Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
DimaL:
Romka_Kharkov, на первых двух канал 100 мбит/с, на остальных - 1 гбит/с
1Gbps Unmetered Port - 1Gbps Guaranteed [**Equivalent to 321TB/month**] (Free)
так что давите сколько душе угодно )) и это все за 177 USD в месяц!

Блин или я че-то не понимаю или цены на столько разные, в Канаде получить 1 GB/s гарантировано это несколько тысяч баксов :)))) Где подвох?

DimaL:

Предлагаем сервера в Англии, канал 1 Гбит/с гарантированный
Цена от 3450 руб в месяц

Правильно ли я понимаю ваше предложение: Я сейчас заказываю сервер за ~100$ и начинаю давить на нем 950MB/s круглосуточно и меня даже не отключат? 🤪

Dimanych:
Ну у меня стоит darkstat, иногда он открывается при атаке и там видно какой IP получает порцию флуда... в ssh как правило не зайти, если есть KVM конечно тогда проще)

Кстати такой вопрос, у сервера есть выделенные IPшки, все они прописаны на сервере, а если в момент атаки удалить атакуемый IP из системы, равносильно ли это тому что IP более не существует? (как blackhole)
ip addr del 123.123.123.123/32

Либо атака не прекратится ещё долгое время?

Это зависит от маршрутизации на стороне вашего провайдера, если у вас реализация по схеме:

Дополнительные ИП -> Статический роут -> Основной ИП, то это никакого результата не даст, если же схема выглядит иначе и ваш IP например внутри VLAN как интерфейс, то это частично может спасти ваш сервер, но это не спасет вашего провайдера, который по прежнему объявляя маршруты к этому адресу будет выгребать трафик и как следствие будет опять же blackhole с его стороны или другие санкции к вашему блоку адресов.

Dimanych:
Если нужно чтобы все пользователи были довольные, лучше выбирать что то другое :)

Такого не бывает :D Или нужно что-то на подобие Google CDN ;) Но это будет даже не 20k EURO в месяц :D и думаю даже не 200k :)))

Dimanych:
Romka_Kharkov,
Ну при создании темы я сразу описал эту проблему, мне ещё ни разу не удавалось определить какой сайт атакуют при udp досе. Вот на сервере 1000 сайтов, даже если поделить их на 10 IP, то по атаке на IP можно определить только сотку сайтов в которой находится цель атаки.
Вот так и живём ))

Так в том то и вопрос, с чего вы взяли что атакуют сайт? :) Атаковать вообще-то могут и конкретный ИП... :)

На стороне провайдера можно снимать sflow , если в моменты атаки сервер вообще недоступен, а если доступен то коллектор может быть и на стороне сервера, там четко будет понятно на какой ИП идет атака... а какой из сайтов становится причиной атаки..... можно и не узнать никогда , если атака как я писал выше идет на ИП.

olbaid, можем обсудить размещение в Канаде, пинг до России не более 100ms.

Стоит обсудить необходимое вам железо, поясните интересующие вас параметры, после этого можно будет что-то предлагать конкретно.... 200mb/s не проблема, но при условии фиксированного бюджета надо понимать на какое hardware вы рассчитываете. Можем распределить раздачу на более чем 1 сервер, есть необходимое техническое оснащение. Бюджет возрастет но можно получить отличную отказоустойчивость. По возможности хотелось бы посмотреть текущий график нагрузки на канал. Информация для предварительного тестирования.

Alexass:

а сейчас может кто подсказать как распределить канал

Мы используем вот такие вот решения.

Раздаем и видео и картинки и даже местами аудио :D Дорого, но работает на все 100 ;)

zexis:
Обзванивал несколько Московских ДЦ, которые согласились бы блокировать UDP и пропускать TCP, но так и не нашел кто бы согласился.

Вы извините конечно, но кому это нужно? У вас допустим сервер за 150$ в месяц, а в него 3 GB/s UDP трафика валит с утра до вечера.... это даже не смешно уже.... оплатите ваш UDP - любой заблокирует.... Хотим как обычно и рыбу и лодку :D

---------- Добавлено 05.11.2013 в 03:01 ----------

Dimanych:
самая большая проблема что невозможно сразу определить какой сайт атакуют.

То есть как это??? ;)

Dimanych:
А если взять сервер с полосой 10гбит, например такой:
http://www.leaseweb.com/en/dedicated-servers/10-gbps-servers/configurator/7399

Будет ли он работать нормально если атака будет к примеру 5гбит или всё равно сеть просядет от кол-ва пакетов?
Его ведь можно будет использовать как прокси на те случаи когда начнётся атака...

Полностью поддерживаю отписавшихся выше.... там где написано 10 GB/s вовсе не означает что вам дадут держать там ресурс "под атакой", так как 10 GB/s это полоса включения.... а реальный трафик это реальные деньги .... провайдеру все равно куда включить вас в 10/100/1000 или 10000 .... это мелкие и разовые затраты , а вот пропустить к вам 10 GB/s трафика.... )))) или 100 mpps :))) Это совсем другое дело. Так что такие решения - не есть решениями для вас.... Хотя изначально не ясно какая атака к вам приходит... возможно если там около 1 Gb/s ... то все может и случится... но в любом случае:

1. Обсудить это предварительно с хостером.

2. Понимать какой мощности текущая атака и это обсуждать с хостером.

3. Внимательно изучить оферту, а именно правила расторжения договора, там наверняка указаны какие-то лимиты....

exim -bpc < Количество писем в очрееди

exim -bp < Более детальная информация по письмам.

exim -Mvh <id> < Просмотреть хидер письма.

exim -Mvb <id> < Просмотреть тело письма.

Ну и конечно же man exim :)

Всего: 6838