team-voice

team-voice
Рейтинг
242
Регистрация
07.11.2016
iccup:
можно ли дозаказать жесткий на работающий сервер? https://ru.hetzner.com/hosting/produktmatrix/rootserver-produktmatrix-ex у меня ex42

Если не секрет, почему этот вопрос прозвучал тут а не в тикетнице хетзнера ?

Brutality:
если речь о Москве, разницы не будет или будет очень незаметная для посетителя. Если опасаетесь "не очень хорошего правительства", размещайтесь в Германии, Нидерландах, скорость будет нормальная.

Литва, эстония так же отлично подходят.

posterforum56:
Есть ли разница размещения сайта для посетителей из Беларуси у российского хостера? Сервера соответственно не в BY, а в RU. Некоторые говорят без разницы, кто-то говорит скорость быстрее будет на серверах, расположенных в Беларуси. Однако, не хочется там размещать из-за не очень хорошего правительства, ожидать можно чего угодно, хоть и белые проекты.

Если разницы нет, какой из хостеров посоветуете из этих:
Friendhosting, ihor, IHC

На IHC вроде как должны быстрее сайты открываться из-за NVMe (если брать эту линейку VDS), хоть и незначительно, но всё же. На остальных вроде как просто SSD, про NVMe ничего не указано.

NVME например стоят у https://hostiman.ru/hosting

и вроде как там тест дают.

Hostiman:


Получается я фантазер, раз "конкурент"? :D

Емае, как родилась эта мысль? ))

вы то вообще причем.

kxk:
team-voice, Подсказываю, если будет очень надо интерполу или ФБР, OVH тоже может:)

безусловно, даже сомнений нет.

Если российским спецслужбам нужно будет от нас то то получить , то даже если мы сильно не захотим.. они всё равно получат. Только еще хуже будет. тут никаких иллюзий. На то это и спецслужбы.

PS я понимаю о чем могли подумать коллеги и форумчане. Нет мы не просто не приветствуем клиентов на брут и масскан мы еще и активно мешаем такой деятельности , при том вовсе не в ручном режиме. Если конкретно : при определенных условиях включается жесткий полисинг по pps. И причин тут очень много, во первых нам не нужны проблемы а во вторых PPS - самый дорогой ресурс в телекоммуникационном оборудовании.

Hostiman:

Поэтому меня веселит ваша позиция конкретно по бруту, мол нет абуз, можно ничего не делать или включать дурака как sinaro aka morene, что не в курсе :D

Кто собирал? Струтуры, которые будут реализовывать информацию по ключевым личностям. Это 50-100 человек.
Кто я? Стоял рядом.
Зачем показал и рассказал? Я один из вас.
Что на руках у меня? Кривой косой бэк админки для отслеживания.
Список слитых форумов : экспа, бхф, дарселлер, пробив(тут было весело, по 0day успел слить кто-то еще), промаркет, прокард, которые не поправили свои дыры.
https://www.shodan.io/host/185.162.130.141 промаркет прокрд до сих пор имеют уязвимость CVE-2019-10149. Можете воспользоваться. Тоже кстати украинцы.

Хотел бы отдельно прокомментировать это.

Лично я, не обладаю глубокой компетенцией по юридическому вопросу ответственности хостинг провайдера / ЦОД за деятельность клиента в контексте брута.

ЦОД не правомерен своей волей определять "брут это или нет" законно это или нет.

взлом и неправомерный ДОСТУП к информации - да прямое нарушение закона. А вот подбор пароля... нет

Сканирование интернет на наличия сервиса так же не является нарушением закона РФ. (но тут я считаю всё же есть тонкая грань между сканированием сетей в поисках сервиса и сканированием сетей в поисках уязвимости)

В любом случае речь идет о ответственности клиента но не ЦОД. Но тут поидее тоже не всё так просто ибо есть нюансы с "группой лиц по предварительному сговору"

вообщем не всё так хорошо как думается и не всё так плохо как могло бы быть.

Зачем показал и рассказал? Я один из вас.

Это приятно слышать.

Информация действительно интересная. С таким порядком и подходом никогда не сталкивался. Шаред хостинг проект никогда не вел.

---------- Добавлено 23.07.2019 в 15:06 ----------

kxk:
team-voice, А анализ свичей те мониторинг трафика?
Или у Вас в РФ и нет DPI?

Мы же не про нас конкретно. Мы , да , можем посмотреть практически всё что не идет в шифрованном виде.

Hostiman:
Был опыт? Расскажите.

Да опыта много, правда не по кардинг форумам.

Если быть откровенным то суть претензий мне не известна (причины обращения в запросах нет, просто текст аля "согласно закону номер такой то постановлению такому то просим предоставить). Запросы обычно носят характер "в целях ОРМ просим вас предоставить все известные данные по IP х.х.х.х.х, ответ направлять в такой то форме по такому то адресу в таком то виде"

подпись, печать.

Носитель информации всегда в виде заказного письма - бумага. Часто перед этим дублируют запрос в электронном виде для "ускорения". Но у вас совсем другая специфика бизнеса. Вероятнее всего с этим связан разный подход к работе с нами.

мы ведь предоставляем bare metal и технически не имеем возможности знать что именно работает на сданном в аренду физическом сервере.

lonelywoolf:
team-voice, Конкретно вот этот пример не сосем корректен: ну заходим и смотрим, а куда же подключается этот указанный IP. Блин, как так, он подключается на 22 порт к куче IP в сети, блииин... Че ж делать то, не банить же его?! Ведь это может быть легитимный клиент, которого сломали (99.9%). Так что такие вещи проверять надо.

Как бы жалобы должны проверяться, когда есть таковая возможность, я считаю. Другое дело, если факт нарушения не проверяется и недоказуем... Но это уже другой вопрос.

А вот применительно к данной теме - мне сказать нечего, я тут не знаю, кто прав, а кто виноват, поэтому мнения нет.

такой подход может иметь место быть когда клиентов мало. И таких жалоб мало. А когда клиентов десятки а то и сотни тысяч а жалоб переваливает за 100 в сутки в работу включаются уже другие механизмы. Например агрегация абуз по типам на "IP" и вот когда их станет "условно" 3-5 типовых за короткий промежуток времени то именно такая абуза будет рассмотрена индивидуально.

Это как пример.

Компании выстраивают собственную политику обработки жалоб и в подавляющем большинстве случаев эта политика хорошо вписывается в действующее законодательство.

Denzel82:
а что у хостера нет возможности проверять абузы ? ?

конечно нет. Откуда ? как ?

вот например пожаловались вы что ип х.х.х.х производит подбор пароля к вашему SSH.

Ну так заблокируйте его в iptables да и всё. И если хост реально "плохой" то почему жалобы приходят только от вас?

PS фсб не ломают двери, они отправляют официальный запрос и получают официальный ответ а дальше ведут свои оперативно розыскные мероприятия согласно регламенту при полном содействии хостинг компании.

Denzel82:
GlobaNet, Бред какой-то пишите, по вашему лучше провайдер дождётся когда к нему приедут конфисковывать сервера, чем заблокирует запрещенный контент

У любого нормального хостера есть правила, за нарушение которых договор с клиентом может быть расторгнут

а где гарантии что жалующийся не фантазер ? и абуза не метод конкурентной борьбы? нарисовать можно любые логи.

В отличае от анонимного абузера клиент платит деньги.

Всего: 2354