Skocz do zawartości

OneDistrict

Użytkownicy
  • Zawartość

    151
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    2

Posty napisane przez OneDistrict


  1. Usługi antydoss w Polsce świadczy wiele podmiotów - https://www.redguardian.eu/pl/ oraz https://dataspace.pl/uslugi/ jednak są to usługi głównie skupione na antydoss i nie są tak kompleksowe jak oferta Cloudflare i Greywizard.

     

    Jednym z elementów pomagającym odciążyć serwer docelowy i uchronić przed atakami DDoS jest wspomniane cache kojarzone z CDNami. Skuteczna ochrona możliwa jest tylko w przypadku rozbicia ruchu na wiele punktów, czyli CDN.

     

    redGuardian działa inaczej, niż CloudFlare. I na pewno nie jest dla kogoś, kto przykładowo używa zwykłego serwera dedykowanego lub VPS-a, bo bardziej przeznaczone jest pod infrastrukturę, trzeba bawić się troszkę BGP.

     

    Natomiast w przypadku DataSpace, jest już reverse proxy, czyli to samo, co CF ma.


  2. Szepnij ktoś olesowi, żeby puścił przedwcześnie jakąś fajną ofertę w tej lokalizacji np. na RunAbove - bez gwarancji, jakiejkolwiek jakości, SLA itd. Po prostu jakiś zwykły VPS, serwer - to by ludzie się rzucili, zaczęliby testować i wyszłyby jakieś kwiatki po drodze, a w OVH oferta wystartowałaby bez większych problemów. Tak, jak to robili z resztą rozwiązań :)


  3. Najlepszy, mały "VPS" do nauki to bezwzględnie VMWare Player. Jest dostępne za darmo i do pobrania z ichniej strony.

     

    Wszystko, co publiczne i darmowe, znajdziesz w Internecie - z tym, że z obwarowanymi ograniczeniami stricte środowiskowymi. Żeby rzeczywiście nauczyć się czegoś poważniejszego, ograniczy Cię przykładowo "parawirtualizacja" OpenVZ, która nie pozwoli Ci nawet zarządzać partycjami. Jest to zrozumiałe ze względów bezpieczeństwa, ale z drugiej strony uniemożliwia Ci to pełne poznanie specyfiki jakiegokolwiek systemu :P

     

    Życzę powodzenia! Polecam oczywiście howtoforge i stackoverflow, no i może poza tym Github -- popróbujesz sobie jakieś ciekawe rozwiązania ;)


  4. w Polsce wszystko jest realne, powinieneś o tym wiedzieć ;)

     

    Prywatnie gardzę każdym Polakiem, który wyemigrował za granicę i teraz psioczy na polski rynek, który nie jest winny sobie, bo winny jest tylko rząd i jego zasrane podatki blokujące czasem rozwój. Ale mimo wszystko konkurencyjność = jakość. Spora część polskich firm hostingowych jest bardzo elastyczna i stara się w miare możliwości współpracować z firmami.

     

     

    Dziś hosting w Polsce jest naprawdę tani i stoi na wysokim poziomie, także.. Oktawave RÓWNIE mogłoby mieć jakiś błąd w systemie czy coś, a Ty już z góry zakładasz czarny scenariusz.

    • Upvote 2

  5. A ludzie zapomnieli, że OVH jest jednym z nielicznych DC (w skład, których wchodzi również Google i zapewne też Amazon) posiadających autorską technologię do redukcji zbędnego zużycia energii? :P To może mieć istotne znaczenie w kontekście ceny.

     

    PS. Co do łącza, to przecież oni mają własną sieć światłowodów w całej Europie ;x


  6. Szewc w dziurawych butach chodzi.

    Implementacja jest ogólnie prosta. Sprowadza się wyłącznie do zmiany serwerów DNS, włączenia w IPB parsowania nagłówka do rozpoznawania prawdziwych IPków i w sumie to tyle. Raczej nie powinno być problemu w czasie wdrożenia.

     

    Skoro szykują ataki to są zwykłymi debilami wyladowujacymi swoje flustracje poprzez niszczenie konkurencji i jeśli są dowody to również niszczą siebie i pokazują kim tak naprawdę są.

     

    Ostatnią konkurencją dla WHT, o której słyszałem, to webhostingzone. W czasie kryzysu tego forum nawet reklamowali się tutaj dosyć agresywnie. Właścicielem jest... polecam samemu sobie wyszukać :)


  7. Dobrze o tym wiem dobre zabezpieczenia kosztują. Nie robię tego aby poczuć się lepiej uwierz a "propozycja" próby reakcji w tym kierunku i podjęcia jakich kolwiek działań. Wiem ze swoich źródeł że konkurencje będzie szykowała na was ataki i to było ostrzeżenie aby zapobiec temu na przyszłość. Nie mam zamiaru dalej się kłócić pozdrawiam i miłej nocy życzę.

     

    Konkurencji nie ma. WHT jest jedynym w swoim rodzaju forum, tylko po prostu wymyślasz. Zabezpieczenia przed layer7 kosztują równo 0 zł, kosztuje wyłącznie czas.

     

    Znajdź mi inne forum, które: utrzymuje się od lat, zawiera masę wartościowego contentu i nie jest przesycone reklamami. Jak znajdziesz - spoko, uznam, że konkurencja istnieje. Jeśli nie, jesteś najzwyczajniej w świecie złośliwy i przeszkadzasz innym w edukowaniu się, w dostępie możliwości uzyskania wsparcia oraz zadawania pytań.

     

    @up Daje, jeśli wyfiltruje się ruch spoza CF, wtedy całościowo ruch przechodzi przez reverse proxy i ataki typu slowloris czy inne nastawione na zapchanie backendu nie przejdą w ogóle.

    • Upvote 3

  8. Fajnie się piszę ale szkoda czasu, takie czasy, że "80% Polaków to idioci".

     

    * Mogę tylko podziękować autorowi za tak gówniany atak, na prawdziwy by się nie opłacało forum utrzymywać.

     

    Czemu nie użyjecie w końcu cloudflare?


  9. Gdybyś autentycznie kierował się dobrem WHT to byś wykonał "pentest" (jakkolwiek to brzmi) we współpracy z Bartkiem lub kimś innym z ekipy WHT, a nie tworzył publicznie temat, obnażając zabezpieczenia, tylko po to, żeby poczuć się lepiej.


  10. OneDistrict, można więcej informacji uzyskać na ten temat od Ciebie?

     

    Tak, puszczaj cały ruch (włącznie z subdomenami) wyłącznie przez CF. Serwer mailowy skonfiguruj na zewnętrznym serwerze. Polecam też zaopatrzyć się w SMTP do maskowania nagłówków mailowych.


  11. Pingi podobne jak w blazingfast, odpada :(

     

    Ewentualnie, może jakiś pomysł żeby zbić lekko ping o te 10ms w tunelu?

     

    Imho, tunel GRE to dosyć fajny pomysł, wprost idealny do większych aplikacji, czegoś, co nie wymaga ciągłego orania UDP, z naciskiem na niskie opóźnienia. Stąd uważam, że w kontekście gry jest mało ciekawy, tu lepiej rozważyć jakiś firewall sprzętowy zlokalizowany najbliżej serwera, co oferuje oczywiście OVH.

     

    Jeśli dotyczy Cię wyłącznie Polska, to zdecydowanie polecam Hosteam - i tu nawet nie ma sensu pakować koszty w dodatkowy "tunel GRE", lepiej bezpośrednio stawiać się tam.

     

    Tak czy siak, jeśli już się upierasz przy GRE to zobacz to: https://www.redguardian.eu/pl/. Polska usługa, może wystosujesz z nimi w miarę znośne - dla Twojego budżetu - warunki finansowe.

×