alexeyymanikin

Рейтинг
131
Регистрация
20.09.2008
Yuriy1983:

Не стал дожидаться когда подключат обратно перенес на другой хостинг и о чудо - все работает идеально уже 3 месяца ни одного простоя и никакого ддоса!

Нет, тогда атака была не уровня школьника, о ней даже retn написал https://www.facebook.com/retn.net

4 февраля
Есть рекорд!
Вчера наша сеть выдержала беспрецедентный DDoS на одного из наших клиентов. В разгар суммарная полоса атаки, пытавшаяся добраться до цели только по нашей сети превышала 120G. Атака продолжалась несколько часов.
Жертв и разрушений нет, сеть крепка, технические службы продемонстрировали высокую боевую и моральную подготовку.
А вы отбивались от DDoS с такой или большей полосой?

При этом трафик распределялся между 2 провайдерами - rent, beeline (Весь трафик был с США, начали забиваться стыки во Франкфурте), Россия у нас идет по другим каналам. Замечу что большая часть пользователей не заметила данной атаки. Проблемы в направлении европы возникали только у одной подсети.

В большинстве случаев удается локализовать цель DDOS, но это требует достаточно больших усилий и в этот момент возможны проблемы на сети.

С нашей стороны имеет смысл еще раз поблагодарить retn и beeline за то, что смогли выдержать такой напор трафика.

Сервера работали упал маршрутизатор(ы) ДЦ. Приезд в ДЦ не смог ускорить решение проблемы, официального ответа пока не получали. Из того что знаем: в районе 16 часов у Beeline пошел анормальный трафик в сети из-за чего отключились все базовые станции которые обрабатывают 3G и 2 маршрутизатора в ДЦ, маршрутизаторы подняли только через 30 минут. Пострадали клиенты находящиеся на 3 этаже и подключенные к cisco - мы, adriver, несколько банков и почти все кто арендует на стойками а юнитами.

Приношу извинения всем нашим клиентам кто пострадал от данного инцидента. Процесс переезда в другой ДЦ мы начали еще месяц назад и часть оборудования уже перевезена. Остальную часть планируем перевезти до конца апреля. К сожалению этот процесс не быстрый, нужно полностью подготовить инфраструктуру, что бы минимизировать/исключить время простоя.

И к комментариям Выше - резервные копиии это очень необходимая вещь и делать их нужно обязательно. Со своей стороны мы их делаем на несколько серверов и храним до нескольких месяцев, но опять же не считаю что этого достаточно. В ближайшие 2 недели обновим раздел бекапы в панели управления (cp.beget.ru) который позволит делать к нам бекапы с других хостов (указывается FTP и наш сервер сам стягивает копиии), при чем это не будет включаться в основном дисковом пространстве а будут дополнительные параметры тарифного плана и будет доступно даже на free-хостинге. Грубо говоря Вы указываете FTP и наши сервера с определенной периодичностью мы от туда бекапим данные - или говоря проще подключаем в нешей системе бекапов, восстановить можно будет куда угодно используя файловый менеджер, хоть на другой FTP, хоть на наш хостинг, хоть на локальную машину скачать.

Предположительно через 4-5 недель добавим функционал загрузки последней копии бекапа на удаленный FTP.

Благодаря этому можно будет спать спокойно завтракать не думая о бекапах =)

Опять же кому интересно на facebook выложу фото подготовки переезда и схему работы бекапа после релиза. Если есть предложения или пожелания пишите на alexey пес beget пес ру

Мы сегодня переживали флуд около 200 гигабит. Его мы в принципе не фильтровали отправили в blackhole, сменили ip. Что бы не вырубать весь сервер периодически перекидывали домены между IP адресами для локализации цели. В итоге цель в первом приближении нашли. В любом случае каждая атака волна атаки (которую мы создаем для локализации цели) - это простой 1-4 минуты.

Во время всего этого процесса данный трафик на себя взяли сети наших аплинков (за что им огромное человеческое спасибо) и даже у них начались проблемы на стыке во Франкфурт - это причина почему сегодня были большие потери к одной подсети из Киева, Лондона, США и т.д.

В любом случае работу хостинга нормализовали. Тем кто поддерживает, огромное спасибо. А тем кто нет - приношу личные извинения за доставленные неудобства.

Кому интересно - выложу в ближайшее время на facebook описание атаки, с красивыми графиками.

torg:
Мне кто-то от вашего хостинга писал, что аккаунты уже изолированы друг от друга.
Было это еще в 2009 году.
Подробнее об этом. Или раньше была хуже эта система?

Все верно, аккаунты изолированы. А вот сайты внутри одного аккаунты были не изолированы.

На этот тариф мы переводим редко, как раз именно в таких случаях. Количество доменов не ограниченно.

1) Наверное стоит прояснить, домены регистрируются на те данные которые Вы указали при регистрации, а владелец это аккаунта или Вася Пупкин это уже другой вопрос. Часто бывает аккаунт зарегистрирован на фирму, а домены зарегистрированы на "бывшего" администратора...

2) Письма шлются по средней нагрузке, суммируем нагрузку за последние 7 и дней и делим на 7, в случае если она больше чем максимальное значение для аккаунта высылается письмо. Скорей всего у Вас было превышение более чем в 2 раза то письма будут слаться еще 3 дней после того как Вы съехали. Опять же вся эта информация указана в письме. Если у Вас был разовый скачек, письма скорей всего (зависит от размера скачка) Вам приходить не будут.

3) По поводу тарифа "Паркинг", тут все верно. Вы можете перенести домен на любой аккаунт в reg.ru и мы в этом поможем, однако в случае использования нашей панели управления это будет стоить 50 рублей в год.

4) Про необоснованность нагрузки, тут даже комментировать нечего. Однако замечу, на части серверов мы ввели в режиме тестирования систему изоляции сайтов друг от друга, что стало необходимо - так как случаи взломов аккаунтов участились, а взломав один заражают все сайты на аккаунте. Ну и так же как приятный момент позволило смотреть распределение нагрузки по сайтам.

ЗУСТРІЧАЙТЕ, ТЕПЕРЬ И В УКРАИНЕ!

Мы с большим удовольствием сообщаем Вам, что теперь мы представлены на территории Украины.

ЮРИДИЧЕСКОЕ ЛИЦО В УКРАИНЕ

Мы открыли юридическое лицо на территории Украины, что позволит:

- юридическим и физическим лицам Украины заключить договор на предоставление услуг хостинга;

- производить оплату на банковский счет в гривнах с расчетных счетов или через отделения банков Украины;

- полноценно участвовать в партнерской программе гражданам Украины, с возможностью подписания договора и вывода средств на расчетный счет;

- обратиться в представительство в Киеве.

БЫСТРАЯ РАБОТА САЙТОВ

Стабильность и максимальная скорость работы сайтов обеспечивается:

- установкой только новейшего серверного оборудования на базе процессоров Intel® Xeon® E5-2600 и серверных SSD дисков;

- прямое подключение к основным точкам обмена трафика на территории Украины, России и других стран;

- установка кеширующих серверов в дата-центре Киева, что обеспечивает быструю работу Ваших сайтов на территории Украины. Кроме того, Вы можете не беспокоиться о безопасности хранимых данных, даже если что-то случится с серверами в России или Украине, Ваши сайты продолжат работать.

- постоянным мониторингом и профилактическими работами;

- круглосуточной службой поддержки, в том числе по телефону в Киеве:

+380 44 300-02-18 и бесплатному телефону по всей Украине:

0800 802192 (на текущий момент поддержка осуществляется только на русском языке).

УДОБНЫЕ СПОСОБЫ ОПЛАТЫ

Для граждан Украины мы также предоставляем полный комплекс удобных способов оплаты, среди которых:

- оплата по квитанции в любом банке Украины;

- безналичный перевод на расчетный счет в банке Украины;

- оплата кредитной картой;

- электронные деньги (WebMoney, ЯДеньги и прочее);

- оплата через терминальные сети QIWI

(в связи с тем, что обновление терминалов занимает

некоторое время в терминалах наша компания появится

в течении 2-6 недель в зависимости от терминала).

Более подробно можно прочесть тут http://beget.com.ua/ukraine

по поводу первого вопроса:

порталы, блого/соцсети, интернет-магазины - размещать можно как на бесплатном так и на платном хостинге. Данный пункт правил в основном внесен для запрещения размещения нелегального контента, явный пример торрент-трекеры самого контента на них не размещается, но это отнюдь не означает его отсутствие.

Второй пункт относится именно к приложениям для социальных сетей, то есть back-end части для них. Условия для размещения данных проектов необходимо составляться индивидуально и в данном случае я говорю именно про технический аспект, так как может быть лавинообразная активность, скачек нагрузки, срабатывание DDOS защиты и т.д. В данный момент этот пункт не так актуален, но некоторое время назад был очень большой поток подобных клиентов, 90% которых использовали только тестовый период и при этом создавали сложности в работе сервера.

Более подробно написано тут http://free.beget.ru/rulesfree

Сервера раздали.

Всего: 143