izmir

Рейтинг
5
Регистрация
04.03.2015
thunder_v:
Держу у них 2 с половиной сервера... Ситуация такова:
1й сервер ждал неделю
2й сервер ждал дней десять
3й жду еще..... это еще уже продолжается почти 2 недели. Ребята пошли на рекорд...
Благо, ух хоть бы не сглазить, железо у них еще не сыпалось. Боюсь представить, сколько придется ждать восстановления. Опыт, конечно, как собственный, так и чужой научил умному делу "делать бэкапы"!
Вот такое у меня сотрудничество с ОВХ получается. Если захотите брать сервер, знайте, что ждать часто придется очень долго и нудно. При всем при этом какую-то защиту от атак дают, ну и каналы у них действительно не плохие. По крайней мере у меня с сетью проблем еще не было.

По моей информации со слов сотрудников OVH проблема с поставками от intel между дата-центрами

Сам сервер получил за 2 дня с оформлением аккаунта

Замена железа через инцидент занимает 1-4 часа с бизнес поддержкой еще быстрее.

ddos protect от ovh очень хороший

---------- Добавлено 24.09.2015 в 02:07 ----------

srvgame:
А там где 600 можно и больше 😂
По сему защита пропускает.

Работают Loic/hoic и тому подобные. Если у вас флуд составляет мегабайт 10-20-30, то не о какой миграции тут речи не может идти/ там пороги срабатывания намного выше.

PS: От такой лабуды очень эффективно работает iptables с ipset

srvgame:
А там где 600 можно и больше 😂
По сему защита пропускает.

Просветите меня, что такое AD и с чем его едят.

Миграция срабатывает в течении 360 секунд на 4000 серии "AD" работал 120 секунд +- 120/6 = 2 360/60=6

lonelywoolf:
srvgame, Да я ab по их серверу прогнал - 600 одновременных коннектов с одного ип, правда кеширование, похоже есть, но не забанили (!). Дальше смотреть не увидел смысла.

В какой промежуток времени вы использовали?

PS: Uptime 100% за последние 12 часов

---------- Добавлено 23.09.2015 в 19:22 ----------

yahoster:
2 mpps уже многие железяки не пропустят просто - "ласты склеят".

На сервер в online.net с arbor SP прилетело 1.8 mpps нет было проблем

lonelywoolf:
Вы считаете, что на одной сетевушке можно столько трафа нагенерить? Сами не позорьтесь. Или вы считаете, что tcp SYN льется с одной машины?

Эх... А мы рассчитывали на ваш ботнет

lonelywoolf:
zzzit, Аргументируйте.

---------- Добавлено 23.09.2015 в 08:52 ----------

P.S. Влезет даже больше, причем на порядок.

Раз вы утверждаете, что в 50 мегабит влезет более 2 mpps то я вам предлагаю устроить маленький тест

IP 51.254.37.187 порт 80 (ядро дефолт)

Так же посмотрим как хорошо сработает миграция на Ovh

---------- Добавлено 23.09.2015 в 12:01 ----------

srvgame:
Судя по тем правилам которыми защищаетесь в фаерволе, спорить не буду 😂

У меня такое впечатление сложилось что вы читаете между строк. я написал зачем использовать firewall и с чем использовать

---------- Добавлено 23.09.2015 в 12:02 ----------

zzzit:
Лучше бы не позорился и не отвечал. Но зато теперь понятно, почему такие глупости пишешь про ддос и магистральные каналы в соседней теме :)

Полностью вас поддерживаю.

srvgame:
LoL
Буквально на днях сработала миграция, а толку?😂😂
2млн PPS приказыли долго жить. А от сработанной миграции толку ноль.

Вы наверное не дочитали 2 часть строчки. В марте прилетело 7 c копейками gb/s syn flood защита отработала корректно. День через день бывает заливают по 50-500 мегабит все стабильно

Den73:
это все в теории, на практики все лежит) тем более атакующие уже давно знают что нужно сделать что бы положить сервер в ovh.
не защита а игрушки.

Тут даже скрипт выкладывали. По крайней мере у меня еще не разу сервера не падали в OVH если миграция не сработает можно прислать дамп трафика на анализ. На данный момент отличий от TMS 4000 и TMS 4100 в плане фильтра трафика я не заметил

PS: Ситуация в 2015 году полностью поменялась с защитой от DDOS если в 2014 году были проблемы, то теперь их устранили.

Den73:
такие правила не помогут, причем большинство из них бессмысленные тот кто их писал - не разбирается.

hackforums

у ovh защита не подходит для веб сайтов, пользуйтесь полноценными сервисами.

Полностью блокировать udp/icmp частично фильтровать tcp, все остальное за манипуляциями с iptables.

От HTTP flood до 100-300 мегабит спасает сервер на E3 ssd nginx+php_fpm+lim_zone+fail2ban+iptables, так же возможно нужно будет куки проверять, но обычно флуд не превышает 30-40мб

hackforums:
Вот правила, 3 день оффлайна (ss.hackforums точка ru) ☝

позвонить не могу, связи у меня нету, да и микрофона
если есть свободная минутка, напиши пожалуйста, отблагодарю

и кстати даже так лежит:


Новое:
"Так как защита активна и общие правилы обороны уже ползуемы, неможем зделать ничего болше."

Написал вам в ЛС

hackforums:
пхаха спасибо конечно, я блочил все порты и открыл только для своего айпи (уже пошла 3 неделя оффлайна)
перед этим 2 недели втюхивали ненужные советы
сегодня "В даном моменте защита активна, но пинг проходит успешно. 80 порт филтруется, по етому седенения нестабильная, но есть."
соединение 0кб))
отвечали долго и только под конец дня ответили 😒
последние 2 месяца сижу там и ливаю если не исправят(

Эти правила работают корректно. Собирали вместе с службой поддержки OVH.

Пинг можно так же заблокировать через api или manager как удобно

OVH firewall работает только с таким набором правил

Перепроверьте еще раз.

Как я писал ранее рекомендую напрямую звонить в филиал тикеты могут висеть по 5-7 дней без ответа.

PS: На днях заливали 2гб syn flood весь трафик был очищен после миграции пинг вырос на 10мс.

123 4
Всего: 33