Serverius датацентры - официальная тема

12
Serverius
На сайте с 21.07.2014
Offline
8
5549

Уважаемые пользователи форума!

Пожалуй, пора открыть официальную тему датацентров Serverius и для русскоязычных пользователей.

Конечно, большой необходимости в представлении Сервериус не нуждается, но коротко написать все же стоит.

Итак, из небольшого частного датацентра всего за несколько лет Сервериус вырос в один из самых привлекательных датацентров в Европе.

На момент написания этого сообщения это уже 2 здания датацентра, сотни гигабит каналов, первоклассные здания и репутация.

Сервериус является поистине оптимальным партнером для клиентов, которые хотят открыть (вторую/запасную) локацию в Европе.

Но главное что отличает Сервериус от других датацентров это ориентирование работы на клиента.

Именно по-этому нас часто называют "Trustful Dutch".

Именно по-этому ключевой акцент делается на развитие услуг, инвестиции в инфраструктуру, введение новых технологий, расширение количества и качества работников и т.д.

Всё, что клиенты хотят получить мы стараемся предоставить, какие бы необычными этим запросы бы не были.

Именно по-этому Сервериус открыл русскоязычное представительство.

Именно по-этому мы делаем эту официальную тему на форуме.

В теме будем постить новости, в том числе и не официальные, рассказывать что у нас происходит, отвечать на Ваши вопросы и пожелания.

В то же время просьба понимать, что это не официальное место для поддержки и запросов, для срочных ситуаций просьба использовать привычные способы связи.

На данный момент у нас происходят сразу несколько очень знаковых событий.

Во-первых, это ввод в эксплуатацию второго датацентра (DC2)

Во-вторых, усовершенствование транспорта данных с помощью новых OptiDriver от MRV

В-третьих, начало бета-тестирования услуги анти-ддос.

Обо всем расскажу по порядку отдельными сообщениями.

P.S. Небольшой коммент по поводу моей личности. Да, я тот самый Андрей Нестеренко, который известен на этом форуме под ником MIRhosting.com

Нет, с мирхостингом и другими проектами все в порядке, и я по прежнему являюсь их представителем тоже.

Но также я работаю на Сервериус по долгосрочному контракту.

Одно другому не мешает, а даже наоборот :)

Андрей Нестеренко, Представитель Serverius датацентров НОВОЕ: Бесплатный DDoS фильтр для каждого клиента: http://serverius.ru/ddos (http://serverius.ru/ddos)
Serverius
На сайте с 21.07.2014
Offline
8
#1

Как и стоило ожидать, вопрос нового анти-ддос фильтра вызывает наибольший интерес. Начну рассказывать об этом по-немногу.

Во-первых, что это физически.

Лучший на рынке по производительности и расширяемости Huawei antiddos. Занимает пол стойки. На фото он самый собственной персоной, сразу после физической установки в стойку, еще даже без оптики. Расширяется картами, каждая из которых добавляет дополнительно по 40 Гбит оптики.

Во-вторых, как это работает.

Обычно, фильтрация трафика выполняется с использованием внешних центров очистки трафика. Т.е. когда пошла атака на определенный IP, выполняются изменения в bgp и трафик начинает ходить не напрямую в датацентр назначения, а через anycast в ближайшую точку очистки трафика, откуда очищенный трафик уже идет в датацентр назначения.

Данный механизм жизненно необходим для отражения больших атак объемом более 100 Гбит, но имеет ряд минусов.

Из главных:

1. Задержка между определением что пошла атака, изменением роутинга и отражением атаки. Бывают атаки, которые включают на 5 минут каждые несколько часов. Пока меняется роутинг, атака уже заканчивается.

2. Для некоторых клиентов важен вопрос пинга и роута. Например, геймеры, voip. Для них неприемлемо использовать внешние центры, т.к. получаемые задержки очень чувствительны для их бизнеса.

3. Вопрос безопасности данных. Данные обрабатываются в разных странах, трафик ходит через разные датацентры, сети. Некоторых клиентов это не устраивает по вопросам безопасности.

Наше решение основано на линейной фильтрации трафика. Т.е. весь трафик продолжает приходить в наш датацентр, в нашу сеть, как обычно, по тем же каналам. Очистка трафика выполняется в самом датацентре, между корневыми роутерами и Вашим аплинком.

В этом есть несколько плюсов:

1. Отсутствие дополнительных задержек, хопов и т.д.

2. Трафик всегда ходит через анти-ддос систему, она изучает что такое "хороший" трафик для конкретной клиентской сети, что значительно помогает определять "плохой".

3. В случае атаки, трафик очищается сразу же, без дополнительных включений, изменений роута и т.д.

В третих, зачем :)

Сервериус потихоньку вырастает из просто датацентра в провайдера разных типов услуг, в том числе и сетевых услуг. И конечно, анти-ддос защита это один из первых запросов от клиентов, когда речь идет о сетевых услугах.

Итак, что мы имеем на сегодня. Услуга находится в бета тесте. Ряд клиентов уже используют систему, каких-либо проблем не замечено, атаки фильтруются, как и должны. На первое время мы фокусируемся на атаках до 40-50 Гбит, которые являются подавляющим большинством среди атак. На время бета-тестирования подключение и использование анти-ддос услуги бесплатно для всех наших клиентов, у которых бывают периодически ддос атаки.

Параллельно, полным ходом идет работа по полной интеграции системы в кабинет клиента. На выходе, каждый клиент сможет одним кликом подключать любые свои сети IP на фильтрацию через антиддос фильтр. На первое время мы будем давать 2 Гбит / 250k pps защиту бесплатно для всех клиентов. Также, интеграция будет включать в себя полный доступ к настройкам фильтра, а также подробных отчетов.

Хочется напомнить, что те функции, которые уже у нас были реализованы, в том числе и firewall, и ip nulling остаются, как и были, бесплатными и функционирующими. Все вместе должно дать клиентам полные возможности для управления сетью и ее защиту от любых атак.

Немного о будущих планах по этой услуге. Кроме планового увеличения мощностей и интеграции для клиентов, мы добавим возможность тунелирования внешнего трафика через bgp и gre.

Тем самым, услугой смогут пользоваться и клиенты с оборудованием, размещенном в других датацентрах.

Также, будет изучено и добавлено фильтрование трафика Layer 7 (т.е. например, анализ и фильтрация на уровне mysql запросов).

IS Andrew
На сайте с 13.01.2006
Offline
338
#2

Подключились сегодня к анти-ддос фильтрации, скоро можно будет делать выводы ) Сервериус как всегда молодцы.

is*hosting - профессиональный провайдер с глобальным присутствием.
Serverius
На сайте с 21.07.2014
Offline
8
#3

Новый пресс-релиз от MRV

Оригинал: http://ir.mrv.com/phoenix.zhtml?c=103858&p=RssLanding&cat=news&id=1954604

Перевод: http://serverius.ru/mrv-empowers-serverius-extend-high-capacity-fiber

А это я в Nikhef (ams-ix), где у Сервериус свой PoP, после установки нового MRV:

Если коротко о сути, с помощью новой версии OptiDriver от MRV, Сервериус теперь может предлагать множественные 10, 40 и 100 Гбит каналы (транспорт), суммарно до одного терабита через 1 физический dark fibre.

Прежде всего, для связи между датацентрами (внутренний трафик), а также и расширение каналов в другие PoP, включая Амстердам и Франкфурт.

Через эти каналы можно гонять уже нужный клиентам трафик, включая Ethernet, Fibre Channel, Infiniband и т.д.

А еще мы на этой неделе установили новый сервер для тестирования скорости: http://speedtest.serverius.net

Подключен через 10 Гбит порт, можно скачивать файлы, чуть позже там же будет Looking Glass и зеркало дистрибутивов.

deltahost.com.ua
На сайте с 09.09.2010
Offline
130
#4

Очень хороший датацентр, арендуем тут стойки. Хорошие каналы, хороший добросовестный персонал, решаются любые возникающие вопросы, всегда идут навстречу клиенту.

Serverius:
Но главное что отличает Сервериус от других датацентров это ориентирование работы на клиента.

Могу подтвердить данное утверждение!

VPS (http://deltahost.ua/vps.html) и Аренда сервера (http://deltahost.ua/dedicated.html) в США, Нидерландах, Украине. Extra IPv4 - $2 Неизменное премиум качество с 2008-го года!
Scumtron
На сайте с 14.01.2008
Offline
166
#5

Отличный ДЦ! В прошлом году арендовал выделенный сервер в "Hostkey", каналы на РФ понравились, нареканий к работе ДЦ не было. Прочитав вашу тему, подумал о размещении собственного сервера и сразу возник вопрос. Вы могли бы подсказать, как приобрести сервер в Голландии или адреса интернет магазинов с которыми, вам, приходилось иметь дело?

Выделенные серверы в Европе. Доставка видео контента. https://kvs-service.com
Serverius
На сайте с 21.07.2014
Offline
8
#6
Scumtron:
Прочитав вашу тему, подумал о размещении собственного сервера и сразу возник вопрос. Вы могли бы подсказать, как приобрести сервер в Голландии или адреса интернет магазинов с которыми, вам, приходилось иметь дело?

По покупки серверов.

У нас есть 3 дистрибьютора, с которыми есть договоренности, что они делают дополнительные скидки при отправки серверов в Сервериус.

- TWP Computers | http://www.twp.nl | TWP Computers Ltd специализируется на Supermicro

- Holland Hardware | http://www.hollandhardware.nl/ | Сетевое оборудование, включая б/у.

- Ahead-IT | http://www.ahead-it.eu | Supermicro, базируется в Бельгии

Дополнительно, мы прорабатываем вопросы крупных поставок оборудования для клиентов с рядом компаний. На данный момент, я могу сделать красивые цены на поставки серверов и сетевого оборудования от HP и Huawei.

Также, скоро будут интересные предложения вида: полная стойка забитая такими-то конфигами железа + сеть - за такую-то фиксированную стоимость в месяц.

При этом, это считается как лизинг, т.е. через 12 месяцев железо становится клиентским и клиент продолжает платить только за стойку.

Кстати вопрос, было бы такое интересно?

---------- Добавлено 07.09.2014 в 13:50 ----------

Scumtron:
Отличный ДЦ! В прошлом году арендовал выделенный сервер в "Hostkey", каналы на РФ понравились, нареканий к работе ДЦ не было.

Еще хотелось бы тут прокомментировать,

Клиенты, размещающие оборудование в наших датацентрах, имеют 2 возможности по сети:

- Использовать наш микс трафика (так называемая Сеть Сервериус)

- Подключаться напрямую к ряду провайдеров и микшировать трафик самостоятельно.

Поэтому, качество сети не будет одинаковым для всех клиентов, которые у нас размещаются. Я сейчас не говорю конкретно о Hostkey, просто хочется этот момент уточнить.

Скажем, на прошлой недели наконец-то ребята из RETN привезли и поставили свое оборудование к нам (открыли PoP). Если раньше RETN был доступен через ams-ix, то сейчас будет прямое подключение прямо из нашего дц, через 2 независимых канала.

Также, любой наш клиент может купить напрямую у RETN vlan до скажем М9, что может быть очень удобно для клиентов, строящих облака и другие гео-сервисы.

Andron_buton
На сайте с 19.07.2007
Offline
270
#7
Serverius:
- Использовать наш микс трафика (так называемая Сеть Сервериус)

есть где-нибудь список сетей и какова стоимость этого удовольствия?

Serverius
На сайте с 21.07.2014
Offline
8
#8
Andron_buton:
есть где-нибудь список сетей и какова стоимость этого удовольствия?

Конечно, на оф сайте

http://serverius.ru/connectivity/ip-transit-services

Микс делается без дополнительных приоритетов, т.е. по принципам bgp по умолчанию (самый короткий путь)

По стоимости, зависит от деталей. Одно дело, Вы берете полную стойку, другое Вы поднимаете gre тунель (виртуальное коло), или размещаете скажем просто 1U сервер.

При аренде полной стойки мы даем по умолчанию 2 независимых канала по 1 Гбит каждый, и 1000 Мбит 95% трафика бесплатно.

Andron_buton
На сайте с 19.07.2007
Offline
270
#9

Serverius, мы наверное сейчас про разное. Я вообще имел ввиду услугу, которая есть к примеру у многобайт

"4. Порт с доступом в MSK-IX".

Скажем есть у вас бесплатные или условно бесплатные пиринги и вы можете сделать очень дешевый порт, по которому будут доступны только эти пиринги. Понятное дело, что порт нужен вместе с сервером. Услуга с отдельным портом fullview будет актуальна для CDN-сетей. Но єто будет актуально, только если у вас есть пиринги с крупными операторами или точками обмена трафиком

Serverius
На сайте с 21.07.2014
Offline
8
#10
Andron_buton:
Serverius, мы наверное сейчас про разное. Я вообще имел ввиду услугу, которая есть к примеру у многобайт
"4. Порт с доступом в MSK-IX".
Скажем есть у вас бесплатные или условно бесплатные пиринги и вы можете сделать очень дешевый порт, по которому будут доступны только эти пиринги. Понятное дело, что порт нужен вместе с сервером. Услуга с отдельным портом fullview будет актуальна для CDN-сетей. Но єто будет актуально, только если у вас есть пиринги с крупными операторами или точками обмена трафиком

Я понял, это действительно другое. На этом направлении мы можем предложить очень много интересного.

Все написать на форуме сложно и бессмысленно, условия меняются, и от времени и от клиента (его комплексного заказа).

Как один из примеров, NL-IX имеет свой PoP прямо у нас в датацентре. Кросс-коннект для новых клиентов к ним будет бесплатный. Вы платите только стоимость от самого nl-ix, согласно сайту: тысячу евро за 10 гбит канал. Через NL-IX Вы получите и AMS-IX, и еще кучу провайдеров, включая например hetzner, leaseweb, netflix..

Короче говоря, к любому PoP у нас для новых клиентов мы даем бесплатнный кросс-коннект (включено в стоимость установки стойки). А дальше уже цены этих провайдеров.

Вот приведенный выше пример с RETN из этой же серии. Если не ошибаюсь, для мелких заказов они дадут цены из серии 1 евро за мегабит. Скажем, за 100 евро поиметь гигабитный порт RETN с 100 мбит 95% включенным трафиком - очень даже симпатично. Можно и дешевле, тут уже сами договаривайтесь с ретн :)

Также, мы даем и DWDM оптику в амстердам и франкфурт, до 100 гбит за порт.

Вобщем тут зависит уже от деталей.

Есть еще например атрато, они тоже крупный реселлер ams-ix, могут также предложить цены ниже чем напрямую в ams-ix + еще свои пиринги.

Кстати, это не обязательно может быть интересно для локальных клиентов (т.е. разместивших оборудование тут).

Можно через GRE тунель поднять у себя "виртуальный" аплинк у нас.

Например, сценарий:

Есть дц в каком-нибудь Саратове, у него 2 гбит канал в мир. На него начинают лить ддос на 10 гбит. Он переключает анонс сети, на которую идет атака, через нас (через gre).

А мы же еще и ддос можем фильтровать :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий