eugene.s

eugene.s
Рейтинг
55
Регистрация
02.06.2009
srvgame:
30-40 Атаки действительно бывают, но это редкий случай, потому что дорого стоит.
По моим источникам, порядка 100-150$ Час.

На самом деле, практически все атаки на исчерпание доступной полосы сейчас производится по одной и той же схеме - генерируется амплифаед dns/ntp/ssdp трафик. Благодаря огромному кол-ву в сети уязвимых серверов, позволяющих достичь плечо атаки в 30-50, даже не требуется никакого ботнета. Атаку в 30-40Гбит/с можно провести с использованием десятка собственных машин, каждая из которых подключена к 100мб/с. Поэтому генерацией подобных атак может заниматься достаточно широкий круг совсем не дорогих людей.

И не такие уж и редкие это атаки, по крайней мере, к нам периодически заходят.

extra:
Спасибо, мы уже брали в аренду несколько лет назад, потом арендатор решил - а почему бы не поднять по окончании контракта стоимость в 5 раз...

Такие варианты сотрудничества, разумеется, должны подкрепляться репутацией компании, которая сдаёт адреса в аренду и текстом договора, в котором раскрыта модель ценообразования. Ещё лучше брать у знакомых или по рекомендации.

Понятное дело, надёжнее купить блок, но с точки зрения оптимизации затрат вариант аренды тоже вполне разумный, поскольку сеть можно зарезервировать достаточно большую, а оплачивать только по факту использования адресов (есть примеры очень крупных российских хостеров, которые адреса арендуют, называть их здесь не буду).

extra:
Покупают блоки по цене 10-15+$ за 1 IP у тех провайдеров, которым они не нужны

Есть ещё вариант долгосрочной аренды от 0.5$/мес (при аренде блоками приличного размера)

sear4er:
Как вообще это слово можно было упомянуть? Это же уровень Агавы - треш полный.
ТС, на мастерхост даже не смотрите...

А можно поподробнее, что вы имеете против уровня Агавы?

Redje:
А вариантов попроще нет?

Вариант попроще - воспользоваться утилитой convmv.

В вашем случае: #convmv -f CP1251 -t UTF-8 * -r

Если на хостинге Агава у вас какие-то сложности, пишите мне в личку номер переписки или суть проблемы. Обязательно разберёмся!

Директор служб хостинга

Светиков Евгений

yahoster:
При чём тут сайты?
Мы квоту у провайдеров запрашивали, когда в новую локацию в ванкувере каналы подводили. до гига есть 95%. свыше - только flat rate. либо такая стоимость "пустого" канала, что лучше flat rate брать.

Если у вас не получилось с вашим проектом/провайдером, это не значит, что этого нет в природе. По крайней мере на российском рынке даже многие межоператорские договора работают с 95 percentile.

yahoster:
Хм. Насколько я знаю - 95 percentile используется при маленьких каналах. (до гигабита). свыше используется модель flat rate. Платите бабосики, независимо от загрузки канала.

Свыше используется то, на что вы договорились с отдельно взятым оператором :)

На сайтах вы не увидите готовых прайсов и схем.

sladkydze:
Согласен с вами. Но тут надо понимать, что операторы начнут плохо смотреть на хостера, который такой из себя хитропопый, будет по сути ЗА СЧЕТ оператора холить атакуемых :)

Если вы о блекхолл-комьюнити, то оператор принимая от хостера этот /32 префикс передаёт его выше своим пиринг-партнёрам и апстримам и сам не получает этот трафик. То есть здесь нет никакого противоречия.

Если вы о хитропопых, которые получают flow spec от операторов и использует их "на поток" для защиты от 10 атак на клиентов в день, безусловно, хостер берёт с клиентов за эти деньги и должен оплачивать эту услугу оператору (не за 5 копеек, но и не за большие миллионы).

sladkydze:
Допустим, хостер имеет 10 каналов по 10 гигабит и платит за них по факту нагрузки, то есть обычно он платит 10.000р :) (хотя мы прекрасно понимаем, что даже простаивающие каналы будут сосать прилично денег, но сейчас это опустим...)
Итак, к нам прилетает атака.
1 вариант, атакуют ваш VDS. Ок, защиты нет, вас нуллроутят, остальные клиенты продолжают работать. Вы не в притензии, что вас занулили т.к. услугу антиддоса вы не оплачиваете. Атака прекратилась, вы опять в строю. Внимание, а кто оплатит хостеру те 50 гигабит, что прилетели на вас?!
Вы?! Да ну :) Вы их пошлете. Это ведь проблемы хостера, пусть он и разбирается. То есть хостер капитально так попал. И на сколько попал - я дам расчет ниже. А попал он на 50 гигабит (5х10 Гбит)

Если у хостера нет задачи защитить эту впс от DDoS (а у клиента, соответственно, получить такую защиту), хостер может оперативно добавить ip клиента в блекхолл (если хостер имеет 5x10Гб/с каналы, у него наверняка есть блекхолл-комьюнити). В этом случае на трафик хостер не попадёт.

sladkydze:

2 вариант, атакуют НЕ вас, а соседа. Ок, соседа нулят, вы работаете. Всё гуд.
3 вариант, прилетает на соседа вашего 150 гигабит, его нулят, но это не важно. Лежит весь хостер т.к. каналов на 100 гигабит, а прилетело 150 (ситуация из 1 поста). Хостер ацки попадает на бабло. Кто заплатит? Клиенты? Да ну :) Клиент наш ищет где подешевле и ни за что не готов платить.

Если хостер покупает у оператора(ов) трафик десятками гигабит, обычно расчёт с оператором происходит по формуле "95 percentile", т.е. при оперативном добавлении в блекхолл хостер не валяется и на трафик не попадает. А самые хитрые имеют флоу спеки.

sladkydze:

Вот и расклад. Защита - это дорого. Хостинги её в основной массе не ставят т.к. клиент не готов платить. Бизнес, он такой. Я обещал дать расклад на сколько попал ВАШ хостер, 50 гигабит, это порядка 750 тысяч рублей. Кто за них заплатит?!

Слова про то, что _гарантированно_ любые отражать атаки - дорогое удовольствие, подтверждаю.

При этом атаки по 5-20Гб/с стали уже будничной вещью, хостерам покрупнее необходимо адаптироваться к ним, хостерам поменьше работать с операторами, которые могут в случае чего быстро помочь.

y_avdeev:
По-моему глубокому убеждению, пароль подобрали (я не говорю уже о худшем) у вас. Моя вина заключалась только была в том, что я выбрал слишком простой пароль.

Судя по логам нашей учётной системы, взломщик знал ваш пароль (нет следов перебора). Кроме того, потребовалось бы подобрать не только пароль, но и логин (логин также известен только вам). Такой метод взлома не очень эффективен.

y_avdeev:
Я не упираюсь процессу идентификации, хотя создалось чувство, что разыгрывается образцово-показательный процесс.

Поймите, мы действовали исключительно в ваших интересах. В нашей практике были практические случаи не только попыток банального воровства, но и сложные разборки, когда муж с женой делили хостинг, вебмастер/администратор сайта ссорился с владельцем ресурса. Абсолютно не согласен с вами в том, что мы действовали формально. После Вашего сигнала о поломке одного из сайтов мы изменили пароль от вашего vps до выяснения всех обстоятельств, чтобы минимизировать возможный ущерб. И после подтверждения вашей личности предложили восстановить содержимое сервера из резервных копий. Дальнейшее затягивание решения вопроса было с вашей стороны - вы надолго пропали.

y_avdeev:
Проблема АГАВЫ, по моему, на системном уровне.
1. Не внедрены элементы защиты при регистрации аккаунта (секретное слово, подтверждённый номер мобильного телефона, дополнительный E-mail). Кому не нужна 2-х уровневая авторизация, пусть её не использует, но элементы быстрого восстановления доступа к аккаунту должны быть заложены на системном уровне.

В ЛК есть возможность задать секретное слово, подтвердить номер мобильного телефона, а также указать дополнительный email. Вам также пришло уведомление на "старый" контактный email,

что позволило своевременно узнать об "угнанном" аккаунте. И, как я уже упомянул, есть возможность включить двухфакторную авторизацию, что настоятельно рекомендуется сделать.

y_avdeev:
2. Если бы поддержка среагировала не через 10 часов, а хотя бы через 30 минут после моего сообщения о взломе, возможно это также минимизировало ущерб. Не хватает людей, - сделайте специальный E-mail для такого рода сообщений.

Ситуация была не стандартной. Чтобы проанализировать причины получения несанкционированного доступа к вашему аккаунту, потребовалось подключить смежные подразделения (был проведён анализ работы инфраструктуры нашей учётной системы). Безусловно, это заняло некоторое время, особенно с учётом того, что заявка была составлена вами в ночное время.

y_avdeev:
3. Для разруливания таких форс мажорных событий в поддержке нужен кризисный менеджер.

В смене поддержки, безусловно, есть старший менеджер.

Вашей проблеме было уделено должное внимание. Ответы поддержки были проанализированы. Мы считаем их коррректными и адекватными ситуации. На форуме, вам ответил руководитель хостинга. Если у вас есть конкретные предложения, как, на ваш взгляд, могла развиваться ситуация идеальным образом по вашему мнению (с учётом исправления тех недостатков вашего предложения, которые были озвучены участниками дискуссии в этой ветке), напишите мне, пожалуйста, личное сообщение. Я обязательно изучу его.

y_avdeev:
Подтвердить свой телефон, к сожалению, не удалось. Подтверждаются только номера российских мобильных операторов.

Подтвердить зарубежный номер вы можете обратившись в поддержку (вам будет выслан авторизационный код).

y_avdeev:
Доступ восстановлен. Конечно же, злоумышленник заменил всю контактную информацию, включая контактный телефон.

Рады, что ситуация разрешилась для вас благополучно. Надеюсь, советы, озвученные в данной ветке форума, помогут вам (и другим владельцам сайтов/доменов) избежать подобных проблем в будущем.

Всего: 45