Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
rustelekom:
я бы посоветовал все же больше думать о своем бизнесе и меньше думать о чужих бюджетах. заявлен бекап как бесплатная функция включенная в стоимость услуги? нет. так о чем разговор. посчитают нужным заявить - заявят и подготовят все что для этого требуется.

🚬

// 10 символов

Бюджет... святое слово.... потратить лишние 1000$ на покупку бекап стореджа ?:) лучше бы на рекламе сэкономили, а то в рекламу впулить 1000$, а админ облажался и клиентов нет и реклама прогорела....

myhand:
Да хоть _кто_нибудь_ - подобное _делает_? В реальности, данной нам в ощущениях...



Offtopic, но мысль достаточно полезная - идея держать на сервере с вебпроектами
полноценную почту (IMAP/POP/вирусодавилка/спамодавилка) - более чем дурацкая.
Так что воспользоваться для этого тем же гуглом, специализированным хостингом или
просто виртуальным хостингом - вполне разумно.

Я высказал это предположение, только исходя из контекста, конечно же есть хорошим тоном держать почту отдельно, базу отдельно, веб отдельно... тут вопросов нет.

Romka_Kharkov добавил 08.02.2010 в 02:56

myhand:
Да хоть _кто_нибудь_ - подобное _делает_? В реальности, данной нам в ощущениях...

Честно говоря не знаю, делают ли, но я в стадии запуска такой штуки. Пока рассматриваю простой роутер с возможностью фильтрации, но в целом уже есть готовые Shaper решения, которые могут ОДНОЗНАЧНО быть использованы в описанных выше целях и мало того ранее использовались!

Romka_Kharkov добавил 08.02.2010 в 02:58

Что мешает сделать следующую схему:

Upstream -> Core router (shaper server -> Layer2 Switch -> Rest Hosting / Mail / Database Servers...

Кто мешает на "Core router" путем того же ipfw почикать входящий на любой из серверов за "switch", да ничего, интерфейс на перле в 2 функции и готово решение, оно конечно на коммерческое не тянет в таком виде ;)))) но оно есть и может работать. Обновлять свои списки с провайдером не получится, но обезопасить свой хостинг сервер от атаки можно, а следом уже не спеша писать провайдеру про DDoS и просить принять меры, кстати на участке "Core Router" так же можно осуществлять анализ трафика своего предприятия в целом....

Павел Гаврилин:
Romka_Kharkov, Вы хотите у нас поработать консультантом? :)

Я не претендую на истину и на идеального хостера, мы все ошибаемся и все ищем компромиссы, так или иначе. Моя главная позиция - не пытаться рассказать красиво о том, чего нету, даже если очень хочется.

Консультантом - нет, начальником технического департамента - думаю можно поговорить ;)

Я понял вашу позицию, все честно, каждый уделяет внимание тому, что на его взгляд важнее, но мой подход к аналогичному делу несколько другой, я так же как и вы ничего не скрываю и не говорю о том, чего реально нет, но если я взял денег с клиента, я сделаю так , что бы вопросов ко мне не было... по этому если я строю хостинг сервер, то продумать и реализовать бекап хранилище для него - считаю первой необходимостью. Именно для себя.... пока про клиентов не говорим, скажу ли я что это платная услуга или бесплатная это уже вопрос моей жадности и кощунства ;) :) Но обезопасить себя я обязан в первую очередь. Ну согласитесь, сколько историй по форуму ходит на тему "уволили админа, что делать?" :)))) Ну как же жить без бекапов ?:) Это же одноразовая акция..... ;) Я вообще молчу про элементы элементарного саботажа внутри конторы (кому-то 10 баксов недодали ;) ), откуда брать потом данные которые как выясняется уже бесследно утрачены.... 🤣 ?! Фенита?

netwind:
Romka_Kharkov, и какой провайдер готов так делать сейчас? мне кажется канальные операторы не заточены фильтровать трафик по IP вообще.
вот тут иногда коммерческие операторы защиты от ддос используют термин "отфильтроваться от спамерской сети". Это вообще как ? нужно ли при этом организовывать туннели до множества крупных операторов по всему миру ? не выглядит ли это как простое отключение анонса напрямую по туннелю своей сети крупному оператору?

Готов сделать - я думаю любой, у каждого можно найти тачку с двумя сетевками, поставить ее в разрез аплинка скажем на 1 шкафчик, и передать пользователям логин и пароль для некого веб интерфейса который будет путем того же ipfw закрывать это все дело но гораздо раньше нежели на собственном интерфейсе. А вот кто из провайдеров хочет это делать.....

Про анонсы не совсем понял (говорим про BGP?), терминологии "отфильтроваться от спамерской сети", так же не встречал, но судя из слов "фильтр" и "спамеры" походит на некий алгоритм отсечения части спама, либо вообще принцип - "а зачем нам почта давайте все на google кинем".

:) ? я тут на форуме давиче читал такое ;)

coolvds:
ага - а ещё бывает ситуация, когда в офис забегают иногда грабители и дают по башке админам, они судорожно падают на клавиатуру и попадая в нужные кнопки взламывают сайт презедента страны и так же случайно пишут 2 предложения гадостей на главной. Через 20 минут у них в офисе СОБР - компания закрывается, оборудование конфисковывается и не возвращается.
Как тут быть???

не нужно лишнего накручивать - обычно в нормальных ДЦ все эти моменты предусмотрены.
Когда данные хранятся не на одном винте а на 5 одновременно, а ещё если это NAS , вероятность выхода из строя дисковой подсистемы очень низкая - практически нулевая.

Согласен с вами, но вы немного путаете, мы обсуждаем ситуацию в которой совершенно не играет роли сколько у вас винчестеров, какой у вас NAS или какого уровня RAID, админ зашел и удалил .... данные самым честным образом удалены, с вашего NAS-а , с вашего RAID-а с вашех 5 винтов в RAID5 или откуда угодно..... Бекап это отложенное отдельно , а об отказоустойчивости систем можем поговорить в отдельной ветке, умею lustrefs, glusterfs. Распределенные вычисления, хранение данных.

Павел Гаврилин:
Romka_Kharkov, как я уже и говорил тут - мы стараемя быть честными, я бы мог Вам ответить как-нибудь из серии, что "у нас все 100% надежно" и "что Вы, это просто невозможно, он непотопляем", но это не так, и такие ситуации возможны, хоть мы и стараемся свести их вероятность к нулю, но, если это все-таки случится, да, отвествтенность мы с себя снимаем, о чем написано в нашей оферте, её тут тоже уже обсуждали, никто этого не скрывает.

Я считаю, что наши клиенты получают достаточно качественные услуги и, имея возможность сэкономить на оплате VPS, по сравнению с некоторыми другими предложениями, могут позволить себе аренду бэкап-сервера и создание резервных копий.

Я понимаю, к чему Вы клоните, что это нужно прежде всего нам, как провайдеру, благо, я не первый год занимаюсь хостингом, но на данный момент ситуация именно такая, это осознанное решение, мы пришли к нему не кости кинув.

Весьма плачевный опыт IMHO, потерять клиентов, потому, что админ "сел не на ту кнопку" или "девочка из супорта нажала не туда", если лишний бекап сервер и моск админа не могут решить эту проблему , то или админ "лапух" или на бекап сервер не влазит весь объем :) :) :) :)

Add1: Кстати, а зачем тогда в оферте остальные пункты, если есть пункт "мы ответственности не несем" ?

Уж простите, вижу именно так.

madoff:
Транспарант типа MT ?, вы за какой дос го-варите? за гигабитный,? на скоко система грузится? если, допустим баним айпи, и он посылает на сервер 80 мегабит ?, помойму 0.2% ядро если и будет загрузка и то хорошо.

Я не буду оспаривать софтовые методы, и аппаратные, но соотношение нашего доса и методов по-мойму понятные, либо они нас каналом, либо мы их осилим, чаще всего они нас каналом, так как клиент ищит бюджетные варианты, и дц не хочет что бы мелкие пакеты портили ему картину )

DDoS вариантов конечно много, вопросов нет и железное решение это не панацея, я только лишь сказал что из вменяемых вариантов это было бы самым приемлемым, не боле того, я не пропагандирую ничего и не предлагаю...

Касательно 0.2% это по моему горячевато, но можно проверить, так же берем во внимание, что 80Mb/s это почти 90% всего возможного канала при 100Mb/s подключении (минус технические), а так же возьмем во внимание , что ДДоС-а в 10Mbit/s вполне будет достаточно что бы ваш сервер "перестал отвечать на запросы" если опять же провайдер зажал вас в 10Mb/s, железные решения должны быть на стороне провайдера, а у клиентов должны быть ключи для работы со своим каналом(окружением) у провайдера (некий аналог "BGP community" только по отношению к листам доступа), фактически access_list где перманентно дестенейшон указан на ваш ИП, и вы манипулируете только входом к себе на сервер, конечно до таких реализаций многие провайдеры не доходят просто потому, что. :(

Павел Гаврилин:
Romka_Kharkov, это не виртуальный хостинг, тут подразумевается некоторая степень ответственности клиента за свой сервер и информацию на нем, в том числе, создание бэкапов критичных данных. Точно также, как предоставление клиенту root пароля. Для выделенного сервера никто бэкапы, если он неадминистрируемый, за Вас делать не будет.

Мы предоставляем место на бэкап-сервере по приемлемой цене, оно не включено в цену VPS, как это бывает, мы оставляем право выбора клиенту, те, для кого вопрос сохранности данных стоит на первом месте, всегда покупают эту усулугу и бэкапятся. Ну и как правильно заметил Павел, лишняя нагрузка на ноду тоже не всех обрадует.

Кстати, согласитесь, и на виртуальном хостинге наличие бэкапов на бумаге не означает их существование в реальности по разным причинам, так что, как и много раз было рекомендовано на этом форуме и как многие уже делают - можно и нужно иметь несколько собственных бэкапов, не полагаясь только на хостера, это не так сложно.

Безусловно, это все не относится к данной ситуации и ни в коем мере не оправдывает допущенную нами оплошность, а является только ответом на Ваш вопрос.

Я и не претендую на рассмотрение вашей ситуации, вы все правильно говорите и складно, в дедикейтед сервер никогда бекапы не входили и мало того заказывая дедикейтед можно взять доп. винт и особо не переживать (образно), я задал этот вопрос Вам потому, что меня интересует ваша сторона.... провайдерская, ну а допустим пострадал не 1 клиент а ВСЕ на сервере, от неопытности админа который "не выспался" хотя бы по этим соображениям ? Ну или к примеру сгорел винт на ноде или самая любимая история это попадание молнии в сервер, другими словами как Вы обезопасили себя как компанию предоставляющую такие услуги от форс-мажера при котором потеряны данные, ведь если оценить опять же к примеру ущерб ВСЕХ клиентов на этом сервере..... то там я думаю в 50$+извините не влезть.... Судя по всему в этом плане все в полном объеме ложиться на плечи клиентов, даже потеря информации по виде провайдера! Лично я нахожу это странным, но это мое IMHO.

Pavel.Odintsov:
В среднем на каждом сервере занято порядка 250 Гигабайт, при этом очень высок процент мелких файлов, резервное копирование такого объема даже на довольно быстрый отдельный дисковый массив занимает около 10-15 часов (частично по вине как раз мелких файлов) и производит крайне высокую нагрузку на диск. Это приводит к значительному снижению скорости работы дисковой системы для клиентских серверов, что неприемлемо.

Конечно, возможен вариант инкрементальных бэкапов, но он также требует считывания всех файлов и поиска изменившихся, что по нагрузке на диски выходит примерно также, разве что экономит место на бэкап стораджах, с которым как раз никаких проблем.

Павел, ну согласитесь, это не совсем то и повод отказываться от бекапов? Их же можно развести в несколько потоков, хоть по буквам клиентов и складывать без особых проблем. Допустим разбить ваши 250 GB на 7, получаем 35GB в сутки (должно быть легче чем 250GB раз в 7 ровно), разве есть разница в том, кому в субботу бекап делать а кому в четверг, главное что бы бекап был.... ;)

А вот складывать их инкрементно или хранить копии последних 10 фулл-бекапов это конечно уже дело второе и не клиентское.

Всего: 6838