Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
shagimuratov:
Согласен софт на сервере клиента не есть компетенция хостера. Поэтому техническую поддержку услуги мы полностью берем на себя, от хостера только ее предложить. Думаю самый правильный ответ на вопрос "зачем", это - повышение среднего чека с одного клиента, т.е. прибыльности бизнеса :)

Еще раз напоминаю об истории с телекомом, уверен что там операторы думали точно так же (как сейчас уважаемые хостеры в этой теме), в самом начале когда к ним пришли производители антивирусного ПО.

Вы немного путаете, точнее вы не можете знать на каких условиях такой магнат как телеком предлагает клиентам антивирусы..... возможно им производитель антивируса отстегивает 50% их дохода общего месячного.... кто в курсе ? думаю ни кто? Во вторых я полагаю, что производители антивируса не связаны с базами телекома и не интегрированы в ихние билинг системы ! Это тоже очень важный аспект! Я бы предложил вам иной метод сотрудничества, вы платите фиксированную стоимость за рекламу вашего продукта на нашем сайте, условно 50$, а все свои проценты от проданного ПО забираете себе.... я полагаю именно по такой схеме и работает телеком иначе не вижу для него потенциальной выгоды в этом. Если интересно - пишите.

bugsmoran:
Любой предусмотрительный хостер выключит эту возможность. Это же идеальная утилита для DDoS. Нажал на кнопочку и дал нагрузку на сервер.

У нас есть такая услуга, но она только по запросу в саппорт. Чтобы не было желания досить.

А у нас по графику, как создался бекап, можно качнуть :)

---------- Добавлено 19.09.2012 в 20:18 ----------

dominatos:
Да ну- у большинства адекватных панелей всё настроено так, что бэкапы не сильно грузят систему.

Увы это не так! и Панели это мало касается вообще, например моя любимая cPanel, она делает бекап в несколько этапов, сперва делает копию данных акаунта в отдельный дир, что бы на момент бекапа я так понимаю не менялись данные, потом туда же она лепит настройки клиента и все прочее после чего заворачивает это в tar.gz Собственно вопрос в том, что заворачивается, если у меня висит акаунт с 1й базой и 5ю html страничками общим весом 10 метров, время на бекап и потраченный ресурс сервера совсем иные нежели при работе с акаунтом где 100 баз и 10 GB контента.... по этому система бекапа в панелях в принципе по моему опыту плюс\минус одинаково работает, а вот что именно она пакует и КАК ? Это самый важный вопрос!

Хм, вы как-то вопрос построили не ясно, могут ли хостеры свои предложения оставлять?

musanki, в документации cPanel приведен перечень требований к оборудованию и вот там написано что менее 512 RAM вообще НЕ рекомендуется !!! Обратите на это особое внимание на будущее.

Волшебник:
Большое спасибо участникам за интересную дискуссию - почерпнул массу полезной информации. Кто высказал интерес, помочь в ситуации, - к тем обязательно обращусь в ближайшее время(;

Главное потом оцените, со смыслом вы обрались или просто повелись на красивые слова!

Волшебник:

Думаю, чего делать с исполнителями и заказчиками DDoS - это решать клиенту. Моя задача - предоставить информацию, которая поможет их установить и/или поможет установить обстоятельства атаки. В любом случае, что будет дальше - не моя забота.

Я вам могу логов таких предоставить тышу килограм, шо вы с ними делать будете, вот вопрос.

Волшебник:

На будущее записал - вести логи и при выявлении признаков атаки (кстати, по каким сигналам это можно установить?) обращаться к профи для отражения и анализа информации. А лучше, конечно, изначально подумать о защите от подобных рисков.

Логично! :)

Знаете, тему я увидел эту еще в самом начале когда её создал ТС, просто не стал отвечать первым, решил посмотреть как же поведет себя комьюнити в этом случае, я не буду обсуждать высказывания тех кто уже высказался, я добавлю свои мысли в ваш огонь, именно в ваш ТС!

1) DDOS - это такая штука в которой участвуют сотни, тысячи, десятки тысяч компьютеров.

2) DDOS - это такая штука, которая по своей сути шифруется (только не путать с RSA шифрованием :D), я имею виду позицию атакующего ! Если он собрался устроить на вас атаку, значит он предварительно замаскировался.... по максимуму своих возможностей, принадлежностей к региону и.т.п.

3) DDOS - это такая штука, в которой человек по сути не принимает участие, по этому судебно доказать кто именно нажал Enter для команды которая начала ддос - юридически невозможно.

А теперь приведу вам пример, который будет рождаться по ходу его написания, т.е это все фантазии но это реальность, которая происходит вокруг нас в сети. Итак, сидит себе злоумышленник Х у себя дома в Татарстане , у него "под контролем" 10 тысяч серверов которые подцепили вирус, в том числе домашние ПК пользователей, неопытных бухгалтеров и прочих пользователей которые в зуб не дуют что такое антивирус. Запускает он из своего Татарстана команду, которая через 10 прокси (каждая в разной стране) доходит до основного сервера, а тот в свою очередь , не исключено , что тоже через 10 проксей отправляет запрос на ведомые машины и они начинают атаковать именно ваш IP/сайт.

Рассмотрим что мы имеем, если вы сложили к себе все логи в папочку: у вас 10.000 IP адресов у которых принадлежность к 25 странам мира, часть из которых вообще ракеты в сторону РФ направили лет 10 назад и на кнопке сидят.... и что дальше? Ну есть у вас список бухгалтеров, пользователей , сломанных серверов. Что с ним делать полиции, выдернули всех россиян, изъяли у них все компы, а там какой-то червяк который слушает порт и ждет команду, а команда пришла вообще из Африки, Китая, да пофик.... из любой страны .... другой.... какие действия ? Изымать компы 10.000 клиентов во первых не имеет смысла , а во вторых не реально по сути, так как другая страна, другие законы и вообще все иначе, там не рулит РФ полиция вообще ни разу!!!

Даже если будет найден ПК который является мастером скажем так, то есть именно тот который разослал всем команду, что толку? в его логах будут ИП адреса других стран... и других континентов... других полушарий.... вы представляете вообще себе хоть 1 законный путь раскрутить эту схему ? Я лично еще не встречал в прессе дел которые бы решались например при участии 5-10 стран... если это конечно не касается чего-то более серьезного нежели атаки на 1 сайт коих в интернете мульен.... если это будет контрабанда кокаина - возможно, есть кого схватить за руку и они собственно везут "товар".... если это террористы, которые известны на территории многих стран... и.т.п но простите ..... атака на сайт.....

Я считаю эту затею полностью безнадежной, за исключением случая который видимо описывает Андрейка, если злоумышленник был найден !!!! значит он не досер, а школьник, который без прокси или без каких либо тунелей решил со своего домашнего ПК в UA запустить атаку на RU ... например.... Я вам как технический специалист говорю, что любой канал связи может быть зашифрован таким образом, что на расшифровку уйдут сотни лет у мильена компьютеров, а зашифровать таким способом может любой КПК .... по этому если вы столкнулись с грамотным нарушителем - закон вам не поможет !!! Увы!!!

Вот например доказать что именно я сейчас пишу этот пост на SE не сложно я не маскируюсь и мой ИП есть у админов SE, если надо они его дадут полиции, а те уже выяснят , где это и выломав мне двери увидят, что я прямо сейчас сижу и пишу вам сообщение ))))) но посмотрите на вещи реально, что будет делать полиция если мой ИП будет из Китая, Тайланда, Африки, стран Азии ? Да ничего !

deltahost.com.ua, теперь я понял, это не устривает вас как мелкого партнера, но все же партнера, что же, теперь узрел зерно... логичнее было бы поднять цены на лицензии, так бы это пропорционально отразилось на всех.. а так выходит мелких слегка это цепляет.

nm_pin:
Romka_Kharkov, вы можете конечно им и написать, и позвонить, но как общественная организация они выкладывают все в интернете тут

Если ваши 110% это ссылка на fees у ARIN , то это FAIL :)

alkabond, готовы побеседовать о размещении в Канаде , есть пара вопросов важных, во первых, если вы готовы сотрудничать долго то готовы ли сделать предоплату скажем на 3-6 месяцев, а так же хотелось бы понять ваш бюджет на это дело, по скромным прикидкам 300 MB/s канал это 500-600$ / месяц, железо которое вы просите в районе 150-200$ / месяц не считая винтов, винты надо смотреть (десктоп? энтерпрайс?)..... итого уже ~500 $ / месяц (БЕЗ ВИНтов и контролера). Если есть смысл продолжать - пишите, обсудим, можно лично. Насчет бекапа думаю можно будет говорить после того как определитесь с первым сервером... разместим там же, возможно паритетное включение серверов и.т.п. Есть балансировщики, если вдруг вам понадобится еще несколько серверов, апаратные рейд контролеры areca, adaptec есть в наличии...

nm_pin:
Ну про взносы АРИНа я вам на 110% могу сказать, что это так. Вы забываете о том, что любой RIR это некоммерческая организация. Из задача не "бабло рубить" с айпишников, а раздавать их людям, которые в них на самом деле нуждаются. 7 лет назад и RIPE выдавал адреса по скану паспорта, а в последнее время требовали кучу документов, подтверждающих реальную необходимость в адресах.

Я это прекрасно понимаю, но все же , простите меня я плачу 2000$ в год за свой мини блок /20 , а google платит всего 18.000 за /8 ? Я вот думаю что это не так.... Если интересно я могу Арину вопрос задать.

---------- Добавлено 18.09.2012 в 19:24 ----------

FairyHosting.com:
nm_pin, если бы адреса выдавали по необходимости и следили за этим четко и серьезно, мы бы на сегодняшний день получили процентов 20 свободных адресов. Политику выдачи нужно было менять ещё 5 лет назад и адресов бы хватило ещё на несколько лет вперед.

В таком случае большинство провайдеров бы сидело и ждало ответа от райпа, а тем временем мимо бы проходила куча клиентов которым нужны ИП, хотя бы по одному.... )))) По этому и выдается разумными блоками.... под резерв и следующий блок получить..... как бы при 85% usage... но вот в этом и парадокс весь, ибо 85% usage из /20 я могу показать подняв тысячи алиасов на 1м VPS :( А в Justification рассказать что там тыша клиентов.... :( Вот этим и пользуются......

А реально я думаю даже не 20 а все 50 :)

nm_pin:
Прошу прощения за поправочку, но Вы были не правы по поводу взноса за /8. Максимально возможный взнос в АРИНе это $18000 в год. при объеме адресов более /14.

Я рассчитал исходя из стоимости /20, но в целом вы правы, хотя в таком случае я не понимаю, почему я еще не получил /8 за 1.500$ / месяц... ! Я думаю при таких объемах цена другая, совсем другая, ARIN на сайте подает только те CIDR которые выдаются в downstream (какой смысл было на сайте писать что можно взять /8 за 10 mln в год? Кто кроме выше описанных в силах потянуть такие затраты на IP ? даже при условии их наличия....) скажем так, только большие компании в регионе могут требовать > /14..... но всякие google , ford, ms... имееют /8 !!!!!! Как они были получены? я думаю таким же путем, только за другие цифры! Если гуглу выдали /8 за 1.500$ / месяц... то вы же понимаете сколько недополучает взносов IANA ? ровно 10mln - 18.000$ в год :D что-то тут не так imho ;)

Всего: 6838