Прорвался шальной ддос, фильтры наложили во избежание его проникновения в будущем.Что у вас сетью сегодня происходит? Админ в любит-нелюбит играет с кабелями? То up-down постоянно..
Москва не за один день строилась ). Антиддос, тема не простая, и нужно время на ее реализацию. Особенно, в наших текущих масштабах, особенно, когда в стране толковой реализации нету для таких масштабов. Но мы движемся в решении данной задачи.Ну, они же позиционируют себя как импортозамещение DO/Linode, там тоже что попало, и с ДДОС-ами справляются вполне.
Похоже, импортозамещение получилось такое же, как с сыром
За 2 месяца это первый серьезный ддос, который прорвался через защиту, и сразу убирать %).@admin, может все-таки уберешь рекламу этого с плашки верхней? ;-)
Пфф, вы же не госконтора, чтобы huawei-ами перебиваться А что касается алгоритмов, так местный qrator очень достойный.особенно, когда в стране толковой реализации нету для таких масштабов
Притом, чтоА причем тут госконтора и Хуавэй?
Коммерческой компании никто не запрещает закупать что угодно.особенно, когда в стране толковой реализации нету для таких масштабов
Интересно, как они тогда защиту DNS делают... Видимо, частное решение под DNS-протокол.Что касается Qrator, то они не умеют чистить UDP-трафик, только срезать его
Я выше уже написал, что мы рассматриваем разные варианты и Huawei, только один из них. Естественно, нам никто ничего не запрещает.Коммерческой компании никто не запрещает закупать что угодно.
Видимо, UDP не ограничивается только одним DNS-протоколом. Во всяком случае они были не готовы чистить весь наш трафик. Как и многие другие компании, представленные на рынке anit-ddos решений в России.Интересно, как они тогда защиту DNS делают... Видимо, частное решение под DNS-протокол.
Ну Вы же наверное не хотите, чтобы наш хостинг стоил тоже как боинг ?Неоднократно слышал, что у F5 очень достойные железки. Стоят как боинг, правда
Я отлично понимаю ваши сложности как специалист, но как клиента меня они мало волнуют, как клиент я хочу чтобы все просто работалоНу Вы же наверное не хотите
Да мы писали про него несколько раз ).А... я про huawei вообще просто так из головы ляпнул. Угадал, оказывается
Я не спорю, но проблемы бывают у всех, DO, тоже на заре несколько раз данные клиентов терял. И если сейчас проблем нет, это не значит, что их никогда не будет. Как я писал, за последние 2 месяца, это первый серьезный ддос, который прорвался через нашу защиту. По сравнению с весенним периодом, это большой прогресс.Я отлично понимаю ваши сложности как специалист, но как клиента меня они мало волнуют, как клиент я хочу чтобы все просто работало
У вас есть проблемы с сетью, у DO/Scaleway их нет, по цене разница непринципиальная - вывод простой.
# cat ~/bin/iotest.sh
#!/bin/sh
printf '/dev/zero I/O:\n'
sync; dd if=/dev/zero of=/tempfile bs=1M count=1024 conv=fsync; sync; dd if=/tempfile of=/dev/null bs=1M; rm /tempfile
printf '/dev/urandom I/O:\n'
sync; dd if=/dev/urandom of=/tempfile bs=1M count=1024 conv=fsync; sync; dd if=/tempfile of=/dev/null bs=1M; rm /tempfile
# ~/bin/iotest.sh
/dev/zero I/O:
1024+0 records in
1024+0 records out
1073741824 bytes (1,1 GB) copied, 16,1218 s, 66,6 MB/s
1024+0 records in
1024+0 records out
1073741824 bytes (1,1 GB) copied, 0,236365 s, 4,5 GB/s
/dev/urandom I/O:
1024+0 records in
1024+0 records out
1073741824 bytes (1,1 GB) copied, 101,332 s, 10,6 MB/s
1024+0 records in
1024+0 records out
1073741824 bytes (1,1 GB) copied, 0,23985 s, 4,5 GB/s
Ммм..., это пока военная тайна . Экспериментальные образцы. Чуть позже будет анонс. У нас таких пока всего 2 сервера стоят, с немного различной конфигурацией. Могу только сказать, нету никаких специальных ускорителей работы дисковой подсистемы, все стандартные настройки как и на остальных нодах.@Ivan Lungov, как кстати добились на новых серверах такой скорости SSD?
Возможность есть переехать только с совсем старого кластера - ssd-sklk.marosnet.net, он постепенно разбирается и с него идет миграция на один из новых кластеров, если ваши VDS пока еще на нем, то можно попросить мигрировать в 7 кластер.И как на них переехать не заводя заново сервер?