ENELIS

ENELIS
Рейтинг
194
Регистрация
29.08.2008
Korew:
Чтобы не создавать новую тему:

А есть VPS с "честным" каналом 100 мегабит (аналогично, под впн) — чтобы после подключения было стабильно 50+ мегабит :)
Какой бюджет?

Сейчас спидтест (без впн) показывает 60-80 мегабит. Для "местных" серверов - 90+.

Вы должны понять, что выбор провайдера в данном случае не поможет. Провайдеры отвечают за связность до своих пиров. Если пиры "плохие" то ничего не поможет. У Вас может быть 100гигабит на канале до следующего физического пира, а пир эти 100гигабит распределяет через 10гигабитный свитч до своих пиров и т.д. и т.п.

Транзит такое дело.

Только Tier 1 могут гарантировать доставку до континентов и точек обмена. А так в принципе и они ложаться несколько раз в году и перегруженные бывают и стоят заоблачно. Поэтому даже если Вы купите ВПС с "отличным каналом" никто не гарантирует, что этот канал сохраниться в будущем.

smart2web:
Все правильно. А еще на жигуль 2101 можно ставить ABS, автомат, адаптивный круиз контроль, AES, турбину, и пр. Вот только сколько будет стоить такой авто и будет ли спрос у дачников на него для перевозки рассады? Меня всегда поражают такие утверждения, когда говорят, а почему вы не делаете то или иное. А ты будешь покупать такое решение за те деньги, которые оно стоит? Если да, то почему не купил у тех, у кого это реализовано? В общем клиент хочет все за бесплатно, это уже давно известно. Если ты "мажор", то наверное не надо покупать ВАЗ 2101 и жаловаться потом, что он не соответствует требованием твоего понимания об автомобиле.

Если честно я писал про то что это возможно, т.к. выше товарищи писали, что на KVM это невозможно. Потом поправились на их реализацию. Потом видимо поняли что к реализации это не относится и прекратили спор. Не надо скидывать на софт проблемы иного порядка.

С финансовой стороны я не вижу практического решения для реселлеров. Договорится с полицией на месте можно, хоть и сложно, но только апстриму. Для этого надо доп соглашение и доступ от апстрима (в этом случае как у ТСа - хостера сервера) к руту хоста.

smart2web:
Так а толку от снапшота без самого сервера? Снапшот - это не бекап совсем.

Ок, lv snap если копировать через DD например выдает point-in-time raw disk image всего отдела ВМ. Я не говорю про только снепшоты, а говорю что бекап используя их возможен без проблем и независимо от реализации гипервизора. Я добавлю, что это можно делать и на XEN и на esxi и на других "гипервизорах". Это базовые знания.

SAntone:
Снапшота на тот же сервер, который изъяли? Снапшоты я больше чем у верен у большинства хостеров с KVM есть, но это не полноценный бэкап на удаленный сторедж.

Зачем?

LV snap делаете и с него копируете данные (это делается чтобы был снимок point-in-time диска, а не с изменяемыми данными). Для точной реализации можно суспенднуть вмку, сдампить память, снапшотить диск, восстановить ее (на быстром хосте это 1 секунда, для вмки незаметно), а потом для восстановления сделать точный клон конфигурации, загрузить память, подключить диск бекапа и система стартанет с того же места. Я конечно понимаю, что многие тут с маркетингом больше, нежели с конкретным оперированием систем. Но возможности бекапа у KVM никто не отменял. Тем более на уровне ОС.

Как выше люди пишут у них решение VDSmanager, а заглянуть в ОС или даже KVM man и ее возможности видимо никто не пытался.

Если делать инкрементальные бекапы, то хранение будет ~=1.2х от оригинала на целую неделю. Знаю ибо у нас так делаются бекапы клиентских впс на 7 дней.

Что за чушь? KVM предоставляет возможность бекапов. Причем как горячих, так и полу-холодных.

Последние добавки вообще имеют drive_mirror и drive_backup, которые делают это на уровне гипервизора:

https://qemu.weilnetz.de/doc/qemu-doc.html#pcsys_005fmonitor

Но 99% пользователей будет достаточно снепшота lv отдела без всяких прерываний и отсылка его на другой сервер. В случае рестора просто fsck решит возможные проблемы.

Для без проблемной скачки торрентов выбирайте Швейцарию или Венгрию.

WapGraf:
Вариантов два:
1. выбрать компанию, которой доверяете и которая несет ответственность за действия своих сотрудников. Описанный вами случай подробно не помню, но не так важно. Суть в том, что если это компания в ЕС, то можно обратится в соответствующую комиссию и жестко прижать такую компанию.
2. Выбрать компанию с одного человека. Только вот он скорее всего будет работать нелегально и по этому никому ничего не должен и предоставит ваши данные кому попало вообще. И даже вы об этом не узнаете. Разве после, когда по вашим документам всплывет криминал.

GDPR должен помочь с этим.

smart2web:
Сейчас это пока жестко. Большинство хоум провайдеров не поддерживают ipv6 ввиду нежелания обновлять оборудование, вкладывать деньги и т.д.

Я думал v6 решенный вопрос, пока не посмотрел на тплинк арчер, который советуют всем и в которых в6 сломан.

ctit:
Используют же мощности майнинга для взлома систем по всему миру под прикрытием добывания криптовалюты. Так и здесь можно, например, криптокомнадзор. Правда для раскрытия переписки важна оперативность, а тут видимо для вскрытия кода часа два уйдет. Хотя, опять же, зависит от мощностей.

Мощности майнинга (мы говорим про биток, правильно? Только он и ему подобный использует SHA2 который худобедно близок к паролям) никак не помогут со взломом PBKDF2 например или bcrypt.

Майнинг нельзя использовать для "взлома систем", потому что это предсказуемый результат (который можно подделать и взломать моментально полностью перехватив сеть), а не дериват алгоритма.

Поэтому все системы коинов с предсказуемым результатом (gridcoin и подобные) - лохотрон.

С Уважением, Cryptoastra :)

Всего: 1657