Должно ли ДЦ побороться с ДДОС-атаками на виртуальные хостинги сервера?

CM
На сайте с 24.03.2009
Offline
136
848

Привет всем, сегодня оплачивал за свой дедик в одном из ДЦ Украины, смотрю претензия весит на WMId Дц, вот что там пишут:

Наша компания ___bmen.org является одним из крупнейших сервисов по вводу/выводу платежной системы webmoney. Состоим в клубе Webmoney и имеем статус регистратора. Вчера 13.11.2009 на наш сервис была совершена ДОСС атака злоумышленником. Который вымогал с нас деньги за ее прекращение. Наша сайт работал на серверах КОМПАНИИ host********. Вместо того чтобы заблокировать ай-пи адреса с которых была атака сервис host******** просто напросто отказал нам в работе. Ссылаясь на то, что они не занимаются отражением атаки. У меня вопрос к сервису: а зачем вам вообще клиенты с которыми вы не хотите работать!? Любой проект может быть подвержен атакам и это не причина отказывать в услугах.

Вопрос отражения был решен в течении 2 часов собственными силами сервиса __bmen.org, но служба безопасности просто сказала, что теперь мы с вами работать не хотим. Какова причина??? Прошу компенсировать потери нашей компании в следствии необоснованного отказа в услуг и временного нерабочего состояния нашего сайта. А на будущее ПРОШУ обратить внимание все сервисы, которые работают или будут работать с Компанией host********. на данный факт работы. __obmen.org рекомендует не работать с компанией host********

Комментарий владельца WMID#7164186376__ от 2009-11-14 13:21:39: (ДЦ)

Согласно публичной оферте с которой клиент согласился при регистрации хостинга, клиенту было отказано в сервисе. Отражение ДДоС атаки не входит в обязанности компании. Факт ДДоС препятствует работе сотне других пользователей Размещение ресурсов подверженных опасности ДДоС недопустимо на серверах виртуального хостинга!!!! При ДДОС атаке на ресурс клиента не работали остальные 200 клиентов на сервере шаренного хостинга. Публично, для остальных подобных клиентов! ЧИТАТЬ ВНИМАТЕЛЬНО ПУБЛИЧНУЮ ОФЕРТУ: http://******/ukr/images/stories/docs/dog_host_fiz.doc КЛИЕНТУ И ПОДОБНЫМ В ДАННЫХ СЛУЧАЯХ БУДЕТ ОТКАЗАНОВ В СЕРВИСЕ!!!

____________________________________________________________________________________

Вот хочу узнать Ваше мнение, должно ли ДЦ отражать ДДОС атаки на shared-hosting клиентов? прав ли клиент написав жалобу в Арбитраж?

KU
На сайте с 17.07.2008
Offline
251
#1

По умолчанию нет. Такой сервис должен иметь свой сервер.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
PW
На сайте с 07.10.2005
Offline
72
#2

Нет, не должно. Это не обязанности ДЦ, если иначе не оговорено соглашением.

Не забывайте о здоровье - регулярные упражнения для глаз (http://www.eye-doctor.ru) помогут сохранить хорошее зрение.
rustelekom
На сайте с 20.04.2005
Offline
522
#3

этот вопрос все решают по разному. во всяком случае точно одно - провайдер не обязан этим заниматься если это специально не оговорено в оферте. в большинстве случаев тем провайдеры помогают в решении проблем с атаками однако:

1) Это делается не на общем сервере.

2) Зависит от мощности атаки.

PS. А вообще сервис обмена размещать на шаред хостинге - дурной тон. Если на сайте используются хоть какие то конфиденциальные данные то размещать его на шаред хостинге очень неправильно.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
[Удален]
#4

Cesar_Mt, По сабжу выскажусь :)

1) Если сервис был размещён на виртуальном сервере в изолированной среде (vz/xen и тд )

то провайдер может замитигейтить (простите за сленг) те блокировать ip нападающих + установить минимальные таймауты веб сервера на виртуальном сервере клиента+ потребовать от клиента оптимизации скриптов.

2) Если сайт был на шаред хостинге, провайдер в праве потребовать клиента в срочном порядке перейти на виртуальный или выделенный сервер, а также оплатить услуги провайдера по отражению ddos атаки.

Вот за что я не люблю в совестских провайдеров, за то что они любят выставлять счета или выбрасывать клиентов на улицу при каждом чихе. Да безусловно защита от ddos должна быть оплачена, но почему формулировка сразу такая : Мы защитой от ddos не занимаемся, провайдеру простите что деньги не нужны ?

Всё вышесказанное моё имхо, я представляю о ком идёт речь к сожалению и не понимаю их отдел безопасности в корне.

Жалоба клиента верна лишь в том что провайдер не предложил других вариантов кроме как сказать досвидания

a-little-seo добавил 15.11.2009 в 16:33

rustelekom, Сейчас каждый школьник имеет аттестат регистратора и сервис обмена wm, увы.

Roman.Umox
На сайте с 22.09.2007
Offline
120
#5

Согласен с a-little-seo.

Но провайдер не обязан предлагать что-либо другое. Нужно устранить проблему, что она не затрагивала других клиентов.

Snapius
На сайте с 29.10.2007
Offline
241
#6
a-little-seo:
a-little-seo добавил 15.11.2009 в 16:33
rustelekom, Сейчас каждый школьник имеет аттестат регистратора и сервис обмена wm, увы.

Но не каждый имеет лицензию :)

Греческая натуральная косметика (https://www.rizescrete.ru)
CM
На сайте с 24.03.2009
Offline
136
#7

Угу, спасибо. Интересно было почитать, что другие думают по этому поводу, я кстати, тоже подумал о том, что такого рода бизнес этой конторе не стоило держать на хостинге, тем более, что там сервера выделенные, а не виртуальные есть по 50-60 долларов самые простые.

den78ru
На сайте с 12.04.2006
Offline
396
#8

ТС, а что вы хотите от школьника с залипшим капсом и кучей "!"?

Есть много нормальных хостингов, хт-системс, мажордомо и т.д. Там, что на вирт. хостинге, что на ВПС никаких проблем не возникает. :)

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий