Посоветуйте выделенный сервер с защитой от DDOS

RC
На сайте с 19.07.2013
Offline
1
3239

Добрый день!

Давно ищу выделенный сервер. Интересует конфигурация примерно такая: 4х ядерный процессор любой, ОЗУ - 8 гб, жесткий диск 250 гб, можно два в рейде.

По поводу канала:

1 гбитный шаред канал, максимальный чистый трафик в месяц - 30 ТБ (вход+исход)

По поводу Ддос защиты:

периодически сервер будут атаковать плохие люди, пока это случилось 1 раз пару месяцев назад. Но в будущем случится еще.

Кого интересует предыстория, то есть для чего мне нужен этот сервер, читайте далее.

Я администратор крупного игрового портала и арендую 7 железок в хецнере. Хецнер вполне устраивает, однако когда начинается ДДОС они блокируют айпи моего сервера и ждут пока ДДОС закончится. Для игрового проекта это недопустимо!

Поэтому я придумал схему - мне нужен один сервер, назовем его прокси. Через него будет ходить трафик на хецнеровские сервера и обратно. Также на этом сервер будет сайт с посещаемостью около 7-10к в день. По моим расчетам вышеприведенная мною конфигурации вполне подходит.

Опция ДДОС защиты обязательна! В данный момент я арендую уже такой прокси сервер 1 гбитным каналом примерно за 100 евро (естественно без защиты). Сервер находится в европе.

Минимально допустимый порог полосы пропускания должен быть не менее 200 мбит/с. 95% времени используется до 100 мбит/с, редко этот предел вырастает. То есть мне подойдет шаред подключение. По поводу пингов желательно, чтобы был поближе к хецнеровским серверам, но не обязательно.

Искал в интернете массу вариантов, например можно взять готовый дедик в ддос-гуард за 1000 USD с гбитным каналом и 10ТБ лимитом, но мне лимит не подходит, да и цена неоправданно высокая. Допустим я плачу 150 USD сейчас за свой сервер с шаред 1 гбит/с и безлимитным трафиком. И готов платить 200-300USD за подключение ддос защиты к этому серверу. Но таких вариантов нет или не нашел. Ставить защиту на каждый хецнеровский айпи (а их 7) тоже неоправданно дорого.

Посоветуйте как опытные специалисты, как решить мою проблему.

Спасибо.

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#1
RootCore:

Искал в интернете массу вариантов, например можно взять готовый дедик в ддос-гуард за 1000 USD с гбитным каналом и 10ТБ лимитом, но мне лимит не подходит, да и цена неоправданно высокая. Допустим я плачу 150 USD сейчас за свой сервер с шаред 1 гбит/с и безлимитным трафиком. И готов платить 200-300USD за подключение ддос защиты к этому серверу. Но таких вариантов нет или не нашел. Ставить защиту на каждый хецнеровский айпи (а их 7) тоже неоправданно дорого.

Посоветуйте как опытные специалисты, как решить мою проблему.
Спасибо.

А что делают эти 7 серверов? Их IP злоумышленник может узнать? Если да, то что-то мне кажется, другой сервер Вам не поможет. Что будет мешать атакующему бить прямо по IP тех серверов? 🍿

RC
На сайте с 19.07.2013
Offline
1
#2
OptiC_ConverteR:
А что делают эти 7 серверов? Их IP злоумышленник может узнать? Если да, то что-то мне кажется, другой сервер Вам не поможет. Что будет мешать атакующему бить прямо по IP тех серверов? 🍿

на тех 7 серверах запущены игровые серверы, требовательные к большому количеству ОЗУ и процессору.

теперь, когда я перешел на систему проксирования трафика, айпи тех 7 серверов уже никому неизвестны, кроме меня.

IL
На сайте с 20.04.2007
Offline
435
#3
RootCore:
айпи тех 7 серверов уже никому неизвестны,

т.е. они не изменились? но никому неизвестны...

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
RC
На сайте с 19.07.2013
Offline
1
#4
ivan-lev:
т.е. они не изменились? но никому неизвестны...

при желании их всегда можно поменять по запросу в хецнер, давайте не отходить от темы :) Более того, когда найду наконец-то нормальный проксисервер с защитой от ддос и не такими грабительскими ценами в 1000USD , то для окончательного успокоения души поменяю айпи у всех 7 серверов... Чтобы так сказать спать спокойно...

SA
На сайте с 28.12.2011
Offline
24
#5

А какой собственно ддос ? Если перекрывает 1Гб.с, тогда готовьте 1000$ или делайте агрегацию и расширяйтесь до 2-3 Гб.с с последующей фильтрацией трафика на уровне ОС.

Если соберетесь брать защиту от Ддос, то советую вам предварительно поговорить и обсудить все моменты. "Защита от ддос" - это не универсальная услуга. Может получиться так, что отличить "Хороший" трафик от "Плохого" не получится (если этот трафик будет идентичен игровому).

globalmoney
На сайте с 09.12.2005
Offline
390
#6

RootCore, дешевле 1000$ Вы вряд ли найдёте.

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
RC
На сайте с 19.07.2013
Offline
1
#7
globalmoney:
RootCore, дешевле 1000$ Вы вряд ли найдёте.

почему вы так уверены? у меня в требованиях написаны какие-то нереальные потребления трафика?

SA
На сайте с 28.12.2011
Offline
24
#8
RootCore:
почему вы так уверены? у меня в требованиях написаны какие-то нереальные потребления трафика?

Дело не в трафике, а защите. Вы платите за аренду порта на железке с аналитической защитой и работу высококвалифицированного специалиста(ов), которые обслуживают эту железку. Можете попробовать вариант с h1host.ru Взять у них сервер за 4500 + 30ТБ трафика за 4600 и защиту от Ддоса за 9800

Вот дешевле этой связки вы ничего не найдете. Но как они будут фильтровать трафик, это ещё большой вопрос. В ддосгуарде всё же сидят узконаправленные специалисты.

OptiC_ConverteR
На сайте с 29.03.2010
Offline
104
#9
Wind-Host:
4 гигабита синфлуда + 40 гигабит юдп флуда

За пределами UA-IX из Украины наверно и каналов то таких нет в мир 😂

---------- Добавлено 19.07.2013 в 19:30 ----------

SISA:
Дело не в трафике, а защите. Вы платите за аренду порта на железке с аналитической защитой и работу высококвалифицированного специалиста(ов), которые обслуживают эту железку.

Вот это верное направление мысли 🍿

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#10

Аренда полностью выделенного гигабит канала с прокси сервером

+ настройка этого сервера для блокировки атак

+ подключение этого сервера на администрирование с подпиской на работы в случае атак по их митигации

Ожидать чуда от автоматизированных систем защиты не стоит. Более-менее стандартные атаки они смогут отразить, но все равно ручной контроль нужен.

Правда я бы на Вашем месте сразу перенес сервера в нормальное место, где смогут дать тот же полный гигабит и несколько серверов, чтобы не было лишних задержек сети и более простого управления всем хозяйством. Ну и потом, если берете сразу несколько серверов в одном месте, то Вам смогут сделать специальные условия, и по трафику и по оборудованию.

Качественный гигабит канал меньше чем за 500 евро в Европе не найдете. Шаред с непонятными условиями можно конечно и дешевле, но это без гарантий, какой тогда в этом смысл? У Вас же главная проблема - это непредсказуемость, когда пойдет трафик и какой.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий