xakep7

xakep7
Рейтинг
89
Регистрация
17.05.2012

selectel, Miran, Pin, docker (если он еще работает)

X-Oleg:
Ну меня устраивает именно этот хостинг который сейчас, если исключить всё то, что я написал в первом своём посте, вот например тех. поддержка помогла настроить CF, в принципе оперативно...

Да на меня первый раз такая сильная атака обрушилась, обычно ддосили 15-20 ботов, отражал сам... :)

Неужели никак на этом хостинге нельзя проблему решить, съезжать ну никак не хочу, наверняка должны-быть решения, вот например CF, да и может что таких атак и не будет в принципе больше ?

Как понимаю что-бы атаки такие делать тоже нужно-же средства какие-то ?

CF бесплатный не панацея т.к. он светит реальные адреса.

Чтобы устроить сейчас атаку в 5 гбит/с и выше, нужно около 5-10$.

X-Oleg:
На данный момент сервер разблокировали, всё работает в штатном режиме... :)



А сколько примерно, сутки прошли, достаточно ?

В том-то и дело, у меня-же несколько сайтов, к тому-же IP-сервера можно узнать через CF, вот и не знаю что делать пока ?

По идеи нужно тогда всё переносить на CF, но у меня пара сайтов на SSL, даже и не знаю как они будут работать + проблема блокировки в РФ !

Может ещё какие варианты есть, у меня кстати бюджет тоже неахти на защиту, нужно что-то подешевле ! :(

В идеале, это если-бы хостер предоставлял такую услугу на момент атаки, было-бы прикольно, но это как предложение на будущее ! :)

CF умеет SSL. Но не суть т.к. вам скорей всего придется менять IP. Атакующие его знают. В идеале перебраться на что-то типа OVH, Serverius, Online.net. У них бесплатная защита и включена в тариф, цены достаточно демократичны. Но нужно понимать, что их защита не панацея и ее можно пробить, правда сложно.

P.s. смена dns до 24 часов идет.

X-Oleg:
Всем привет !

Хочу оставить отзыв про этот хостинг и указать о проблемах, которые возникли со мной:

Отмечу, что качество услуг (У меня VPS) меня в целом устраивало и хочу продолжить сотрудничество с вами, но возникли проблемы о которых я расскажу ниже:

1)В принципе по началу всё было норм., поддержка отвечала быстро и вежливо, на мои вопросы нормально отвечали, не было такого типо-там «Иди руки выпрямляй…» и т.д.

Но возник ддос на сайт по началу где-то 20-ть бутов было, тут техподдержка отреагировала достаточно быстро, через тридцать минут после ддоса получил письмо:

Здравствуйте.
Мы обнаружили проблему в работе сервера ***
Предоставьте, пожалуйста, пароль root к данному серверу.
Предоставили логи, на основе их я уже сделал выводы, поменял настройки апача + заблокировал ботов вручную !


2)Прошло пару дней и на меня обрушлся ддос как сказали в ТП 900 Mbits, ну разумеется я немогу попасть не в ISP, не в SSH и т.д.

И тут немного поругаю ТП:

2.1)Во первый-да заблокировали по моей просьбе сайт в .htaccess, но проблему-то это не решило, я по прежнему не могу попасть на сервер;

2.2)Попросил закрыть 80-й порт, т.к. атака была на него, получил непонятный ответ:

Панель управления исправили.
апач выключили потому как на Ваш сервер идёт ДДОС атака. Для защиты сайтов от ДДОС атак модете использовать cloudflare


Где я в тиккете просил отключать апач непонятно, нужно-было 80-й порт заблокировать это важно…

Далее оказалось что мой сервер заблокировали в ДЦ… :(

Я в ТП сказал, что перенёс сайт на днс cloudflare, но тем не менее с последнего ответа тиккета прошло уже более 9-ти часов, сервер так и не восстановили:

Написал в тиккет, «Почему недоступен сервер», получил ответ:

Здравствуйте.
Сейчас проверим в чем дело.


На момент написания поста, прошло уже более трёх часов и непонятно кто-то занимается моим сервером, или тупо забили ?

3)Итого вопросы/предолжения:

3.1)Почему ТП постоянно требует с меня рут, хотя во первых в тиккете он указан (Это вообще непонятно), а во вторых мне приходило письмо с таким содержанием:

Приветствую.
У Вас подключена услуга сопровождение сервера.
Просьба уточнить актуальные параметры доступа к серверу, для более оперативного решения возможных проблем.


Эти доступы я передал, а зачем ?

3.2)Что делать с ситуацией, когда я не могу попасть на сервер например из-за перегрузки или ддос..

Возможны-ли какие-то альтернативные доступы к серверу, что-бы можно-было выполнять комманды по SSH например ?

Ну либо ваши предложения как проблему можно решит ?

3.3)Что делать с ддос ?

Кроме cloudflare так никто мне ничего не предложил в ТП, никаких советов по настройке и т.д., никто не дал, кроме предоставления логов…

А ведь cloudflare меня не совсем устраивает, хотя-бы потому-что его апишники могут попасть в блеклист в РФ, а это очень критично если сайт ориентирован на рунет.

Может вы планируете предоставлять защиту от ддос, внутренними силами ?

Если нетак дорого, то и пусть, к тому-же использовать сервис необязательно постоянно, а только в момент атаки как-то так !

Вот и на данный момент сервер в дауне уже почти сутки, ТП молчит, я курю бамбук !😮

Насколько я понял из вашего текста, на вас идет атака направленная на забивание канала. В этом случае ничего сделать физически невозможно, если только перед сервером не стоит система защиты от атак или атака укладывается в канал. И в случае атаки придется только ждать ее завершения.

Вы просили заблокировать 80 порт, 80 порт = ваш веб сервер, блокировку порта можно приравнять к отключению веб сервера. Именно в данном случае. Честно не знаю как они додумались до этого, но это вряд ли поможет.

По доступам. Хостеры обычно не хранят пароли от серверов клиентских у себя, поэтому и просят их предоставить.

По cloudflare. Он может помочь с атакой т.к. атака уйдет на него, но не всегда. Подключение его занимает время, но если злоумышленник знает реальный IP сервера, то это мало поможет.

В случае атаки совершенно нормальная сейчас практика с блокированием IP, что несколько печально.

Что можно сделать? Перенести сервер/сайт в ДЦ который предоставляет железную защиту от атак.

margent:

Разработчики битрикса уже давно говорят, что данный тест не верно работает и не отображает реалий.
Человек взял VDS услугу, наверняка не настроил ПО на сервере, все работает из коробки как встало и при этом сравнивает с шаредами бегета. Пардон, но MySQL с настройками из коробки не пригоден к нормальной эксплуатации, я добивался нормальных результатов только после допиливания конфигурации установленной из коробки (ПО из репозитариев).

Проблема в том, что люди берут VDS и думают что там уже все настроено и будет летать как самолет, пардон, там банальные вещи в тот же php не включены, nginx голый - который требует основательного дописывания конфигурации, все нужно настраивать и допилить, это не готовая услуга php хостинга где за вас все уже сделали.

P.S., выше сказанное является только мои личным мнением.

О чем собственно и речь. Тестировать что-то битриксом как минимум глупо, даже тот же самый шаред хостинг т.к. он просто не даст объективных результатов. Ну а тестировать vps/vds php скриптом вообще маразм т.к. очень многое зависит от правильной настройки сервера перед тестом, поэтому я и писал про unixbench который более менее результаты показывает на VPS/VDS.

Давно тестировал шаред данного провайдера. Результаты http://host-test.ru/profile/7-IHOR. (p.s. не реклама)

Объективную информацию о железе, к сожалению, получить не удалось. Ну и низкий результат получился из-за лимитов на тарифе, что с одной стороны хорошо, а с другой не очень. В ближайшее время нужно будет повторить замер. К сожалению, кроме как php скриптом не протестировать шаред (PHP) хостинг.

darkleech:
Вы не ответили на мой вопрос, что это за ошибки знаете? В каких случаях это ошибки, в каких нет? И что этот тест делает понимаете?

Отвечу по порядку.

В данном тесте битрикс делает запросы на веб сервер для генерации скрипта (curl либо file_get_contents без разницы как он это делает, я сужу по факту нагрузки на самом сервере в момент теста), если сервер возвращает ответ не равный 200 (могу ошибаться, есть еще пару кодов ответов), то записывает в ошибку т.к. при ином ответе сервер не запускает генерацию скрипта самого. В итоге получается, что ваш сервер НА ВСЕ запросы теста ответил ошибками.

Я тестировал в свое время битрикс после данной темы: /ru/forum/787038. Результаты получились не очень объективны т.к. доказано что тест не показывает реальной оценки и судит только по показателю "Среднее время отклика".

P.s. Тест битрикса грузит только 1 ядро, думаю не нужно говорить почему.

darkleech:
Вы знаете, что это за ошибки? Умеете инструментом этим пользоваться? Сами им хоть пользовались?

Не поверите...

Для теста поставьте на ваш VPS скрипт который будет записывать/читать 1 строку в БД и потестируйте его через ab -c 1000 -n10000 URL.

Результаты будут впечатляющие и 2400 req/s даже пахнуть не будет.

Server Software: lighttpd/1.4.35
Server Hostname: -
Server Port: 80

Document Path: /
Document Length: 4243 bytes

Concurrency Level: 1000
Time taken for tests: 6.173 seconds
Complete requests: 10000
Failed requests: 0
Write errors: 0
Total transferred: 44493608 bytes
HTML transferred: 42745789 bytes
Requests per second: 1620.04 [#/sec] (mean)
Time per request: 617.270 [ms] (mean)
Time per request: 0.617 [ms] (mean, across all concurrent requests)
Transfer rate: 7039.18 [Kbytes/sec] received

Пример теста для обычного самописного скрипта с 3-мя запросами к базе на 1 генерацию страницы.

Итог - 1620 req/s. При использовании lighttpd и оптимизации MySQL. База стоит на SSD.

Конфиг сервера - Intel Xeon E3-1220v2, 16 GB DDR3 ECC, 1x128 Gb SSD + 2x1 Tb HDD.

При использовании SSL и nginx:

Server Software: nginx
Server Hostname: -
Server Port: 443
SSL/TLS Protocol: TLSv1.2,ECDHE-RSA-AES256-GCM-SHA384,2048,256

Document Path: /
Document Length: 4243 bytes

Concurrency Level: 1000
Time taken for tests: 28.584 seconds
Complete requests: 10000
Failed requests: 0
Write errors: 0
Total transferred: 44086436 bytes
HTML transferred: 42455458 bytes
Requests per second: 349.84 [#/sec] (mean)
Time per request: 2858.419 [ms] (mean)
Time per request: 2.858 [ms] (mean, across all concurrent requests)
Transfer rate: 1506.19 [Kbytes/sec] received

P.s. загрузка сервера во 2-ом тесте достигла 50-60% от всех ядер процессора из-за nginx. В первом тесте около 20-25%. Памяти использовано было 7 ГБ включая кэш mysql.

darkleech:

На ошибки генерации страниц уже смотреть вообще не стоит?

Вы тестировали скорость выдачи ошибок сервером, а не скорость генерации страниц при нагрузке.

P.s. Тестировать виртуальный/выделенный сервер битриксом... Лучше unixbench запустите на нем, толку больше будет. Сервер шаред хостинга не спорю иначе чем php скриптом не протестировать, но никак не VPS или Dedicated

Lunatiq:
у них крайне приятные предложения, а что по пингу из РФ и СНГ, нет информации?

ovh.ie - можно протестировать

zagugel:
вы уже достали придумывать всякую херь.
нам ночью никто не звонит

достали свежерегнутые идиоты с чудо-пиаром.
давай, мудило, напиши номер? покажем местной публике, что ты очередной псевдо-клиент с очередной порцией идиотизма.

Тут: /ru/forum/895674
подобные клоуны развлекались уже

Сильно сомневаюсь, что после таких высказываний к вам кто-нибудь пойдет.

Сами же неадекватно реагируете и оскорбляете людей. Если хотите чтобы к вам нормально относились, то не опускайтесь до оскорблений. Это как минимум не профессионально.

Всего: 464