По покупки серверов.
У нас есть 3 дистрибьютора, с которыми есть договоренности, что они делают дополнительные скидки при отправки серверов в Сервериус.
- TWP Computers | http://www.twp.nl | TWP Computers Ltd специализируется на Supermicro
- Holland Hardware | http://www.hollandhardware.nl/ | Сетевое оборудование, включая б/у.
- Ahead-IT | http://www.ahead-it.eu | Supermicro, базируется в Бельгии
Дополнительно, мы прорабатываем вопросы крупных поставок оборудования для клиентов с рядом компаний. На данный момент, я могу сделать красивые цены на поставки серверов и сетевого оборудования от HP и Huawei.
Также, скоро будут интересные предложения вида: полная стойка забитая такими-то конфигами железа + сеть - за такую-то фиксированную стоимость в месяц.
При этом, это считается как лизинг, т.е. через 12 месяцев железо становится клиентским и клиент продолжает платить только за стойку.
Кстати вопрос, было бы такое интересно?---------- Добавлено 07.09.2014 в 13:50 ----------
Еще хотелось бы тут прокомментировать,
Клиенты, размещающие оборудование в наших датацентрах, имеют 2 возможности по сети:
- Использовать наш микс трафика (так называемая Сеть Сервериус)
- Подключаться напрямую к ряду провайдеров и микшировать трафик самостоятельно.
Поэтому, качество сети не будет одинаковым для всех клиентов, которые у нас размещаются. Я сейчас не говорю конкретно о Hostkey, просто хочется этот момент уточнить.
Скажем, на прошлой недели наконец-то ребята из RETN привезли и поставили свое оборудование к нам (открыли PoP). Если раньше RETN был доступен через ams-ix, то сейчас будет прямое подключение прямо из нашего дц, через 2 независимых канала.
Также, любой наш клиент может купить напрямую у RETN vlan до скажем М9, что может быть очень удобно для клиентов, строящих облака и другие гео-сервисы.
Новый пресс-релиз от MRV
Оригинал: http://ir.mrv.com/phoenix.zhtml?c=103858&p=RssLanding&cat=news&id=1954604
Перевод: http://serverius.ru/mrv-empowers-serverius-extend-high-capacity-fiber
А это я в Nikhef (ams-ix), где у Сервериус свой PoP, после установки нового MRV:
Если коротко о сути, с помощью новой версии OptiDriver от MRV, Сервериус теперь может предлагать множественные 10, 40 и 100 Гбит каналы (транспорт), суммарно до одного терабита через 1 физический dark fibre.
Прежде всего, для связи между датацентрами (внутренний трафик), а также и расширение каналов в другие PoP, включая Амстердам и Франкфурт.
Через эти каналы можно гонять уже нужный клиентам трафик, включая Ethernet, Fibre Channel, Infiniband и т.д.
А еще мы на этой неделе установили новый сервер для тестирования скорости: http://speedtest.serverius.net
Подключен через 10 Гбит порт, можно скачивать файлы, чуть позже там же будет Looking Glass и зеркало дистрибутивов.
Как и стоило ожидать, вопрос нового анти-ддос фильтра вызывает наибольший интерес. Начну рассказывать об этом по-немногу.
Во-первых, что это физически.
Лучший на рынке по производительности и расширяемости Huawei antiddos. Занимает пол стойки. На фото он самый собственной персоной, сразу после физической установки в стойку, еще даже без оптики. Расширяется картами, каждая из которых добавляет дополнительно по 40 Гбит оптики.
Во-вторых, как это работает.
Обычно, фильтрация трафика выполняется с использованием внешних центров очистки трафика. Т.е. когда пошла атака на определенный IP, выполняются изменения в bgp и трафик начинает ходить не напрямую в датацентр назначения, а через anycast в ближайшую точку очистки трафика, откуда очищенный трафик уже идет в датацентр назначения.
Данный механизм жизненно необходим для отражения больших атак объемом более 100 Гбит, но имеет ряд минусов.
Из главных:
1. Задержка между определением что пошла атака, изменением роутинга и отражением атаки. Бывают атаки, которые включают на 5 минут каждые несколько часов. Пока меняется роутинг, атака уже заканчивается.
2. Для некоторых клиентов важен вопрос пинга и роута. Например, геймеры, voip. Для них неприемлемо использовать внешние центры, т.к. получаемые задержки очень чувствительны для их бизнеса.
3. Вопрос безопасности данных. Данные обрабатываются в разных странах, трафик ходит через разные датацентры, сети. Некоторых клиентов это не устраивает по вопросам безопасности.
Наше решение основано на линейной фильтрации трафика. Т.е. весь трафик продолжает приходить в наш датацентр, в нашу сеть, как обычно, по тем же каналам. Очистка трафика выполняется в самом датацентре, между корневыми роутерами и Вашим аплинком.
В этом есть несколько плюсов:
1. Отсутствие дополнительных задержек, хопов и т.д.
2. Трафик всегда ходит через анти-ддос систему, она изучает что такое "хороший" трафик для конкретной клиентской сети, что значительно помогает определять "плохой".
3. В случае атаки, трафик очищается сразу же, без дополнительных включений, изменений роута и т.д.
В третих, зачем :)
Сервериус потихоньку вырастает из просто датацентра в провайдера разных типов услуг, в том числе и сетевых услуг. И конечно, анти-ддос защита это один из первых запросов от клиентов, когда речь идет о сетевых услугах.
Итак, что мы имеем на сегодня. Услуга находится в бета тесте. Ряд клиентов уже используют систему, каких-либо проблем не замечено, атаки фильтруются, как и должны. На первое время мы фокусируемся на атаках до 40-50 Гбит, которые являются подавляющим большинством среди атак. На время бета-тестирования подключение и использование анти-ддос услуги бесплатно для всех наших клиентов, у которых бывают периодически ддос атаки.
Параллельно, полным ходом идет работа по полной интеграции системы в кабинет клиента. На выходе, каждый клиент сможет одним кликом подключать любые свои сети IP на фильтрацию через антиддос фильтр. На первое время мы будем давать 2 Гбит / 250k pps защиту бесплатно для всех клиентов. Также, интеграция будет включать в себя полный доступ к настройкам фильтра, а также подробных отчетов.
Хочется напомнить, что те функции, которые уже у нас были реализованы, в том числе и firewall, и ip nulling остаются, как и были, бесплатными и функционирующими. Все вместе должно дать клиентам полные возможности для управления сетью и ее защиту от любых атак.
Немного о будущих планах по этой услуге. Кроме планового увеличения мощностей и интеграции для клиентов, мы добавим возможность тунелирования внешнего трафика через bgp и gre.
Тем самым, услугой смогут пользоваться и клиенты с оборудованием, размещенном в других датацентрах.
Также, будет изучено и добавлено фильтрование трафика Layer 7 (т.е. например, анализ и фильтрация на уровне mysql запросов).