kostich

Рейтинг
223
Регистрация
24.03.2004
advip:
По законодательству РФ и по судебной практике любой пункт любого договора может быть признан недействительным, если он противоречит соответствующим нормам Гражданского кодекса РФ или любому другому закону вплоть до конституции.
Поэтому отсебятина, которую пытаются прописать в своих договорах хостеры, банки, страховщики и т.д. и т.п. далеко ничего не значит и не дает никакой гарантии, что в суде они окажутся правы. Народ у нас малограмотный и в большинстве случаев все эти товарисчи просто ездят народу по ушам и под шумок вершат свои мутные делишки.

а что не так в договоре с мастерхостом?

bad1:
Вот прямо сейчас висит сервер, все прыдудщие приглючения с которым я описывал ранее (1, 2), администрирование - на бравых парнях из мастерхоста. Звонок - что происходит и когда почините: ответ оператора с говорящим именем Надежда - у нас всё отлично, если у вас есть какие-либо проблемы - перезагрузите сервер или приезжайте в дата-центр. У меня, мягко говоря, нет слов.

Вы согласились с условиями оказания услуг и "заключили" договор... что не так?

серж-ст:
Многие плохо представляют что это не кисло стоит.

150 рублей в час?

Boris A Dolgov:
Кстати, а есть какие-то исследования, что ядро freebsd на повышенных сетевых нагрузках ведет себя лучше, чем solaris'овое или linux'овое?

Повышенные нагрузки понятие растяжимое... если речь идет о синфлуде и генерации синкуки (md5 хэш), то заткнется все на одном из ядер CPU, которое не может генерировать более чем n MD5 хэшей в секунду, а следовательно ответов на синпакеты уйдет не более чем n. Циска со своей транспаретностью чуток подшизанулась и на синфлуд отвечает не синкукой, а чем-то другим... там в доке про это и написано. Боты у них отсеиваются на паузах, что по ресурсам менее затратно. Если в бот вставляют паузу, то несколько уровней гуардера складывается как есть... обращаться в циску в данном случае бесполезно. Как говориться на любую задницу есть болт с нужной резьбой, но по поводу нашей мы патчим сами, сами дорабатываем и сами разрабатываем... при грамотном анализе решения сложить можно любую систему ddos защиты, за исключением... исключения как раз составляют всякие кастом солюшены, которы модифицируются по ходу атаки... следовательно атакующие (рано или поздно) признают, что модифицировать своих ботов в разы сложнее, а следовательно атаки доступные для их понимания не имеют смысла...

ps. вот тем и живем.

Boris A Dolgov:
Понятно, интересно. А на каком ПО и на какой архитектуре базируется?

на ядре freebsd оно базируется, а из user-level управляется 😂

ps. мы как-то хотели по 2-3 гуардера поставить в нужные места, но оно же блин пипец какое глючное всё... там руками с ддосом воевать надо.

Boris A Dolgov:
kostich, Интересный у Вас NetVillage DDPS, в гугле 4 ссылки, все - где Вы на него ссылаетесь. Он точно существует? 🙄

Это наше собственное решение, которое применялось для отражения атак на km.ru, kommersant.ru и многие другие крупные ресурсы.

kostich добавил 23.10.2008 в 15:22

antiddos:
:) угу. а почему не 10 модулей гуард и 50 гигабитных портов? :)

Потамушта вы нихрена не знаете про Cisco Guard. Если бы знали, то не несли бы чушь всякую... у железки три гигабитных дырки, которые могут принять только до 3Gbps трафика или чуть более 3mpps мелкопакетного флуда... больше в эту железку не пролезает физически.

antiddos:

Так что ваш черный пиар оставте для когото другого.

да причем тут чорный пиар, когда речь идет про вашу компетентность... рассказываете тут какие-то сказки про циску, про какие-то гигабиты не мыслимые... возьмите доку хоть раз в жизни от этой циски и посмотрите что там к чему.

antiddos:

это наверное ваша тактика убеждения клиентов не использовать решения cisco а использовать ваши?
звучит даже почти убедительно. :) Странно только что во всем мире используют Cisco а не kostich...

кастом салюшены используют, а циску впаривают тем кто хочет бороться с мелкими атаками.

kostich добавил 23.10.2008 в 15:27

Boris A Dolgov:
А при чем тут я и secureservertech?
kostich показывает "А вот как выглядит NetVillage DDPS в разборе:".
мне стало интересно, что это такое.
вбил в гугль.
ничего не нашел.
поинтересовался, существует ли такое вообще, не было опечатки, или это секретные разработки :)

Борис, Cisco Guard это appliance (софт + сервер), коорый установлен на IBM xSeries... мы же свой софт ставим на SuperMicro. Когда кто-то говорит, что на Cisco Guard производится какая-то аппаратная фильтрация, то пускай её раскрутит и посмотрит что там внутри.

antiddos:
Ну почему не работает? очень даже работает. Если его грамотно включить и настроить то атаки до 10Гб\с оно фильтрует нормально.

Перестаньте фантазировать. Вы в курсе с какими портами бывает Cisco Guard? Вы в курсе, что для того что бы включить это железо для фильтрации 10 Гб/с понадобится 3+1 Cisco Guard и 10 гигабитных портов!!!? Вы в курсе, что требуемый балансинг не может балансить больше чем на 8 портов, а следовательно максимальное что можно фильтровать есть 8 Гб/с!!!?. А еще Вы ни разу не в курсе, что при включении в схему с балансингом оно атак вообще в упор не видит... и не в каждой сети её можно включить по такой схеме, т.е. если получится, то это большая удача.

Кто там грамотно его настроил для фильтрации 10 Гб/с?

antiddos:

Раскажите еще что фирма cisco одни ламеры и не разбираются в сетевых технологиях ничего :)

Типа должен Вам поверить, что Вы знаете про Cisco Guard, который в оригинале сделала Riverhead Networks и который в последствии купила Cisco? Сама Cisco охренела придумывать солюшен для защиты и комерсы купили готовый, который и по сей день толком не работает так как надо... в сязи с чем:

EOL/EOS for the Cisco Guard XT 5650B
27/Mar/2008
EOL/EOS for the Cisco Traffic Anomaly Detector XT 5600B
27/Mar/2008
EOS/EOL: Cisco Guard XT 5650-MMF-A and Traffic Anomaly Detector XT 5600-MMF-A
12/Apr/2006
EOS/EOL: Cisco Guard XT 5650-GET-A and Traffic Anomaly Detector XT 5600-GET-A
29/Dec/2005

прощай Cisco Guard... с 29 сентября 2008 Cisco Guard XT5650B офицально снят с продаж... чо там про Guard еще нам расскажете? остался еще один, которому тоже скоро кирдык придет.

ps. могу поспорить, что сокращения EOL и EOS для Вас тоже нихрена не значат.

kostich добавил 23.10.2008 в 11:01

antiddos:
Хм судя по вашему описанию решение у вас не слабое :) но по уровню цен, думаю для рядовых пользователей и небольших фирм у которых один-два сервера, очень дорогое :(

по уровню цен это как раз для рядового потребителя.

antiddos:

потому и есть на рынке такие как мы ;)

Такие как вы есть потому, что у них есть возможность взять дедик с протекшеном за 500$ и продавать на нем защенный хостинг по 500$ каждому.

А вот как выглядит Cisco Guard XT 5650

А вот как выглядит NetVillage DDPS в разборе:

ps. как видите для фильтрации 8 гб/с наше решение занимает на 2-3u меньше.

Free_head:
а смысл ? у вас есть 10 гигабитный канал и 11 стоек под оборудование ? или вы мне преложите зазеркалить решение? :)

У нас больше чем 11 стоек и больше чем 10 гигабитный канал (при этом на всех ix-ах рутеры готовы к апгрейдам линков до 10гиг ) 😂. Стоит это все во всех интересных нам ДЦ, ix-ах и т.д... т.е. если надо, то мы подрежем связность для конкретного префикса как надо и мало кто из провайдеров в мире сможет повторить такой финт... кстати, если не верите, то попробуйте уговорить спринта, лаеров, когент или телию отдавать транзит без китаез... ну или без ДТ... а ДТ это 2 гига спуфленных синов с небольшого ботнета (х.з. на каких линках у них юзера сидят, но это самое страшное вообще)... так вот Вы эти сины получите в любом случае т.к. у ДТ связность и Вы не сможете от них избавится даже при наличии отдельного линка до ДТ... ДТ не хочет продавать ничего кроме транзита. Ну т.е. имея более 500 пиров вы будете всегда получать по самое самое, т.к. задача ваших аплинков заключается в продаже вам бёрста... т.е. у Вас не получится взять 10 мег комита в сотошной дырке до ДТ что бы иметь возможность туда нульраутить... они не будут отдавать блехкол комунити, а если отдадут, то послав префикс в него это всё разойдется дальше и вообще на него ничего ходить не будет.

Простите за поток сознания, но со стороны шашками всегда махать проще... это касается многих BGP гуру, которые в данный момент в розовых очках и еще не знают какая жопа происходит в реальности... мы когда-то тоже думали, что флуд можно получать в дешевые линки, но интересы соседов с этим не стыкуются...

Free_head:

в этой стране приходится делать всё самому - разрабатывать высоконагруженные решения, самому их админить, самому их хостить, стоить свой ДЦ(уже построил кстати), самом их защищать, самому строить связанность(уже построено).

Под ключик в данный момент желания делать нет... хотя если за очень большие деньги, то в течении 7-8 месяцев можно повторить. но в некоторых телехаусах места уже нет там где надо... а то что есть слишком накладно получается (за кроссировку на 5-6 этажей вниз берут более штуки грина в месяц... монополисты хреновы)... и в итоге сотошный канал до китаез обойдется как 10 гиг на de-cix.

kostich добавил 21.10.2008 в 21:03

Free_head:
если есть экспириинс в использовании гуарда и анамали детектора - с удавольствием оплатю консультации

оно нихрена не работает... а если происходит чудо и оно работает, то затыкатеся где-то в другом месте 😂

kostich добавил 21.10.2008 в 22:57

Free_head:
40К айпишников заблокировал сенсор http флуда ;)
откуда был синфлуд я даже не смотрел . неинтересно ..

а если это спуфленый синфлуд? 😂

antiddos:
В итоге мы имеем почти полную информацию о ддосере. Дальше если видим что пошла атака от него то можно и в асю ему постучать предупредить..

Поправте меня если я не прав..

Если с этими дураками разговаривать и о чем либо договариваться, то рынок этот превратится в сплошное кидалово. Ваша проблема в том, что Вы продаете воздух.

Ps. а мысли откатывать бабло дидосерам Вас не посещали?

Free_head:

с марта месяц буду подымать свою.. мне это дешевле, чем лежать под досом ..

а к нам не судьба попробовать?

ps. кстати мы это все мониторим, то что вы описали... но в определенный момент мочить зверьков перестали т.к. их фактически нельзя посадить.

pps. не надо только про Арборы опять... мест где они стоят в РФ нириально мало и используются они только для статы и блекхолов... собственно кроме как для этого их нельзя использовать.

Всего: 2667