@ru_devops

Страница 52 из 999
Vladimir
30.08.2016
23:25:40
эти события вроде были после этого, через год как минимум

так что они апгрейднулись и просто деанонсят подсеть

теперь

разблокировка через админа с паролем

Google
Igor
30.08.2016
23:27:21
хозяйке на заметку: ддосить хетцнер надо в субботу утром

Sergey
30.08.2016
23:31:02
очень много букв, а смысл строго в том что суппорта там по сути нет, а за ддос отключают

это ж вроде общеизвестно

суппорт по сути и не нужен, там очень хорошо всё автоматизировано, а вот отключение за ддос -- это проблема, да.

Vladimir
30.08.2016
23:34:11
в этом была суть

ну так еще шейпят канал

Sergey
30.08.2016
23:34:59
я так понимаю у них свои представления о валидности

кстати интересно было бы узнать, сколько они считают нормальным

Vladimir
30.08.2016
23:35:34
200-300 мегабит трафика, до 100 килопакетов в секунду

примерно

на подсеть притом

исключая внутренний трафик

Google
Sergey
30.08.2016
23:35:48
а это где-то написано или просто из практики?

Vladimir
30.08.2016
23:35:53
практика

берсты могут быть больше

но если это на часы то будут считать за ДДоС

Sergey
30.08.2016
23:36:11
а внутренний это внутри конкретного дц?

Vladimir
30.08.2016
23:36:14
и на 2-3 предупреждение отключат

если заказываешь LAN отдельный свой

я не уверен что кросс-серверный трафик без своего LAN'а считается

честно там не проверяли такое

а, свой LAN возможен только в пределах одной стойки

Sergey
30.08.2016
23:39:53
ну то есть его надо заранее прямо вместе с заказом серверов обговаривать по сути

Paul
30.08.2016
23:40:09
Vladimir
30.08.2016
23:40:21
Paul
30.08.2016
23:40:25
Vladimir
30.08.2016
23:40:35
ну то есть его надо заранее прямо вместе с заказом серверов обговаривать по сути
ну и как бы ты получаешь единую точку отказа если чо со стойкой

Paul
30.08.2016
23:40:54
с точки зрения тарификации он считается как внутренний траф и не учитывается в биллингах. Но если превысить лимиты - приходит предупреждение

а насчет саппорта - в амазоне его тоже по сути нет

Александр
30.08.2016
23:41:59
Жил был прекрасный стартап и занимался он рекламой, а точнее RTB. Начальство у стартапа было умным и поэтому экономным. Так как это все же RTB, Latency и все дела, то арендовали они реальное физическое железо. И нагрузки по их мнению у них были о-го-го какие - десятки тысяч RPS на фронтэнды во время ставок. И железо поэтому было тоже о-го-го по их мнению. Собственно благодаря экономии начальства, в качестве железок у них были Hetzner EX-40, изредка EX-60 и в особых случаях EX-40-SSD. Целых четыре ядра, хипертрединг, ажно целый гигабитный Realtek RTL8169 на PCI-Express! В общем жили они не тужили, покусывали реалтековский кактус себе (при большой нагрузке некоторые из карточек семейства уходили в себя до power cycle, а как на зло эти карточки были в балансировщиках нагрузки) пока не пришла беда откуда не ждали. Свалилось на почту письмо о том что дескать вас ДДоСят супостаты и дальше еще какой-то странный текст о каких-то отключениях и днях. Конечно конторка отправила ответ, что это не ддосят, а сезон удачный, клиенты пришли! Не поверил ей хецнер и в тяпницу вечерком, ровно перед тем как все собрались пойти пить пиво, взял и отрубил подсеть с балансировщиками. Стали люди бегать кругами и вопить "А-а-а-а-а!", даже написали Хецнеру в саппорт и занесли немного денег за приоретизацию. Тикет приоретизировали, через пару часов на него пришел ответ, что дескать остались только сапорты криворукие, а большой и злой Одмин с паролем от роутеров ушел на выходные и будет только в понедельник. В общем и целом такое повторялось несколько раз в месяц. Стартап был прибыльным и успешным и за каждые такие выходные терял больше недополученной прибыли, чем стоил год хостинга в хецнере, но начальство было экономным и продолжало жить в хецнере. На предложения златых гор и чемоданов денег за отключение защиты от DDoS'а хецнер, как и любой честный немец отвечал категорическим "идите в задницу". Конец. #hetzner #байки p.s. просьба шибко не копипастить, а если копипастите, то анонмизируйте. Так, на всякий случай.
Ovh не на много дороже же

Igor
30.08.2016
23:42:18
если перебирать хостинг-провайдеров, у селектела хороший саппорт, например

Paul
30.08.2016
23:42:49
Google
Paul
30.08.2016
23:43:54
если перебирать хостинг-провайдеров, у селектела хороший саппорт, например
у рэкспейса очень хороший саппорт. Они его как конкурентное преимущество описывают. И он действительно великолепен - отвечают сразу, при необходимости эскалируют проблему (у нас сторадж завис - они в воскресенье ночью нашли и подняли с постели главного по стораджам для нас)

Igor
30.08.2016
23:44:42
зато цены у них не конкурентные

Paul
30.08.2016
23:45:53
вполне конкурентные. Это вопрос сервиса. Премиум-услуга стоит премиум денег. Обычно это просто не нужно

но иногда, бывает, нужно

Sergey
30.08.2016
23:46:37
он и не лучше
тут выше говорили, что в ovh за ддос не блокируют, врали?

Paul
30.08.2016
23:47:06
мне жаловались на блокировку сети, но я не очень помню, за что именно там долбанули человека, может и не за ддос

Vladimir
30.08.2016
23:47:30
но не сеть а порт

у них в термсах прописано

что для защиты от DDoSа они оставляют за собой право отфильтровать порты

Paul
30.08.2016
23:47:50
возвращаясь к конкурентным преимуществам - оффшорные сервера в зонах, где не особенно спрашивают о законности операций на сервере - стоят вообще как самолет. Но кто-то же их покупает

Александр
30.08.2016
23:47:51
Блочили там за ддос, когда пошла популярность на овх

Paul
30.08.2016
23:48:29
я так понимаю, что это стандарт для большинства провайдеров. Либо блочат, либо фильтруют

Александр
30.08.2016
23:48:56
Vladimir
30.08.2016
23:49:03
но помоему у овх порог блокировки выше

я его честно говоря не проверял\

Александр
30.08.2016
23:49:19
Овх в этом плане лучше

Paul
30.08.2016
23:49:22
Некоторые это делают без предупреждения
ну как без предупреждения. В термсах написано - вот тебе и предупреждение. Читать надо, что подписываешь :)

тот же хецнер блокирует за торренты еще, например

Google
Vladimir
30.08.2016
23:49:45
справедливости ради контора хотела съехать с хецнера в овх )

но не нашли бюджета

Sergey
30.08.2016
23:49:53
ну торренты фиг с ними допустим

Vladimir
30.08.2016
23:49:54
а потом я ушел

Vladimir
30.08.2016
23:50:14
кактусоеды, чо с них взять

Александр
30.08.2016
23:50:33
поменяли шило на мыло
Не факт, овх очень расширилось за счёт заказов с рф

Paul
30.08.2016
23:50:45
ну торренты фиг с ними допустим
у всех разные взбрыки в плане термсов

Admin
ERROR: S client not available

Paul
30.08.2016
23:50:54
Александр
30.08.2016
23:51:11
это не делает ОВХ лучше :)
Ну каналы у них стали жирнее

Да и vac появился

Из-за этого и порог выше при ддосах

Paul
30.08.2016
23:52:20
кто такой vac?

Александр
30.08.2016
23:53:09
В 2013 году типа защита от ддос появилась - условно бесплатная

Anti-DDoS: Our anti-DDoS solutions - OVH https://www.ovh.com/us/anti-ddos/

Sergey
30.08.2016
23:54:10
а нормальная платная есть если припрёт? и так чтоб не ждать до понедельника? :)

Александр
30.08.2016
23:54:48
а нормальная платная есть если припрёт? и так чтоб не ждать до понедельника? :)
Я давно не пользовался ими, но в выходные сапрорт делал для меня фильтровку

Dmitriy
31.08.2016
06:42:55
ну это да, но по такой цене я где угодно такой вдс возьму. в чём прикол-то?
прикол в том, что они первые дали виртуалки на ссд и апишечку

а сейчас да, подобные виртуалочки можно найти много где и дешевле

Google
Phil
31.08.2016
07:16:15
а в чём фишка digital ocean, кроме того что это модно стильно молодёжно? опять же, сервер аналогичный хетцнеровскому EX40-SSD стоит там $320 против €50 в хетцнере
Те что ты зашел, нажал кнопку и получил работающую машинку через пару минут. С VNC и всё такое. Причем тебя не волную диски и все такое

Dmitriy
31.08.2016
07:18:53
Но дешевле найти уже можно, факт

Phil
31.08.2016
07:19:51
Можно. Но не факт что с таким же фактическим SLA

Странно, что никто не пытаеся вуыудить фактические ресурсы у популярных vds

Типа там занятость диска

Roman
31.08.2016
09:25:17
200-300 мегабит трафика, до 100 килопакетов в секунду
как-то скромно. а где бы захоститься, чтобы 6Гбит/с исхода и 500kpps было нормой?

ptchol
31.08.2016
09:27:43
На тему хетцнера.

Type: Fault report Categories: Network Start: August 31, 2016 2:00:00 AM CEST End: Unknown Description: We are currently experiencing an issue with a uplink in the direction of Russia. Please bear with us. As soon as more information is available, we shall inform you via this website. We apologize for any inconvenience. Thank you for your understanding. Affected: All DCs are involved Update: August 31, 2016 10:53:00 AM CEST It appears that parts of AWS Traffic is also affected.

Aleksandr
31.08.2016
09:28:41
ну это да, но по такой цене я где угодно такой вдс возьму. в чём прикол-то?
в том, что до появления DO, на рынке не было таких цен, как сейчас

ptchol
31.08.2016
09:29:04
10 часов чинят, из своего SLA 99% вывалились уже

Aleksandr
31.08.2016
09:29:10
либо были, но были оверпровиженные OpenVZ вместо KVM на SSD

Alexander
31.08.2016
09:30:29
никак?

ptchol
31.08.2016
09:31:52
никак.

или накинут по твому месячному прайсу за 3 часа

Aleksandr
31.08.2016
09:32:12
ох уж эти sla

и оговорочки в договорах

Alexander
31.08.2016
09:32:30
это как лоукостер в самолоетах, как они компенсируют задержки? то-то :)

в нормальных авиакомпаниях с не нищебродским тарифом можно и в гостинке отдохнуть если долго ждать

Magistr
31.08.2016
09:34:37

Страница 52 из 999