Евгений Русаченко

Евгений Русаченко
Рейтинг
174
Регистрация
17.04.2013
Den73:
Евгений Русаченко

а под что сервер используется? размещаясь у таких провайдеров нужно грамотно подходить к вопросам безопасности, например написать софт который будет блокировать исходящий трафик с сервера при аномальной активности в системе быстрее чем вас заблокирует система в дата центре.

Вот этим весь день и занимаюсь. В iptables все исходящие соединения были открыты, фильтровались только входящие. Теперь закрыл всё, строго прописал исходящие соединения и смотрю в сторону лимитирования исходящего трафика по протоколу udp.

kDas:
Ага, OVH тоже высылает. Пара знакомых встречалось.

С online.net у одного человека тоже приключилось, дак там вообще с первого раза забрали сервер :)

Ох уж эти новые amplification атаки.

Да, нам уже сказали, что нам повезло... Видимо сотрудничество почти год и N-ое количество серверов без жалоб спасли нас...

WapGraf:
Ничего странного. Услуга дешевая, никто напрягаться не хочет. Или на их условиях или никак. Аналогичная ситуация в теме по hetzner обсуждалась.

У меня больше вопрос как получить хотя бы какую-то информацию об атаке, чтобы хотя бы немного было понятнее, в какую сторону копать.

Hetzner вроде как высылает обычно, с какого порта и куда, сколько пакетов и т.п.

А тут даже письма о блокировке сервера не было.

Здравствуйте. Случилась сегодня следующая ситуация - заблокировали сервер с причиной flood. Отписали тикет, через два часа разблокировали, сказав, что сервер участвовал в массовой DDoS атаке по протоколу UDP. Скорость атаки исходя из графика дошла до 1 гбит\с.

Собственно, вся прелесть в том, что они сказали в первый раз мы просто блокируем сервер и выдаем его в rescue mode, второй раз удаляем все данные с него, а в третий раз отказываем в предоставлении услуг.

Я полистал их форум, блокировки не единичные. Технической информации они никакой не предоставили. На сервере последние версии ПО из репозитория CloudLinux. Порт NTP из вне закрыт, named последней версии, recursion и transfer запрещены. В логах аномальной активности не заметил.

Здравствуйте, уважаемые участники!

Главным событием прошедших дней стал запуск бесплатного хостинга! Полноценный платный хостинг бесплатно и навсегда!

C апреля мы начинаем предоставлять бесплатный хостинг, который отлично подходит для небольших сайтов, сайтов визиток, а также для начинающих разработчиков, которым необходима небольшая площадка для тестирования.

Мы не изменили своим принципам и в основу новой услуги положили технологии от CloudLinux, которые обеспечивают высокую надежность услуг. Для управления хостингом предоставляется панель ISPmanager.

Подробнее: http://lite-host.in/hosting/free/

Прочие события прошедшего месяца

  • Мы перевели биллинг на использование защищенного соединения. Теперь работа со счетами, услугами, общение с поддержкой стали более безопасными!
  • При заказе виртуального хостинга появилась возможность выбора CMS системы, которая автоматически будет установлена при активации заказа.
  • На всех серверах появилась возможность автоматической установки 1С-Битрикс систем.
  • С 28 марта мы являемся Бизнес партнером компании 1С-Битрикс.
  • С 1 марта 2014 года появилась возможность консультаций по телефону: +7 (812) 424-43-82 (Санкт-Петербург)
  • Отдельно хотелось бы выделить переход всех серверов на использование PHP-FPM.
  • Исходя из тестирования с помощью системы 1С-Битрикс, генерация страниц этой системы сократилась в ~ 7 разНесмотря на то, что PHP подключен через интерфейс FastCGI мы сохранили возможность использования файлов .htaccess, также решили некоторые проблемы использования этого подключения (работа HTTP авторизации через PHP, 500 ошибка при отправке дублирующих заголовков)
kpv:
Ведь только что написали, что "я никогда не имел проблем с XXX, например", а теперь проблемы появились с обновлением yum?

Простите, я думал Вы имели ввиду FileMedia, где проблемы были. Я и думал, чем мне поможет второй сервер? Теперь второй сервер и будет там (в DO) браться. Просто я стараюсь разносить проекты по разным дата центрам, чтобы в случае каких-то проблем в ДЦ не рвать на себе волосы. Для этого и ищу всегда новые площадки.

kpv:
На этой, оптимистичной, ноте можно завершить спор о том, где дешевле всего бюджетное и качественное решение. Берите в этом ХХХ ещё один сервер и не мучайте немцев. Почему не возьмёте в XXX ещё один сервак?

Зачем мне еще один сервер, который зависает от "yum upgrade"? :) Думаю, ни мне, ни Вам даже один такой не нужен.

WapGraf:
Так я не зря написал "в этом ДЦ". В каждом свои цены и свое понимание себестоимости.

Там ДЦ неизвестный для меня, найти в нём вообще какое-то предоставление аренды серверов для меня не предоставляется возможным. Поэтому как-то прокомментировать Ваше сообщение для меня сложно.

WapGraf:
Оно то так, но почему то сервер с этим же процессором за эти деньги не сдадут вам, а дороже. В этом же ДЦ. Почему? Потому что считают что им это не выгодно. Диски? Ерунда, дешевка, оперативки не много. Делайте выводы.

Посмотрел сейчас предложения выделенных серверов в ЕС с этим процессором, за 40$ не найти, но чуть дороже реально.

А так, понятно, что сервер не продадут по стоимости VDS. Это не выгодно, но исходя из предложений, ценник рядом, разница в 10-20$ находится, но это с дисками, памятью и т.д.

Конечно, может быть FileMedia размещает сервера в дорогом и качественном ДЦ и из-за этого разница между физическим сервером в другом ДЦ и их VDS небольшая разница в цене, но сомневаюсь в этом.

WapGraf:
Разумеется. Но не дешевле себестоимости.

Не совсем понимаю, что имеется ввиду под себестоимостью. Исходя из стоимости физического сервера и сопутствующих затрат, можно рассчитать стоимость тарифов и примерные сроки выхода на окупаемость этого сервера, а после этого и получение прибыли.

Всего: 1131