Дак при чем здесь СМИ? Как СМИ относятся к "возможности осуществления DDoS атаки через треккер" ? :)
А можно попродробнее о способах осуществления атаки? Ну и желательно с пруфлинками, как-то слабо мне это представляется.
Добрый вечер!
Это не так, в 2.6.32/RHEL6 ядрах имеется весьма качественная реализация изоляции контейнеров по вводу/выводу на базе cgroups blkio.
AntonSkor, все будет хорошо, даже во время пиковых нагрузках дисковая система наших нод крайне редко загружена даже до 25%. При этом, ихоляция на базе cgroup очень качественно фиксирует, кто и сколько ввод/вывода может потреблять.
Андрейка всецело прав в одном: DNS RR - это поулмера. Это ни что иное как "полуотказоустойчивость". Какой в этом смысл? Хороших показателей в работе RR можно достигнуть лишь на доволньо большом числе айпи в "карусели", например 5-10, тогда даже в случае кэша вероятность, что пострадает довольно серьезное число клиентов - минимальна. Защита должна быть многоступенчатой. Иным исловами, RR подходит лишь как первая линия обороны, например, на время, пока иными протоколами другая машина займет IP отказавшей.
dmesg? lsmod?
Я бы для начала вообще порекомендовал посчитать, сколько стоит простой сайта. Если это бОльше, нежели наемый администратор, то стоит его нанять. Если меньше, то разве стоит вообще об этом задумываться?
DNS - это полумера, часть клиентов увидят Ваш новый сервер, а часть еще эдак часов 20 будут ломится на старый адрес.
Всем добрый день!
Полностью подтверждаю слова Dterw, без серьезных навыков оптимизации на OVZ-1 совместить панель и сайт - крайне проблематично.
Не надо :) Вы без работы модераторов оставите! А так нельзя.
Не трогать вообще - стагнация, трогать грамотно - развитие :) Каждый выбирает, что лучше для него.
Все далее сказанное мое мнение как хостера. Как показывает практика, для 80-90% проектов не важно, где именно хостится. Лично я считаю этот критерий вторичным и специфичным.