Ну, главное, хоть за DDoS не заблокируют хотя бы :)
Насколько хорош/плох в этой роли CloudFlare?
Кстати, а никто не пробовал связку CloudFlare на фронтенде + Хетцнер в бэкенде? Как у CloudFlare с абузом? Правда, я пока смутно представляю, как они должны работать, на сайте не вижу толкового описания. Могут они выступать в роли фронтенда?
Нужен совет.
Сдыхает свой сервер, стоящий на colocation. И впервые за 10 лет решил брать не свою железку, а переезжать на дешёвый выделенный сервер.
У Хетцнер тут практически нет альтернатив.
Потенциально низкая надёжности или долго реагирующая техподдержка роли не играют, планирую держать проекты в виртуальных контейнерах и с наличием полностью рабочей реплики на домашней машине (которая сейчас, пока дохнет основной сервер, и приняла нагрузку ну себя). Так что вопрос фактически будет решаться переключением DNS.
А вот низкая абузоустойчивость — это серьёзно. Проект полностью легальный, ни пиратства, ни спама, ни SEO и т.п. Просто форум единомышленников. Но из-за высокой популярности (а по ряду направлений — фактически «монополист») имеет немало тайных недоброжелателей. С начала этого года начали вредить — с весны было 5 или 6 DDoS разного типа и сложности, периодически вносят в базы Спамхауса (хотя потом, видимо из-за отсутствия подтверждений оттуда же и вычищаются без моего участия), несколько жалоб в AdSense… На этом фоне абузонестойкий хостер — это куда более серьёзная проблема чем самое кривое железо.
Я пока подумываю о таком варианте:
— Взять EX40 за €50/мес. в роли основного. Его мощности мне хватит (сейчас хватало, хотя и не совсем, 16Гб оперативки + 2xSATA). В качестве бэкенда.
— Взять самый простой б/у с аукциона за €23…€25/мес. в качестве фронтенда. Может быть на другой аккаунт даже.
Получается условно абузоустойчивое решение за €75/мес. Хотя дороже моего нынешнего варианта с colocation, но зато не придётся платить за свой сервер.
То есть, по претензиям — отключают фронтенд, но можно будет пока суд, да дело, взять другой фронтенд (в т.ч. хоть и с домашней машины трафик пустить временно).
Какие могут быть подводные камни?
Видел жалобы, что Хетцнер банил сервера за сканирование портов внутри него же самого между двух машин одного владельца. А как на счёт простого внутреннего http-трафика?