Skocz do zawartości

Polecane posty

Witam. Przeszukałem już wiele serwisów, ale nie mogłem znaleźć tego, czego oczekuję. Otóż, obecnie mam wykupiony serwer dedykowany na soyoustart, jestem zadowolony z ochorny, ale lokalizacja maszyny mi nie odpowiada. Czy jest jakiś Polski hosting, który oferuje serwery dedykowane położone w Polsce z ochroną przed DDoS (lepszą niż typowy blackholing...) i możliwością instalacji własnego systemu operacyjnego (KVM/Open VZ?).

 

Z góry dziękuję za odpowiedzi. Mam nadzieję, że mi pomożecie... Pozdrawiam :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Zależy co rozumiesz przez "lepszy niż typowy blackholing". Z wymienionych zarówno atman jak i etop/datahouse stosują blackholing (hosteam zapewne też). Powinieneś być przygotowany na to, że operatorzy tranzytowi będą odcinani (ruch z Polski powinien być w mniejszym stopniu naruszony). Jeżeli koniecznie musisz mieć osiągalność ze świata (np. klienci z wielu krajów) to raczej nie jest to dla Ciebie dobry wybór. Dodatkowo w etopie (u atmana bodajże też), możesz wykupić specjalną ochronę (przydatne w sytuacji gdy dostajesz ataki np. z polskich IX'ów lub masz wrażliwe aplikacje), ale przy jednym dedyku to się zupełnie nie opłaca.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Bartosz Gadzimski

Szczerze to raczej tylko eco.atman.pl i kończą ofertę w datahouse.pl (tańszy anty-ddos niż radaware). Natomiast jak masz duże problemy z atakami to będzie problem w Polsce.

Ostatnio eco.atman.pl wyfiltrował (bez blackholingu) 30gbps ruchu TCP, nie wiem czy ktokolwiek w Polsce dałby radę.

 

Z tanich godny polecenia jest też nephax z Gdańska, wiele ataków nam wyfiltrowali.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Jeśli trzyma tam gry, to bez blackholingu w Polsce może być ciężko. Obecnie ataki na takie serwery sięgają nawet kilkudziesięciu Gbps (głównie amplifikacje NTP/DNS/CHARGEN/SSDP itp.) Wszystko zależy od siły ataków.

 

Jeśli autorowi nie zależy na czasie, to myślę że warto poczekać na rozsądną ofertę OVH w Warszawie, gdy już globalny anty-ddos będzie działał. W międzyczasie zapytałbym https://dataspace.pl/ jak to u nich wygląda, bo ponoć mają dostęp do sieci scrubbing center radware.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Bartosz Gadzimski

Dataspace przy takiej ilości ruchu nie ma szans ale można napisać.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dziękuję za wszystkie odpowiedzi ;) Od siebei tylko dodam, że tak, trzymać tam będę serwery do gier, a ataki pochodzą najczęściej ze stron typu stresser... Kilka razy przejechałem się na dedykach od sprindatacenter/sldc, które odłączały mnie od sieci całkowicie, przy nawet SŁABYM ataku, po czym wypisywali, że chcą zerwać ze mną umowę... Dlatego już nie wiem :(

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

W takim razie ATMAN/eTOP lub oczekiwanie na OVH w Warszawie (OVH GAME). Bardziej skłaniałbym się tutaj ku etopowi, m.in. ze względu na bezpośrednią sesję z VALVE w DECIX'ie (a pewnie Ci na tym zależy).

 

Minusy:

- umowa terminowa

- blackholing tranzytów (ruch zagraniczny) - jeśli masz graczy z Polski to nie będzie tak odczuwalne

- może być konieczność zakupu dodatkowej ochrony, jeśli będziesz miał za dużo ruchu z Polski, lub odczuwalny będzie moment przed załączeniem filtrów.

 

Plusy:

- bezpośrednia sesja z VALVE (jest łączność ze steamem w trakcie)

- fajne indywidualne podejście, a gry nie są tam marginalizowane (sporo hostingów gier :))

- cache niektórego contentu steama we własnej sieci

- wysoka bezawaryjność

- naprawdę rozsądna cena

 

Jeśli będziesz się decydował na jakiegokolwiek dedyka pod gry, to powinieneś skupić się na porcie 1Gbps, żebyś mógł zgarnąć pierwszą falę ataku + śmieci podczas filtracji.

Edytowano przez Ubinoob (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dziękuję bardzo za wszystkie odpowiedzi! :D Bardzo dobrze przedstawiliście całą sprawę. Widzę, że przesiaduje tu naprawdę super społeczność i na pewno zostanę z Wami na dłużej ;) Temat do zamknięcia, już wszystko wiem ^^

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

W Polsce tylko i wyłącznie Hosteam.pl ponieważ posiadają firewale hardware Juniper SRX.

Dedyk + filtracja pro i masz spokój. Na vps radzą sobie z ruchem rzędu 50 Gbps a także szybko radzą sobie z nowymi metodami.

Edytowano przez #Gremsonkowy# (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

A co to juniper jedynym producentem firewalli? Wyżej wymienione firmy również mają całkiem solidne rozwiązania, a sprowadzanie wszystkiego do "tylko i wyłącznie hosteam" jest zbyt przesadzone. Przy cenach jakie proponuje hosteam można mieć coś znacznie lepszego. Pomijam już fakt przepustowości na upstreamach takiego atmana/etopa a hosteama i tego jakie mają zasoby w polskich punktach wymiany ruchu. Poczekaj na większy atak z Polski i już nie będzie tak kolorowo, przy takiej przepustowości jaką mają (chyba że wspomoże ich vectra lub inny ISP, ale to półśrodek).

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

A co to juniper jedynym producentem firewalli? Wyżej wymienione firmy również mają całkiem solidne rozwiązania, a sprowadzanie wszystkiego do "tylko i wyłącznie hosteam" jest zbyt przesadzone. Przy cenach jakie proponuje hosteam można mieć coś znacznie lepszego. Pomijam już fakt przepustowości na upstreamach takiego atmana/etopa a hosteama i tego jakie mają zasoby w polskich punktach wymiany ruchu. Poczekaj na większy atak z Polski i już nie będzie tak kolorowo, przy takiej przepustowości jaką mają (chyba że wspomoże ich vectra lub inny ISP, ale to półśrodek).

 

Jest topowym dostawcą serwerów przeznaczonych dla użytkowników posiadających na swoich maszynach serwery głosowe teamspeak3. Prawdopodobnie jest najlepszym DC oferującym konkretne rozwiązania, które potrafią filtrować ataki o wielkości przekraczającą dziesiątki gbps.

http://www.gametracker.com/search/ts3/PL/?query=178.217&searchipp=50#search

+ doliczyć można adresację 31.133.0.0/16

Poczekaj na większy atak z Polski i już nie będzie tak kolorowo

Cytujesz usługi z oferty GAME od firmy OVH? Ich filtracja też nie jest doskonała, gdyż korzystając z protokołu "other" na obojętnie jaki port można serwer złożyć. Protokół ten nie jest tak dobrze filtrowany i serwery korzystające z tego protokołu są narażone na ataki.

 

 

Poczekaj na większy atak z Polski i już nie będzie tak kolorowo, przy takiej przepustowości jaką mają (chyba że wspomoże ich vectra lub inny ISP, ale to półśrodek).

 

Wiesz wszystko i myślisz, że to jest takie proste wyrzucić serwer. Może dla Ciebie wystarczy tylko pstryknięcie palca, ale to nie jest takie proste. Co do serwerów dedykowanych z wykupioną filtracją premium możesz być pewny ochrony i porównywać naszego rodaka do OVH.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×