
Vladimir
30.08.2016
23:25:40
эти события вроде были после этого, через год как минимум
так что они апгрейднулись и просто деанонсят подсеть
теперь
разблокировка через админа с паролем

Google

Igor
30.08.2016
23:27:21
хозяйке на заметку: ддосить хетцнер надо в субботу утром

Sergey
30.08.2016
23:31:02
очень много букв, а смысл строго в том что суппорта там по сути нет, а за ддос отключают
это ж вроде общеизвестно
суппорт по сути и не нужен, там очень хорошо всё автоматизировано, а вот отключение за ддос -- это проблема, да.

Vladimir
30.08.2016
23:34:11
в этом была суть
ну так еще шейпят канал

Sergey
30.08.2016
23:34:59
я так понимаю у них свои представления о валидности
кстати интересно было бы узнать, сколько они считают нормальным

Vladimir
30.08.2016
23:35:34
200-300 мегабит трафика, до 100 килопакетов в секунду
примерно
на подсеть притом
исключая внутренний трафик

Google

Sergey
30.08.2016
23:35:48
а это где-то написано или просто из практики?

Vladimir
30.08.2016
23:35:53
практика
берсты могут быть больше
но если это на часы то будут считать за ДДоС

Sergey
30.08.2016
23:36:11
а внутренний это внутри конкретного дц?

Vladimir
30.08.2016
23:36:14
и на 2-3 предупреждение отключат
если заказываешь LAN отдельный свой
я не уверен что кросс-серверный трафик без своего LAN'а считается
честно там не проверяли такое
а, свой LAN возможен только в пределах одной стойки

Sergey
30.08.2016
23:39:53
ну то есть его надо заранее прямо вместе с заказом серверов обговаривать по сути

Paul
30.08.2016
23:40:09

Vladimir
30.08.2016
23:40:21

Paul
30.08.2016
23:40:25

Vladimir
30.08.2016
23:40:35

Paul
30.08.2016
23:40:54
с точки зрения тарификации он считается как внутренний траф и не учитывается в биллингах. Но если превысить лимиты - приходит предупреждение
а насчет саппорта - в амазоне его тоже по сути нет


Александр
30.08.2016
23:41:59
Жил был прекрасный стартап и занимался он рекламой, а точнее RTB. Начальство у стартапа было умным и поэтому экономным.
Так как это все же RTB, Latency и все дела, то арендовали они реальное физическое железо. И нагрузки по их мнению у них были о-го-го какие - десятки тысяч RPS на фронтэнды во время ставок. И железо поэтому было тоже о-го-го по их мнению. Собственно благодаря экономии начальства, в качестве железок у них были Hetzner EX-40, изредка EX-60 и в особых случаях EX-40-SSD. Целых четыре ядра, хипертрединг, ажно целый гигабитный Realtek RTL8169 на PCI-Express!
В общем жили они не тужили, покусывали реалтековский кактус себе (при большой нагрузке некоторые из карточек семейства уходили в себя до power cycle, а как на зло эти карточки были в балансировщиках нагрузки) пока не пришла беда откуда не ждали. Свалилось на почту письмо о том что дескать вас ДДоСят супостаты и дальше еще какой-то странный текст о каких-то отключениях и днях. Конечно конторка отправила ответ, что это не ддосят, а сезон удачный, клиенты пришли! Не поверил ей хецнер и в тяпницу вечерком, ровно перед тем как все собрались пойти пить пиво, взял и отрубил подсеть с балансировщиками.
Стали люди бегать кругами и вопить "А-а-а-а-а!", даже написали Хецнеру в саппорт и занесли немного денег за приоретизацию. Тикет приоретизировали, через пару часов на него пришел ответ, что дескать остались только сапорты криворукие, а большой и злой Одмин с паролем от роутеров ушел на выходные и будет только в понедельник.
В общем и целом такое повторялось несколько раз в месяц. Стартап был прибыльным и успешным и за каждые такие выходные терял больше недополученной прибыли, чем стоил год хостинга в хецнере, но начальство было экономным и продолжало жить в хецнере. На предложения златых гор и чемоданов денег за отключение защиты от DDoS'а хецнер, как и любой честный немец отвечал категорическим "идите в задницу". Конец.
#hetzner #байки
p.s. просьба шибко не копипастить, а если копипастите, то анонмизируйте. Так, на всякий случай.
Ovh не на много дороже же


Igor
30.08.2016
23:42:18
если перебирать хостинг-провайдеров, у селектела хороший саппорт, например

Paul
30.08.2016
23:42:49

Google

Paul
30.08.2016
23:43:54

Igor
30.08.2016
23:44:42
зато цены у них не конкурентные

Paul
30.08.2016
23:45:53
вполне конкурентные. Это вопрос сервиса. Премиум-услуга стоит премиум денег. Обычно это просто не нужно
но иногда, бывает, нужно

Sergey
30.08.2016
23:46:37
он и не лучше
тут выше говорили, что в ovh за ддос не блокируют, врали?

Paul
30.08.2016
23:47:06
мне жаловались на блокировку сети, но я не очень помню, за что именно там долбанули человека, может и не за ддос

Vladimir
30.08.2016
23:47:30
но не сеть а порт
у них в термсах прописано
что для защиты от DDoSа они оставляют за собой право отфильтровать порты

Paul
30.08.2016
23:47:50
возвращаясь к конкурентным преимуществам - оффшорные сервера в зонах, где не особенно спрашивают о законности операций на сервере - стоят вообще как самолет. Но кто-то же их покупает

Александр
30.08.2016
23:47:51
Блочили там за ддос, когда пошла популярность на овх

Александр
30.08.2016
23:48:20

Paul
30.08.2016
23:48:29
я так понимаю, что это стандарт для большинства провайдеров. Либо блочат, либо фильтруют

Александр
30.08.2016
23:48:56

Vladimir
30.08.2016
23:49:03
но помоему у овх порог блокировки выше
я его честно говоря не проверял\

Александр
30.08.2016
23:49:19
Овх в этом плане лучше

Paul
30.08.2016
23:49:22
тот же хецнер блокирует за торренты еще, например

Google

Vladimir
30.08.2016
23:49:45
справедливости ради контора хотела съехать с хецнера в овх )
но не нашли бюджета

Sergey
30.08.2016
23:49:53
ну торренты фиг с ними допустим

Vladimir
30.08.2016
23:49:54
а потом я ушел

Paul
30.08.2016
23:49:57

Vladimir
30.08.2016
23:50:14
кактусоеды, чо с них взять

Александр
30.08.2016
23:50:33

Paul
30.08.2016
23:50:45

Admin
ERROR: S client not available

Paul
30.08.2016
23:50:54

Александр
30.08.2016
23:51:11
Да и vac появился
Из-за этого и порог выше при ддосах

Paul
30.08.2016
23:52:20
кто такой vac?

Александр
30.08.2016
23:53:09
В 2013 году типа защита от ддос появилась - условно бесплатная
Anti-DDoS: Our anti-DDoS solutions - OVH
https://www.ovh.com/us/anti-ddos/

Sergey
30.08.2016
23:54:10
а нормальная платная есть если припрёт? и так чтоб не ждать до понедельника? :)

Александр
30.08.2016
23:54:48

Dmitriy
31.08.2016
06:42:55
а сейчас да, подобные виртуалочки можно найти много где и дешевле

Google

Phil
31.08.2016
07:16:15

Dmitriy
31.08.2016
07:18:53
Но дешевле найти уже можно, факт

Phil
31.08.2016
07:19:51
Можно. Но не факт что с таким же фактическим SLA
Странно, что никто не пытаеся вуыудить фактические ресурсы у популярных vds
Типа там занятость диска

Roman
31.08.2016
09:25:17

ptchol
31.08.2016
09:27:43
На тему хетцнера.
Type: Fault report
Categories: Network
Start: August 31, 2016 2:00:00 AM CEST
End: Unknown
Description: We are currently experiencing an issue with a uplink in the direction of Russia.
Please bear with us. As soon as more information is available, we shall inform you via this website.
We apologize for any inconvenience. Thank you for your understanding.
Affected: All DCs are involved
Update: August 31, 2016 10:53:00 AM CEST
It appears that parts of AWS Traffic is also affected.

Aleksandr
31.08.2016
09:28:41

ptchol
31.08.2016
09:29:04
10 часов чинят, из своего SLA 99% вывалились уже

Aleksandr
31.08.2016
09:29:10
либо были, но были оверпровиженные OpenVZ вместо KVM на SSD

Alexander
31.08.2016
09:30:29
никак?

ptchol
31.08.2016
09:31:52
никак.
или накинут по твому месячному прайсу за 3 часа

Aleksandr
31.08.2016
09:32:12
ох уж эти sla
и оговорочки в договорах

Alexander
31.08.2016
09:32:30
это как лоукостер в самолоетах, как они компенсируют задержки? то-то :)
в нормальных авиакомпаниях с не нищебродским тарифом можно и в гостинке отдохнуть если долго ждать

Magistr
31.08.2016
09:34:37