MNERU

Рейтинг
43
Регистрация
01.10.2013
netzoner:
В России такого нет. От слова совсем. Все что предлагают - это развод доверчивых клиентов. У меня тут школьники есть в скайпе, так они за нефиг делать сейчас всякими амплификациями нагоняют 40-50 гбит трафика на игровые проекты, и пакетов до 10мппс. Оверсан и многобайт (якобы самые антиддос площадки) только и успевают нульроут за нульроутом делать. OVH с их арбором и тормознутой поддержкой - тоже полный аут. Сервериус - лично не тестировали. Но если учесть что приходят к нам клиенты и оттуда - тоже не все в порядке.

Как-то пытаются решать это в воксилити с которыми мы плотно работаем, и то с новыми атаками чуть ли не до 50% ложных срабатываний на хорошем трафе. Поэтому сейчас реализовали свои схемы защиты, а защиту воксилити используем уже в самом крайнем случае.

Хостеры-датацентры со своей инфраструктурой, которые не экономят, не важно в России или нет уже давно могут покупать у операторов flows spec (возможнось не блекхоллить адрес, а создавать правила фильтрации на уровне бордеров оператора). Кроме того, можно пустить западную связность (оттуда основная часть мусора приходит) через центр очистки трафика, например, voxility.

Весь вопрос в том, что владелец игрового сервера хочет чаще всего получить защиту бесплатно, а хостер, который затратил некоторые средства на эту инфраструктуру хочет не предоставлять такой сервис себе в убыток.

Атаки в 40-50Гбит/c сегодня не есть что-то особенное. Амплифай атака такого объема делается 4я серверами, подключенными гигабитным портом. Ни для Оверсана, ни для Многобайта, ни для Агавы зафильтровать такую атаку не проблема, вопрос мотивации и цены.

AdminVPS:
hosting_manager, вы суть топика не уловили - это чисто профессиональный интерес. Чтобы понять, делают ли наши сотрудники свою работу хорошо или плохо, в частности, в директе, надо сравнить с другими результаты.
Топик адресован, как и полезен прежде всего хостерам, а не клиентам. Есть конкретика, а есть философия - в заголовке поставлен конкретный вопрос. Ваша "вода" в данном контексте мне непонятна.

CPA у вас адекватный (можно меньше, но не в разы), то что половина после тестов отваливаются тоже нормально (хотя у нас отваливается сильно меньше, думаю, из-за низких цен). Что касается ваших цифр на скрине, это цифры для какого региона (вы же, надеюсь, делите кампании по регионам) и для каких услуг? (доменные клики, например, сильно дешевле хостинговых, а вирт. хостинговые сильно дешевле серверных)

Подскажите, пожалуйста, если вы LIR и у вас собственное сетевое оборудование Cisco и Juniper, если не секрет, почему ваша ip-сеть аносируется из автономной системы другого провайдера и управляется другим провайдером?

route: 185.39.4.0/22

descr: IT-Novation LLC

origin: AS48347

mnt-by: MNT-MTW-HOSTING

source: RIPE # Filtered

Также уточните, пожалуйста, вы используете собственное решение защиты от DDoS или реселлите услугу стороннего поставщика?

Спасибо.

Советую посмотреть на http://cdnnow.ru. У них география лучше среднего, если сравнивать с перечисленными выше. Но при раздаче не особо тяжелых картинок сайта не надо ждать от CDN'а чуда - европейская часть России будет работать хорошо даже без ЦДН, если поставить основной сервер(ы) к провайдеру с хорошей связностью, а восток многие цдн особо не покрывают.

testters:
Если у хостера нет ума настроить хотя бы защиту от досса до 5гб, это проблемы хостера, а не клиента.

Если вы говорите об атаках UDP-трафиком типа amplification, чтобы организовать атаку в 5Гбит/с, атакующему достаточно иметь 1-2 сервера, подключенных к 100мб/c. При этом наращивать мощности для атаки на порядки дешевле, чем наращивать мощности для защиты. Очевидно, если ресурс под атакой в 5Гбит/с не ляжет, с большой вероятностью последует 10-20-50Гбит/с.

Допустим, более квалифицированные люди скажут, тогда получайте у своих аплинков BGP FlowSpec (за отдельные деньги) и сможете защитить сеть от таких атак. /Мы, например, получаем./ Идем дальше, формировать фильтры на аплинках можем, но тогда нужны еще и сенсоры, которые будут быстро детектировать атаку и формировать эти спеки. Допустим, написали (или купили) анализатор трафика и научились формировать спеки для передачи на аплинки. /потратили порядочно денег и времени. Победа?... Пока не совсем./ Очевидно, что вся эта процедура отрабатывает не мгновенно, а по крайней мере 1-3 минуты, чтобы определить и локализовать адрес атакуемого, отработать и распространить корректные правила. И вот эту пару минут все остальные законопослушные пользователи (точнее не все а соседи по сети, на которую настроена полиси) испытывают нестабильную связь и все это повторяется 11 раз из-за одного клиента.

Если вы "бюджетный" клиент, у хостера есть далее 2 выхода из ситуации, поместить вас в группу повышенного риска и брать с вас отдельные деньги за защиту от атак, поскольку когда это повторяется уже несколько раз подряд, это уже не потенциальные риски, а вполне реальные затраты, либо отказать в предоставлении сервиса (разумеется, корректно и своевременно сделав манибек).

sremmurd:
Ребят, мне лучше знать, что и как нужно. Не может рекламная компания использовать не свой CDN. И не Вам рассказывать об отказоустойчивости, если slaveна разных VDS, то отказоустойчивость на много выше. Для рекламной компании, не мало важна каждая миллисекунда, так как это ценное время можно потратить на более важные задачи, а не на DNS.

И все таки, я не совсем понимаю, как вы собираетесь распределять посетителей по разным DNS на впсках? Обычно это делается через анонсирование одной собственной ip-сети от разных провайдеров (ANYCAST BGP), но что вы будете делать с десятком разных ip?

soliaris:
Поясните пожалуста, я не совсем понял что это

На сайтах используется php inklude для сборки страниц и все, больше ничего нет, никаких скриптов и БД нет. Есть страницы где много картинок, но они не наситолько популярны чтобы забить канал, ну и с десяток видео с ютюба - которые никто не сморит.

Когда говорят, что сайты статические, обычно подразумевают, что они не используют в своей работе интерпретатор (php или тп). Поскольку вы говорите, что страницы собираются перед показом пользователю php-скриптом, утверждать, что этот скрипт не создает нагрузки, не видя этого скрипта, нельзя. В любом случае, было бы больше определенности, если бы вам удалось посмотреть в панели или выяснить у хостера, на какой ресурс идет нагрузка - процессор\память\диски\сеть\сетевые соединения (в том числе проэмулировав массовое посещение сайта, например, с помощью утилиты ab). Лучше попытаться выяснить суть проблемы с текущим хостером. Если проблема с конкретным физическим сервером у них, попросите перенести на другой. А если не получится, сейчас на каждом углу предлагается тестовый период перед покупкой вирт. хостинга :)

dagerman:
Так дц Ваш или Агавы?

И судя по фотографиям ДЦ...

Стойки нашего проекта размещены в ЦОД Даталайн Норд. Можете фотки посмотреть, точно Tier-3 :)

При этом канальная емкость и оптическая сеть от ГК Агава. На сеть тоже не жалуемся, испытания атаками по 5-50 Гбит/c проходили, инфраструктура не падала :)

Тариф 1Гб: (Xeon E2630v2) 1x2500MHz, 1Gb RAM, 10Gb SSD - 270руб/мес при оплате за год или 300руб/мес при помесячной оплате. Доп. ip 100руб/шт.

Хостинг в Москве, собственное оборудование, ДЦ Tier-3, все лицензии, отличная связность.

totamon:
про windows то я и забыл, его и так не много, в основном крупные хостинги, на ум только infobox и agava приходят, вряд ли они будут заморачиваться переносом сайтов клиентов

Не знаю, как на Инфобоксе, но на Агаве сайты переносят точно бесплатно.

Всего: 235