chaturanga

Рейтинг
117
Регистрация
22.08.2012
team-voice:
на этот случай есть DDG/qrator/voxility/variti

Вы не правы по определению.

Сейчас есть только netmap, pfring DNA и Intel DPDK.

В 2007-8-9, когда всё это начиналось было интереснее. Может кто-то помнит драгонару и чем она кончила...

hosting_manager:
Стоит заметить, что LeaseWeb в силах отфильтровать сейчас атаку и во много миллионов пакетов, только это стоить будет дополнительных денег: https://kb.leaseweb.com/display/KB/DDoS+IP+protection

Много миллионов это сейчас больше 4-х mpps за которые они меня в суд обещали привлечь? :)

hosting_manager:

И такого клиента LeaseWeb ни за что не будет размещать в общих стойках, так как для фильтрации крупных атак они обеспечат специальную сетевую инфраструктуру. Которая невозможна в Вашем хвалёном OVH.

Ааааа, то есть клиент должен заранее уведомить, о том что его будут ддосить во вторник после обеда? :)

hosting_manager:
По-моему гигабиты неразрывно связаны с количеством пакетов в секунду? :) Разве нет? :)

Для ученика 7-го класса, да, именно так - мне сейчас дочка подтвердила, у неё как раз 2-я четверть 7-го класса началась.

А для реального syn+spoof незачем распыляться на лишний мусор и достаточно 46 байт.

hosting_manager:
Мы - это OVH? :)

Ты идиот? Без обид, но других вопросов нет.

hosting_manager:

А на стороне дата-центра мы поняли, что нормальных фильтров быть не может, еще когда в 2010-м году в Укртелеком к нам пришла атака 10+ Гбит / с, что превысила возможности аппаратной железки, которая у нас была в распоряжении.

Если человек мерят атаки в ГБитах, то пребыдущий вопрос снимаю.

hosting_manager:

В LeaseWeb очень адекватная система была, если атака влияет на качество канала в шкафу, то такой ай пи адрес в нулл-роут. Зачем это фильтровать и ухудшать качество для других абонентов? % абонентов с атаками реально 0,0001% от всех клиентов, а может и меньше.

Перевожу на русский язык "Зачем нам проблемные клиенты. Мы будем стричь бабло на лохах."

hosting_manager:
Ну хотя бы то, что они фильтруют DDOS до 1 Гбит / с или 1mpps бесплатно на пограничном маршрутизаторе. И сейчас есть защита.

Не смешно?

В 2007 мы фильтровали 2,8 mpps, для 95% сайтов бесплатно.

Вообще не стыдно агитировать за такое г,,,о?

---------- Добавлено 09.11.2017 в 21:01 ----------

kxk:
kcahdep, J О ужас подорожает сервер на 5 евро, пиво нормальное можно купить на эти деньги интересно?

Легко :)

Но в Праге :)

А в Крумлове... мммм каждый год заезжаю...

---------- Добавлено 09.11.2017 в 21:03 ----------

baas:
После такого большой простоя нужно +1 месяц бесплатно давать, жуть.

я своим дал неделю... по сути вроде не за свой косяк.

мало?

честный вопрос.

hosting_manager:
Альтернативы по чему именно? По ценам? Цены смотрю в OVH сейчас не самые низкие, тот же LeaseWeb гораздо лучше условия даёт. И железо нормальное, с RAID контроллерами и хорошей коннективностью.

Уж не скажу как сейчас, но когда 6 лет назад я распрощался с LeaseWeb они нулили ip при 30-50kpps, перенаправления ip даже не предполагалось в долгосрочной перспективе. А когда прилетело 4mpps меня грубо попросили оттуда убраться.

В ОВХ тогда не было анти-ддос, но мне сказали сразу, что блокировок не будет даже при 14,88 mpps (больше 6-и я правда я тогда не умел принимать) и за все годы до появления анти-ддос ОВХ ни разу не занулил мне ip.

Что-то сильно у Лизвеба изменилось с тех пор?

kxk, косяки есть во всех и в GRA и в SBG (Варшаву и Лондон не могу брать/оценить пока нет перенаправления ip). По моему опыту в процентном соотношении с RBX нет разницы.

kxk:
hosting_manager, Винты умирают только в подвалах, тут если умерли дизели те незавелись, должен был случиться soft off, ибо этоже не Хетзнер с неуправляемыми машинами.

У меня из все погасли корректно, а вот у друга в sbg2 3 штуки вырубились жёстко. Два часа прогонял fsck.

В прошлом году в Рубе дали сервер в стойке, с проблемным питанием. 6 обращений за год делал, после 4-го заменили всё питание стойки, но не помогло, после 6-го плюнул и взял новый сервер. Все выключения также были без soft-попыток.

И всё-равно альтеранивы ОВХе не вижу.

kxk:
takewyn, Хозяева, а не 6ки, когда-то писали о проблемах и решениях?
Может Селектел или МногоБайт или Инфобокс, кроме сухой информации от пресс службы обычно ничего.

Справедливости ради и там Клаба один такой :)

Но он действительно готов на диалог со всеми. Когда OVH были на стадии запуска anti-ddos я интересовался покупкой правил на их арборах, и Октав сам отвечал неделю на все мои вопросы и разъяснял нюансы.

kxk:
Dram, Скоро подниметься, туда завезли свет:)

Лишь бы тележка со светом не сломалась, а то у неё колеса, как выяснилось, хлипкие.

Всего: 325