому что вы говорили что у Вас на прямую защита хорошо работает, и все дело в криворукости Олега.
В итоге оказалось совсем не так.

И это была не HTTP атака.

Давайте предметно, на сервер который был у нас под защитой была атака, которая смогла забить весь канал к серверу или нет?

Если такой атаки не удалось провести, то значит наша защита сработала.

Если при этом, ваш сервер все же лег, при _остаточной_нагрузке на него 200-400Мбит, это больше говорит о том, что вы не смогли (или не захотели) его правильно (до)настроить. Еще раз говорю, не бывает абсолютной защиты, но мы декларируем, что канал до вашего сервера не забьют на 100%. Что еще мне написать чтобы было понятно?

---------- Добавлено 20.03.2015 в 18:38 ----------

srvgame:

UDP Может точно так же отключить любой другой ДЦ. Причем не прося денежку за анти ддос 😂

Только мы не отключаем весь UDP, а фильтруем на сколько это возможно, в зависимости от трафика.

srvgame:
TCP Syn Flood по вашему должен сам клиент фильтровать?

Syn флуд мы порежем без проблем.

srvgame:
Я понял что у Вас нет анти ддос. Пример с UDP вы привели грубый.
Syn Flood который ложит HTTP он как бы не UDP.
Выше есть чекхост вашего сайта который точно так же лежал.
Получается вы сами себе не можете настроить, тогда зачем говорить о какой то настройке под клиентов.

И что с того? Я вам говорю про зеленое, а вы мне про мягкое ;))

Можете называть нашу защиту как хотите, мы декларируем ее как защиту от ddos по забиванию всей полосы канала до сервера (флуд-атаки). Мы ни где не обещаем что будем защищать до L7 уровня, ни где не пишем про HTTP. Это все равно что купить телефон, и удивляться что он не работает как выжигательный аппарат по дереву, если знаете были такие в 80-е годы))

Мы развиваемся, делаем что-то свое, стараемся опережать наших коллег по уровню и качеству сервиса. Закупаем новое оборудование, тестируем его, и затем внедряем его. На сколько это хорошо получается, могут судить наши клиенты.

Что касается того что наш сайт лежал, так можно положить любой сайт. Поверьте мне, или спросите у Евгения из ддосгуард, их систему тоже можно положить. Было бы желание ;-)

Всего: 98