SkyHost-Sergey

SkyHost-Sergey
Рейтинг
83
Регистрация
18.05.2010
Должность
/root
Интересы
/etc
hoster
team-voice:
А. Напрямую дороже.
Б. клауд шилд не ресселер ддос гвард а отдельный защитник L7 уровня имеющий большой парк проксирующих и фильтрующих серверов на нашей площадке. Мы в свою очередь так же не ресселеры ддос гвард а отдельная компания агрегатор нескольких ддос защитников (ддг, мегафон(периметр), ретн(арбор) + свои cisco guard и программно аппаратная платформа), но в отсутствии необходимости, действительно используем ДДГ как основной аплинк и поднимаем остальные исключительно в случае необходимости.
Думаю не стоит объяснять причины такого выбора. Ибо они финансовые..
В. боюсь скорость реакции клаудшилда будет несравнимо более быстрой. Меньше компания - гибче подход, больше забота о клиенте. Попробуйте например расшевелить Росстелеком на индивидуальный подход.

Я понимаю, что ДДГ это самое дешевое решение на рынке, но пинг увеличивается, трафик ходит далеко не самыми оптимальными путями. Про то что ложатся они переодически не пишу потому что это у всех бывает :). У РТ того-же все таки самая большая инсталляция арбор в РФ, а это как никак признанный мировой лидер (пусть и самый дорогой, но зато надежный) и нормальный пиринг.

tuchkov:
Я вот не знаю кто ваши клиенты и реально ли у них все работает, зато вижу что до сих пор лежит "лицо" провайдера, его собственный сайт. Или ваш сайт где-то в другом месте хостится? :)

Сайт у нас работает :) может DNS-кэш какой у вас...

False positive rate у нас минимальный.

P.S. перепробовали против нас уже массу различных атак, долбят одновременно и со спуфленных адресов и с реальных. видимо одновременно работает 2 разных ботнета. отфильтровываемся.

tuchkov:
не знаю что у вас там работает как часы, с утра пытаюсь зайти на ваш сайт, и до сих пор безрезультатно...

как только написал тут - атаку заметно усилили, с клиентами и каналом все ок, сайт потребовалось немного времени чтобы отфильтровать :).

---------- Добавлено 26.04.2017 в 20:39 ----------

westcomp-ru:
Сайт действительно не работает сейчас, но работал какое-то время после обеда. У вас простой в работе практически сутки...

Предлагаю начать защиту от ДДОС с перехода на 10Gb аплинки и модернизировать сетевое оборудование. У нас есть маршрутизаторы Cisco ASR 1002 и коммутаторы Cisco Nexus, которые отлично работают у нас. Учитывая, что всё не новое - цены очень гуманные. С гигабитными аплинками сеть может положить любой клиент имеющий гигабитный порт на выделенном сервере например, никакого ДДОС не нужно.

У нас гигабитные коммутаторы стоят для клиентских серверов, линки у провайдеров - десятки.

---------- Добавлено 26.04.2017 в 21:20 ----------

team-voice:
а еще у вас сайт не работает.

Услуги по защите сайтов можно взять у https://cloud-shield.ru/

А почему просто не взять защиту напрямую у DDoS-guard, если уж говорить о их системе очистки (которая конечно очень хорошая и мощная, но имеет ряд существенных минусов)? Они быстрее наверное среагируют чем через реселлера?

---------- Добавлено 26.04.2017 в 21:21 ----------

team-voice:
Те клиенты , кто понимает необходимость ддос защиты для их бизнеса, сами обращаются к профильным структурам таким как ддос-гвард, штормвал, куратор, воксилити. Защита же на уровне ДЦ это защита самого ДЦ а не его клиентов.

Мы говорим про защиту в том числе и на уровне приложения клиента, а не только на уровне защиты каналов (или как Вы говорите ДЦ). И Вы наверное имеете в виду не защиту на уровне ДЦ, а защиту на уровне оператора связи, тк большинство приличных ДЦ в мире - carrier-neutral и к трафику отношение имеют косвенное...

smart2web:
Больше на пиар похоже, нежели на вопрос.

Да не, просто некоторые провайдеры предоставляют защиту за деньги, а некоторые бесплатно.

Хочется понять на сколько это важно клиентам, вот и все.

ondysss:
http://hosting101.ru/skyhost.ru у коллег ддос случился , хотя недавно предлагал самую дешевую защиту на рынке и это печально кстати, нам это говорит, что дешевых и хороших вещей не бывает увы

Да, DDoS прилетел на ту сеть которая не защищена от DDoS, под DDoS сеть у нас отдельная.

Видимо будем немного перестраивать систему и защищать вообще все сети.

Клиентам приносим извинения за доставленные неудобства.

Всем будет начислена компенсация за время простоя.

ondysss:
Про какой проц речь идет ? Много ядер это сколько ? 6-12-48 ?

ага, ну или 2 процессора например.

Имхо лучше взять больше ядер, чем мало но мощных.

Если конечно у вас бот правильно работает с потоками.

SAntone:
а фото ДЦ можно увидеть?

Скинул фото дц в пм.

Скоро добавим на сайт.

VPSprima:
Круто! Проц собственной разработки или под заказ делали? 🤪🤪

Извиняюсь, X5670 конечно!

westcomp-ru:
Конкретику по серверам и сетевому оборудованию дождемся?

Ноды в основном SuperMicro, есть на базе 2xE5620, 2xX5670 (DDR3 ECC Reg) и новенькие 2xE5-2620 v4 (DDR4 ECC Reg), на которых как-раз сейчас крутится весь хостинг и KVM VPSки. Ну и SSD разный Enterprise. Сетевое оборудование Cisco (у нас), не самое новое но гигабит выдает и работает надежно :) и Huawei (у провайдеров). ДЦ TierIII, отдельное здание, охрана, пожарка, дизель, питания от двух подстанций, магистральные ибпшки, несколько гермзон. Много провайдеров в здании, мы подключены к Билайн и РТ. Пинги до Москвы в районе 6мс (что соответсвует пингу внутри Москвы).

Всего: 143