Pandabeer

Pandabeer
Рейтинг
138
Регистрация
13.07.2007
Diffio:
Что значит CPM рекламы? Я в посте выложил картинк отчета, там именно в колонке дохода указано 7.94 $.

У Гугла есть реклама которая оплачивается за показы, а не клики. Например графические баннеры.

Pandabeer добавил 29.06.2009 в 17:24

mik-a-el:
Видимо имеется в виду оплата за показы. Хотя CPM означает цену за 1000 показов всех типов объявлений.

вы путаете CPM и eCPM

ТС, вы убедились что это не доход от показа CPM рекламы ? Самая распространенная ошибка. Доля CPM доходов показывается только в расширенных отчетах.

dex:
где это Вы так удачно разместились... хорошие каналы:)

В свиче :D

Я не понимаю, о чем спор вообще. На обоих видах виртуализации можно оверселлить.

Только умные хостеры на OpenVZ дают два вида лимитов: жесткий, и мягкий. За счет мягкого лимита клиент может получить бонусы вплоть до использования в пиках всего железа ноды в моментах, когда остальные VE на той же ноде простаивают. А если остальные ноды не простаивают, можно настроить так, что клиент получает те же гарантированные ресурсы, что и в случае с XEN. Соответственно в случае неполучения ресурсов сверх гарантированных это уже забота клиента настроить VE на корректную работу.

Насколько я понимаю, на решениях типа XEN мягкие лимиты невозможны (т.е. за свои деньги клиент получает меньше. )

Использование свопа на хостинге - вообще моветон. Тем более память сейчас стоит копейки. Лучше дать клиенту гарантированную память, чем портить из-за копеек себе имидж тем, что клиент будет недоволен свопом ноды.

Лето. Жара. Трафик портится.

Pilat:
Я не уверен, что всё так просто. Вам же надо сделать так, чтобы атакующий распределил нагрузку по Вашим серверам, а будет ли он это делать?

есть старая схема при которой на каждом фронт-сервере стоит свой NS который отвечает что он и есть этот домен, таким образом при выведении фронт-сервера из строя клиенты переключаются на другие фронт-серверы, т.к. не получают ответа от NS. Схема конечно кривая, в плане того что страдают клиенты, уже получившие адрес, но все же рабочая. Возможны нюансы, т.к. если например hetzner отправляет ip сервера в blackhole community и вытаскивает после долгой переписки с саппортом, то возможен сценарий поочередного выведения серверов из строя :) В такой ситуации врагом будет сам Hetzner, ведь суммарной нагрузки ДДОСа будет недостаточно для выведения большой части серверов, т.е. из-за административной политики такая защита может стать неэффективной.

Поэтому я и стал спрашивать про их политики, это важно в данном контексте...

Павел Гаврилин:
Pandabeer, отключают, если порт забивается более чем на .... (по усмотрению дежурного саппортера). Часто принимают за атаку все, что быстрее 20-50 мегабит/сек на протяжении более 15 минут.

Включают обратно сами или только по запросу ?

Pandabeer добавил 13.06.2009 в 22:50

marenda:
И какой может быть выход из такой ситуации (применительно к Hetzner)?

Применительно к Hetzner и их ценам - как один из вариантов просто распределить нагрузку по нескольким фронт-серверам. При их ценах вместо 1 сервера в России с защитой от ДДоса можно взять 10 (или даже больше) серверов в Hetzner без защиты 😂

Pilat:
Наверно отключат по перебору трафика, либо по количеству входящих пакетов. Серввер вообще может быть выключен, а на коммутаторах хостера-то пакеты должны обрабатываться. Хостеру вообще всё равно, сервер справляется с DDOS или нет.

Дык понятно, что если порт забивается, то запросто и порт положат и IP в blackhole community отправят...Но это не страшно, ведь в этом случае защита самого сервера все равно бессильна. Интересует случай попроще, если полоса не забита.

Что касается количества пакетов, это вопрос касается скорее политики Hetzner, нежели оборудования - обработать даже 100мбит мелких пакетов не проблема на норм. коммутаторе. Мы же не обсуждаем защиту сервера, а простой вопрос - доставку пакетов до оборудования клиента.

К примеру, это может быть полезный трафик. Вдруг их IDS ошиблась, и это не атака ?

Я как владелец сервера могу просить Hetzner не рубить порт пока я сам справляюсь ? Вопрос не праздный - одно дело забить порт 100мбит, другое - если любой школьник может положить мне сервер прочитав журнал Хакер

Да, кстати. Расскажите про ДДосы в Хетзнере.

Неужели из-за ДДоса, который даже сервер сам с легкостью отобьет, отключат ?

По поводу того, что у наших провайдеров плохие каналы зарубеж и поэтому будет тормозить, не соглашусь. Как раз увеличение доли зарубежного трафика может бысть стимулом к расширению каналов и снижению стоимости зарубежного трафика для России, по двум причинам:

1) Чем больше трафа тем он дешевле, поэтому провайдерам есть смысл расширять свои каналы, хотя бы для снижения издержек

2) В интернете законодателем является провайдер контента, а не провайдер доступа. Если у клиента плохой доступ к контенту, он меняет провайдера доступа. Исключение - провайдеры-монополисты :(

Насчет того, чтобы не торопиться - поддерживаю.

Всего: 1246