Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
bugsmoran:
А свитч же в транке стоит. Пусть помирает. Два линка с сервера выходит и в транковые свитчи (я это подсмотрел, когда в Comverse работал - там все так сделано). А так между ними два хопа - первый свитч, второй - парный сервер. Сейчас много криков начнется, что в случае пожара это все умрет и надо в соседние датацентры разносить :-D Предвосхищяя ликующие крики конкурентов сразу отвечу: не все датацентры горят. Есть и датацентры, где не отключают пожарку, если она дурит, а просто чинят ее )))) Hetzner еще ни разу не горел.

Не ну это паранойя, в случае пожара там хоть 20 свичей для резерва будет ничего не выживет, а горят таки все датацентры как ни странно..... только видимо каждый в свое время ;))))

Ну а что касается распределения я ж почему и спросил, ну допустим гореть там ничего не будет, возьмем по проще ситуацию, упал магистральный канал к примеру, есть альтернативы? куда включены? в какой AS находитесь? соседние AS ? сколько пирингов?

Romka_Kharkov добавил 19.07.2010 в 14:00

aeromouse:
не люблю таких непотопляемых-неубиваемых суперхостеров. Не верю! (с)
Ну нафиг, я лучше на своём, старом, добром, с нормальным саппортом и серверами в Питере посижу.

Ну а вы что предполагаете, что технологии стоят на месте? уже есть скажем так прототипы, а в скором будущем найдутся магнаты которые перенесут все что у них есть на какую-то кластерную машинку из 10.000 серверов и на ней будут все ваши дедики, хостинги, и ВПС-ы вместе и все это будет сложно-потопляемо именно из за резервирования и повышения отказоустойчивости.

То, что может быть ТС о чем-то недоговаривает , это конечно его личное дело, но в принципе тенденция у него весьма правильная, так что не стоит плеваться, а иногда может быть просто надо попробовать!

x-trane:
HDD 2x от 500
RAM от 8
Трафик от 5TB (100mb)

Для warez\adult. Не обязательно абузоустойчивые. Будут тока ссылки, можно будет удалять. Жду :)

Дополнительные винты в районе 15-20$ в зависимости от объема


===================================================
10Mbs Unmetered:
===================================================

Dual Core ATOM 330
2 GB RAM
200 GB HDD
$120.00 / month

DUAL-CORE E5200 2.50GHZ
2 GB RAM
300 GB HDD
$175.00 / month

INTEL CPU CORE 2 DUO E8400 3.00GHZ
4 GB RAM
500 GB HDD
$220.00 / month


2x XEON QUAD CORE E5410 2.33GHZ
8GB RAM
2 x 500GB HDD
$370.00 / month


===================================================
100Mbs Unmetered:
===================================================
Dual Core ATOM 330
2 GB RAM
200 GB HDD
$170.00 / month


DUAL-CORE E5200 2.50GHZ
2 GB RAM
300 GB HDD
$220.00 / month


INTEL CPU CORE 2 DUO E8400 3.00GHZ
4 GB RAM
500 GB HDD
$270.00 / month

2x XEON QUAD CORE E5410 2.33GHZ
8GB RAM
2 x 500GB HDD
$475.00 / month

Канал Unmetered на заявленной скорости, шаренный.

С Адалтом - все в порядке, если все 18+, с ссылками думаю тоже проблем не будет если адекватно будете убирать.

bugsmoran:
Ну учитывая, что на сегодня не существует хостингов без единой точки отказа - мы не проигрываем тут. Все в одинаковом анусе :)



Немного не понял вопрос. В моем понимании Layer2 - это либо L2TP либо просто канальный уровень в OSI.
Первое не применимо по понятным причинам. На второе ответить не смогу, потому что хопы можно считать только с третьего уровня. Если с третьего - то по-русски между ними два хопа (везде 1Gb/s)

Я про OSI, ну все машинки в 1 свич воткнуты? т.е свич помер и вся схема лесом или есть ноды например физически в разных DC? имел ввиду кол-во маршрутизаторов \ коммутаторов между нодами.

bugsmoran:
1. Неа. grsecurity это вроде патч на SSH. А то что у нас - не патч, а встроенная функция переделанная своими патчами.
2. Так точно. Бэкапы машины тоже хранятся на ее паре.
3. Нет никакой синхронизации. Только симлинки. Потому что парные конфиги служат для перехвата вэб-сервера чужого траффика (от соседской ноды), но не для восстановления битой версии. Потому что восстановлением битой версии тоже занимается инит-скрипт. Он же делает конфигтест перед релоадом и если переменная $? не равно нулю, то тупо достает с бэкапа (который сделал пердыдущий инит-скрипт) целую версию и выкладывает.
4. В том числе да. Но не ради этого. А ради того, чтобы 1) нгинкс не уперся в ребутающийся апач (ИСП иногда именно restart дает вместо reload) и 2) апач не сделал релоад с битого конфига.

Репликации контента у нас, к сожалению нет. Этим мы сможем похвастать только в своей панели.
То есть если кто-то заденет ногой электрический провод сервера - сайт все-таки лягут. Кластеризуются только отдельные сервисы.

А на сколько узлов по топологии layer2 удалены ноды друг от друга?

bugsmoran:
Роман, при всем желании поделиться к сожалению рассказать детали не могу. Мы все же друг друга хоть и уважаем, но конкуренты.
Могу лишь сказать, что существует технология (и она общедоступна и бесплатна для Linux), которая позволяет ограничивать пользователей по времени CPU и RAM. Такая же технология кстати есть у FastVPS.ru и Bluehost/Hostmonster, но они так же не расскажут. Впрочем нужно много переписать в ядре, чтобы она заработало.

Что касается кластеризации. Каждый хостинговый сервер - на самом деле два сервера, скрепленных между собой backbone-сетью. Между ними есть MySQL-репликация ( нужна только на случай падения). Это опять же переписанный Tungsten Replicator. Впрочем не сильно переписанный.
С nginx и Apache все намного проще - двойной комплект конфигов на каждой ноде. Решение - откровенный неэффектный костыль, но вполне рабочее. И кстати заменены все инит-скрпиты. То есть например команда invoke-rc.d apache2 restart на самом деле даст сначала конфигтест, а затем релоад. Никаким рестартом там и не пахнет. Для рестарта есть команда, незнакомая для ISPmanager.

Ну и так далее везде понемножку подкручено.

Итого имеем:

1. Патч к ядру, какой-то grsec наверное :)

2. Бекапная сеть между серверами участниками сети.

3. А как с конфигами если они динамические например ? Синхронизация какая-то?

4. Переписанные init срипты для запуска грейсфул перед reload ?

А как же происходит репликация контента? если его объемы например ну 10GB на пользователя? Все по прежнему over ethernet или есть оптические стореджи?

bugsmoran:

Мы кстати через два месяца начнем писать свою панель. Точнее платформу. Это немножко больше чем панель. И аппаратная часть нас будет интересовать. Нужно будет списаться попозже.

Да, можно будет попробовать!


FATAL: Module ipt_iprange not found.

Видимо таки придется пересобрать ядро. Либо же используйте CIDR.

Постараюсь в кратце пояснить почему я спрашиваю о назначении скрипта:

В случае использования iprange у вас появляется позможность блокировать диапазон ип "от ip1 до ip2".

В случае когда вы не пользуетесь iprange а например просто делаете что-то типа


iptables -I INPUT -s 192.168.0.0/24 -j DROP

вы блокируете сеть класса "C" с маской 255.255.255.0 , то есть фактически диапазон 192.168.0.0-192.168.0.255.

Теперь внимание разница, собрать например диапазон 192.168.0.100-192.168.0.200 1й маской CIDR не получится, он не будет кратным и тому подобное (детальнее тут: http://ru.wikipedia.org/wiki/%D0%91%D0%B5%D1%81%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D0%BE%D0%B2%D0%B0%D1%8F_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0%D1%86%D0%B8%D1%8F ).

По этому если ваш скрипт целится на то, что бы заблокировать например какой-то блок ИП который ломится по SSH из интернета... как показывает практика в точечных случаях удачно работает /32 маска (т.е конкретный ип) а в случае массовых нападений с блока ИП можно блокировать /24 предварительно обнулив последний октет вашим скриптом (к примеру).

Но если же таки ваши задачи стоят именно "1й записью 192.168.0.100-192.168.0.200 и неипет!" то без пересборки ядра будет сложно, могу как "дурацкий вариант" предложить вам разбивать ваши блоки на единичные ИП и делать кучи записей в iptables. ;)) но я думаю вы понимаете что лучше пересобрать ядро :))))

В процессе опроса (/ru/forum/522294) сформировали новые цены для Storage-A:


1-50 GB = 0.25$ за 1 GB
50-100 GB = 0.22$ за 1 GB
> 100 GB = 0.20$ за 1 GB

Так как цена 3.00$ за 10 GB показалась многим велика уменьшили ее до 2.50$ при объемах до 50GB, так же пересмотрен ряд параметров в плане трафика (скажу сразу, что у тех кто будет "нормально использовать бекап" а не делать из него Файло-Обменник проблем не будет ни с трафиком ни с местом) , на каждые полные 10 GB купленного места, предоставляется 100GB трафика. Если кого-то интересует данное предложение не стесняйтесь обращаться в ПМ.

Гесер:
Судя по тому, что мне перевел гугл, не хватает модуля iprange. Ядро пересобрать у меня нет возможности, iptables компилить из исходников желания. Другие варианты будут?

Я вот читаю, читаю и что-то не могу понять , все что вам надо это заблокировать диапазон ip адресов? Во первых поясните почему запись выглядит в виде x.x.x.x-y.y.y.y а не используется CIDR ?

Есть необходимость использовать iprange или это какой-то скриптик по отражению атак? Проясните назначение, не нашел в постах...

Во вторых: "uname -a" в студию.

Romka_Kharkov добавил 18.07.2010 в 16:30

Что говорит modprobe ipt_iprange ?

lsmod ?

bugsmoran:

А мы и есть администраторы очень серьезных систем. У нас неплохой бэкграунд по безопасности: из Comverse, DeutcheBank и Meгафон. Именно оттуда вынесли правило, что мелочей не бывает.
И вообще, это не хорошо быть вторым в действии. Меры должны быть превентивные. Иначе все-таки будет момент, когда сервис будет недоступен. И тогда вместо спора о перекрученной безопасности будет десять тредов "Хост Лоу Кост как всегда лежит!".

День добрый,

Достаточно серьезные компании называете, поделитесь реализацией, что бы технические специалисты заинтересованные в хостинге или например партнерстве понимали о чем идет речь, это самописные сценарии для кластеризации на основе ISP Manager, или это выглядит уровнем выше\ниже? Если используются какие-то известные технологии не могли бы вы назвать их?

Мы тоже заинтересованы и развиваем направления кластеризации \ зеркалирования серверов но пока только на аппаратном уровне.

Подавляющее большинство в опросе говорит что 3.00$ за 10 GB это дорого, а сколько же должно быть на ваше мнение?

Всего: 6838