Zadejte hledaný výraz...

WEDOS a neustále DDos utoky a zadna naprava – mate nekdo podobny problem ?

Orel005
verified
rating uzivatele
29. 8. 2012 23:35:49
Behem tohoto mesice jsem zaznamenal na VPsku, ktere mam u wedosu skoro 2x do tydne problem co se tyce mereni nasich serveru umistenich v ruznych serverovnach po EU.
Mame u wedosu VPS na kterem mame dohledovy system zabbix pro mereni provozu a dostupnosti nasich serveru, v pripade jakehokoliv problemu zabbix infomuje me i techniky smskama o danem problemu, pro rychlou eliminaci.
Problem je v tom, ze Wedos ma pomerne caste DDos utoky, ktere mi uplne odriznou to VPS na nekolik minut nez se jim ten utok podari utipnout. Zabbix ackoliv ma nastavene ochrany prave kvuli tomu kdyby se nahodou ztratil nahodne nejaky packet nehlasil ihned sms, jen si to ulozil do sveho poharu trpelivosti a pri prekroceni 10 takovych nahodnych packetu vyhlasi teprve poplach.
Jenze diky tem utokum se deje pak to, ze nam prijde behem nekolika minut mnoho smsek s hlasenim o nedostupnosti serveru ( nedostupnost ze zabbixu na ostatni servery, takze z wedosu ven ).
Ja bych se chtel touto cestou zeptat jestli ma nekdo u wedosu taky VPS a resi taky tuto castou nedostupnost ?
Vyjadreni lidi z wedosu je negativni, nikdo reseni problemu nehleda, odpoved od nich je jen ta, ze hlavne ze ted uz VPS bezi a ze vse co mohou udelat je ten utok co nejdriv znicit. Chapu, ze je to neprijemna vec a tezko se proti ni bojuje, ale zajimalo by me jestli jste mel nekdo treba dnes take problem s nedostupnosti, nebo treba v minulosti a zda se Vam problem opakuje.
Aktualne opet vypadek, od 23:46 do 22:53
29. 8. 2012 23:35:49
https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802414
Bacon
verified
rating uzivatele
(2 hodnocení)
29. 8. 2012 23:57:59
Dnes jsem také zaznamenal výpadky na mém VPS, podle grafu přenosů Wedosu jde o další DDoS :-
29. 8. 2012 23:57:59
https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802413
Pokud útoky nezablokuje/nerozpozná router Wedosu, tak je vše na Vás jako správci VPS.
Tedy v případě, že je veden útok jen proti Vaší IP adrese a není přehlcena páteřní linka Wedos
30. 8. 2012 06:57:35
https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802412
Bacon
verified
rating uzivatele
(2 hodnocení)
30. 8. 2012 07:31:42
Napsal vdusek;838282
Pokud útoky nezablokuje/nerozpozná router Wedosu, tak je vše na Vás jako správci VPS.
Tedy v případě, že je veden útok jen proti Vaší IP adrese a není přehlcena páteřní linka Wedos
No,
jednalo se o další DDoS, už podle včerejších grafů přenosů. Mimochodem, zdá se mi to, nebo na tom ročním grafu jsou vidět nějaké pokusy o DDoS už v září 2011 a únoru 2012? o.O
Jinak ale chápu, že není v silách Wedosu se nějak bránit, jediné, co mohou, je co nejrychleji zareagovat a útok "zneškodnit", což asi nebude zrovna jednoduché, pokud jim tam třeba v jeden okamžik přijde X tisíc IP z nějakého botnetu.
Bohužel, vítejte v ČR, kde se úspěch neodpouští.
30. 8. 2012 07:31:42
https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802411
  • Dlouhodobý prodej služeb pod cenou nepovažuji za úspěch. Ale na toto téme jsem si zakázal jakékoli diskuse
  • Jak mají zabezpečenu vnitřní infrastrukturu nevím. Možná mají dostatečně výkonný router a na něm pravidla, která jsou schopná odhalit DDOS útok a toto bylo něco nového. Možná routují na obyčejném PC. Nevím
    ad 1/
    Pokud budu provozovat obchod a v něm prodávat rohlíky pod cenou, tak budu mít samozřejmě velká čísla z hlediska prodeje rohlíků a budu nejrychleji rostoucí prodejce rohlíků v ČR.
    Pokud budu s rohlíky prodávat i jiné produkty a marže z těchto jiných produktů mi pokryje dumpingové ceny rohlíků, tak moje ekonomika funguje a je to OK.
    Ostatní prodejci mají smůlu a já jsem šikovný...
  • 30. 8. 2012 07:52:22
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802410
    McFly
    verified
    rating uzivatele
    (4 hodnocení)
    30. 8. 2012 09:12:28
    Bohužel jsem zaznamenal nedostupnost svých VPSek, je to nemilé, ale co s tím nadělám, že. Jak píše Bacon, WEDOS leží spoustě lidem z branže v žaludku, tak se sníží k takové ubohosti jako je DDoS...
    30. 8. 2012 09:12:28
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802409
    ora
    verified
    rating uzivatele
    (14 hodnocení)
    30. 8. 2012 09:46:29
    to: vdusek skutečně si myslíte, že majitelé Wedosu investovali desítky miliónů do toho, aby budovali podnik, kterým by jim prodělával?
    Na základě čeho jste došel k názoru, že Wedos prodává služby pod cenou? Že je levnější než konkurence?
    Myslíte si že majitel Wedosu je v oboru nevyzná a nedokáže si spočítat návratnost?
    30. 8. 2012 09:46:29
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802408
    Napsal ora;838340
    to: vdusek skutečně si myslíte, že majitelé Wedosu investovali desítky miliónů do toho, aby budovali podnik, kterým by jim prodělával?
    Na základě čeho jste došel k názoru, že Wedos prodává služby pod cenou? Že je levnější než konkurence?
    Myslíte si že majitel Wedosu je v oboru nevyzná a nedokáže si spočítat návratnost?
    Rohlíkem jsem myslel cenu za doménu
    Použil jsem toto zjednodušení, aby si to dokázal představit i BFU (Běžný Franta Uživatel)
    30. 8. 2012 10:01:45
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802407
    Bacon
    verified
    rating uzivatele
    (2 hodnocení)
    30. 8. 2012 10:04:20
    A není to jedno? Tady se bavíme o tom, jak nás, zákazníky, ovlivňují DDoS útoky na Wedos. Špatnou cenovou politiku (podle vás) můžete řešit v některém z 1581818284871818 dalších haterských témat.
    30. 8. 2012 10:04:20
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802406
    Napsal Orel005;838243
    Behem tohoto mesice jsem zaznamenal na VPsku, ktere mam u wedosu skoro 2x do tydne problem co se tyce mereni nasich serveru umistenich v ruznych serverovnach po EU.
    Budeme to s vámi samozřejmě řešit.
    Jen na vysvětlení:
    Problém může být v tom, že v určitém okamžiku DDoS útoku může být některá trasa někde lokálně "ucpaná", ale to může být mimo naši síť. Myslím to tak, že například trasa mezi vaším VPS a třeba sítí X může být ucpaná a přitom mezi VPS a jinou lokalitou (třeba Francií) být nemusí. Jde o to, že konektivita jde po nějakých trasách a od nás jde 10Gbps a někde dál je nějaký propoj mezi sítí jen 1Gbps, ale útok je silnější a tak tu část "ucpe".
    Problém u nás nastane jen v situaci, kdy dojde k útoku na VPS, které je na stejném stroji, kde je připojení 1Gbps. To se stalo před cca 3 týdny a to Vám i kolega psal. Zkusme to, prosím, dohledat. Kolegové Vám to minule psali, že potřebují více informací (IP adresy, traceroute apod.). Jedině tak se dá dopracovat k výsledku.
    My podobné útoky hned filtrujeme tak, aby to neovlivnilo ostatní.
    Napsal vdusek;838292
  • Dlouhodobý prodej služeb pod cenou nepovažuji za úspěch. Ale na toto téme jsem si zakázal jakékoli diskuse
  • Jak mají zabezpečenu vnitřní infrastrukturu nevím. Možná mají dostatečně výkonný router a na něm pravidla, která jsou schopná odhalit DDOS útok a toto bylo něco nového. Možná routují na obyčejném PC. Nevím
    ad 1/
    Pokud budu provozovat obchod a v něm prodávat rohlíky pod cenou, tak budu mít samozřejmě velká čísla z hlediska prodeje rohlíků a budu nejrychleji rostoucí prodejce rohlíků v ČR.
    Pokud budu s rohlíky prodávat i jiné produkty a marže z těchto jiných produktů mi pokryje dumpingové ceny rohlíků, tak moje ekonomika funguje a je to OK.
    Ostatní prodejci mají smůlu a já jsem šikovný...
  • Pokud jde o finance, tak jsme ukázali naše čísla. Nevíme co je na nich špatného. Je smutné pořád psát něco o dotovaných cenách, ale bez argumentů. To, že máme nižší ceny hostingu neznamená, že hosting dotujeme.
    My to tedy považujeme za úspěch. Provozně jsme v plusu a pokud bychom neinvestovali do dalšího růstu, tak bychom nyní měli měsíční zisk v řádu stovek tisíc korun (i po započtení odpisů). Vše je o tom, že chceme růst.
    Spočítejte si přes 20 tisíc aktivních platících webhostingů, k tomu příplatkové služby, k tomu několik tisíc VPS, k tomu dedikované servery... a nějaký příjem z WEDOS Disk a máte příjem výrazně převyšující provozní náklady.
    Podobní debaty o prodělečnosti našich služeb jsou zbytečné. Věřím, že tohle jsou jasné argumenty, které jsme podložili čísly. Ano, účetně jsme kvůli investicím v mínusu, ale investujeme do budoucnosti.
    Přijeďte se k nám (kdokoliv) podívat a potom změníte názor. Přijeďte se podívat co jsme vybudovali.
    Napsal Bacon;838288
    No,
    jednalo se o další DDoS, už podle včerejších grafů přenosů. Mimochodem, zdá se mi to, nebo na tom ročním grafu jsou vidět nějaké pokusy o DDoS už v září 2011 a únoru 2012? o.O
    Jinak ale chápu, že není v silách Wedosu se nějak bránit, jediné, co mohou, je co nejrychleji zareagovat a útok "zneškodnit", což asi nebude zrovna jednoduché, pokud jim tam třeba v jeden okamžik přijde X tisíc IP z nějakého botnetu.
    Útoky různé intenzity se opakují často. Každý den něco malého, každý týden něco většího a jednou za měsíc jsou skutečně velké. Díky parametrům naší sítě je dopad vždy minimální. Naše síť je interně kompletně redundantní (včetně routerů, switchů a dvojité optické kabeláže) 2 x 10Gbps (pro "odlehčení" :-) -jak by řekl pan Paroubek - kdo z vás to má :-) ). Fyzické stroje jsou připojeny 1Gbps a tam může dojít k nějakému problému do okamžiku, než dojde k blokaci, což trvá několik málo minut.
    Problém však může přetrvávat na trase někde v internetu. Je to tak, že my máme 10Gbps, útok je 3Gbps a někde na trase je 1Gbps a ten to úplně "ucpe". S tím nic neuděláme. Tam je problém na trase a ten přináší problém i jiným poskytovatelům (a nejen nám). Potom se čeká, než si s tím poradí někdo na trase. Proto u nás servery fungují, síť také. Zákazníci to většinou ani nepostřehnout, ale pokud budete monitorovat nějaké servery do světa, tak některé mohou mít problém, protože trasa je někde skutečně "ucpaná".
    Ně každý poskytovatel má 10Gbps a ne každý hosting má 10Gbps. Zeptejte se třeba jiného poskytovatele. Na webu má určitě napsáno kolik desítek Gbps má do NIXu, kolik do zahraničí, ale často má jen 1Gbps router a switche také... Tam potom dochází k těm problémům na trase, protože útok 3Gbps je skutečně hodně silný. My ho "přežijeme" bez úhony.
    Napsal ora;838340
    to: vdusek skutečně si myslíte, že majitelé Wedosu investovali desítky miliónů do toho, aby budovali podnik, kterým by jim prodělával?
    Na základě čeho jste došel k názoru, že Wedos prodává služby pod cenou? Že je levnější než konkurence?
    Myslíte si že majitel Wedosu je v oboru nevyzná a nedokáže si spočítat návratnost?
    Přesně takhle to lze vyjádřit.
    Napsal Bacon;838288
    Bohužel, vítejte v ČR, kde se úspěch neodpouští.
    Je to tak, ale s tím se nic nenadělá :-)
    Závěr:
    Věnujme se tedy tématu. DDoS útoky jsou. Někdy proti celé naší síti a jindy proti jednotlivým uživatelům. Netajíme je a často je prezentujeme i tady nebo na Facebooku. Jasně tím dokazujeme, že naše síť je robustní a kvalitní. Pokud jsou proti jednotlivým serverům, tak tam ke krátkému zhoršení dostupnosti dojít může. Vysvětlení výše.
    30. 8. 2012 10:05:31
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802405
    Orel005
    verified
    rating uzivatele
    30. 8. 2012 10:54:48
    Takze jestli tomu dobre rozumim. Zakaznik ma u Vas sluzbu, ta sluzba prestane opakovane uplne fungovat, ale problem neni u Vas na siti ? Me je preci uplne jedno jestli se Vam ucpal z toho DDos zachod, nebo nejaka linka. Pokud nastane problem, jako vcera pak technici i ja kontrolujeme zda se jedna opet jen o problem u Wedosu, nebo jsou skutecne servery nedostupne. A jak jsem ja, nebo nekdo z techniku Vam pres Vasi podporu jiz psal, VZDY v pripade ze Wedos rekne, ze je poplach merime servery z ruznych destinaci navzajem ( centreon, zabbix, pripojeni na server ) a stalo se to za posledni 4 mesice jen jednou, kdyz skutecne Wedos zahlasil poplach ( opet DDos ) a i jedna nase serverovna s pripojkou od O2 mela nepropustnost, takze tam souhlasi to co jste psal. Co se tyce utoku na nase VPS, tak pokud vim to je zalezitost docela jiz stara, kterou jsme zda se uspesne vyresili a nechapu tedy co to ma stimto vlaknem co delat ? Utoky nejsou na nase VPS, to VPS by totiz pri takovem masivnim pristupu proste spadlo ( jak se to stavalo ), zaseklo se a muselo se restartovat - nekdy to nepomohlo a muselo se Vam psal ).
    Dle Vasich grafu, nasich grafu je patrne, ze je problem u Vas a vy, jako ISP by jste stim meli neco delat ( vim, ze to neni lusknuti prstu ), ale pokud to je profesionalni hosting a do mesice mi 8x nepujde na 10 minut VPS, pak se nejedna o profi sluzbu. Ta intenzita s temi DDos, je stale castejsi, aproto jsem se take zeptal verejne ostatnich jestli jsem jediny ( zda se to tyka jen nejakeho urciteho sektoru u Vas na lokalu ), nemyslim zrovna vcerejsi den, ale obecne. Nebo to zaznamenava nekdo jiny ?
    Takze Vase vysvetleni je spis jen pro ostatni aby jste uklidnil, ze se vlastne nic nedeje a muzete sluzbu kupovat dal a az si ji koupite a bude se toto opakovat pravidelne, tak my Vam zopakujeme pisnicku o ucpanem zachodu a to Vam musi stacit.
    Nic proti, ale pokud se ty utoky tykaji pouze Vas ( mame servery v ruznych DC po CR / EU ) a nikde podobny problem jsme nezaznamenali, pak je maslo na Vasi hlave a vy by jste stim meli se pokusit neco udelat. A to ne zpusobem, ze kdyz Vam bude praskat pojistka v aute, ze ji budete furt vymenovat, ale tim ze zjistite proc praska a jak tomu predejit - jako s DDos to neni uplne jednoduche najit a eliminovat zavadu, proto doufam a drzim palce ze si stim poradite a nebudou nas spamovat vecne SMS.
    Co se tyce tech cen, pak si myslim ze to sem nepatri, aproto se k tomu nebudu vyjadrovat. Jen v tom, ze souhlasim s vdusek.
    Napsal WEDOS;838363
    Budeme to s vámi samozřejmě řešit.
    Jen na vysvětlení:
    Problém může být v tom, že v určitém okamžiku DDoS útoku může být některá trasa někde lokálně "ucpaná", ale to může být mimo naši síť. Myslím to tak, že například trasa mezi vaším VPS a třeba sítí X může být ucpaná a přitom mezi VPS a jinou lokalitou (třeba Francií) být nemusí. Jde o to, že konektivita jde po nějakých trasách a od nás jde 10Gbps a někde dál je nějaký propoj mezi sítí jen 1Gbps, ale útok je silnější a tak tu část "ucpe".
    Problém u nás nastane jen v situaci, kdy dojde k útoku na VPS, které je na stejném stroji, kde je připojení 1Gbps. To se stalo před cca 3 týdny a to Vám i kolega psal. Zkusme to, prosím, dohledat. Kolegové Vám to minule psali, že potřebují více informací (IP adresy, traceroute apod.). Jedině tak se dá dopracovat k výsledku.
    My podobné útoky hned filtrujeme tak, aby to neovlivnilo ostatní.
    Pokud jde o finance, tak jsme ukázali naše čísla. Nevíme co je na nich špatného. Je smutné pořád psát něco o dotovaných cenách, ale bez argumentů. To, že máme nižší ceny hostingu neznamená, že hosting dotujeme.
    My to tedy považujeme za úspěch. Provozně jsme v plusu a pokud bychom neinvestovali do dalšího růstu, tak bychom nyní měli měsíční zisk v řádu stovek tisíc korun (i po započtení odpisů). Vše je o tom, že chceme růst.
    Spočítejte si přes 20 tisíc aktivních platících webhostingů, k tomu příplatkové služby, k tomu několik tisíc VPS, k tomu dedikované servery... a nějaký příjem z WEDOS Disk a máte příjem výrazně převyšující provozní náklady.
    Podobní debaty o prodělečnosti našich služeb jsou zbytečné. Věřím, že tohle jsou jasné argumenty, které jsme podložili čísly. Ano, účetně jsme kvůli investicím v mínusu, ale investujeme do budoucnosti.
    Přijeďte se k nám (kdokoliv) podívat a potom změníte názor. Přijeďte se podívat co jsme vybudovali.
    Útoky různé intenzity se opakují často. Každý den něco malého, každý týden něco většího a jednou za měsíc jsou skutečně velké. Díky parametrům naší sítě je dopad vždy minimální. Naše síť je interně kompletně redundantní (včetně routerů, switchů a dvojité optické kabeláže) 2 x 10Gbps (pro "odlehčení" :-) -jak by řekl pan Paroubek - kdo z vás to má :-) ). Fyzické stroje jsou připojeny 1Gbps a tam může dojít k nějakému problému do okamžiku, než dojde k blokaci, což trvá několik málo minut.
    Problém však může přetrvávat na trase někde v internetu. Je to tak, že my máme 10Gbps, útok je 3Gbps a někde na trase je 1Gbps a ten to úplně "ucpe". S tím nic neuděláme. Tam je problém na trase a ten přináší problém i jiným poskytovatelům (a nejen nám). Potom se čeká, než si s tím poradí někdo na trase. Proto u nás servery fungují, síť také. Zákazníci to většinou ani nepostřehnout, ale pokud budete monitorovat nějaké servery do světa, tak některé mohou mít problém, protože trasa je někde skutečně "ucpaná".
    Ně každý poskytovatel má 10Gbps a ne každý hosting má 10Gbps. Zeptejte se třeba jiného poskytovatele. Na webu má určitě napsáno kolik desítek Gbps má do NIXu, kolik do zahraničí, ale často má jen 1Gbps router a switche také... Tam potom dochází k těm problémům na trase, protože útok 3Gbps je skutečně hodně silný. My ho "přežijeme" bez úhony.
    Přesně takhle to lze vyjádřit.
    Je to tak, ale s tím se nic nenadělá :-)
    Závěr:
    Věnujme se tedy tématu. DDoS útoky jsou. Někdy proti celé naší síti a jindy proti jednotlivým uživatelům. Netajíme je a často je prezentujeme i tady nebo na Facebooku. Jasně tím dokazujeme, že naše síť je robustní a kvalitní. Pokud jsou proti jednotlivým serverům, tak tam ke krátkému zhoršení dostupnosti dojít může. Vysvětlení výše.
    30. 8. 2012 10:54:48
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802404
    Bacon
    verified
    rating uzivatele
    (2 hodnocení)
    30. 8. 2012 11:04:17
    Nic proti, ale pokud se ty utoky tykaji pouze Vas ( mame servery v ruznych DC po CR / EU ) a nikde podobny problem jsme nezaznamenali, pak je maslo na Vasi hlave a vy by jste stim meli se pokusit neco udelat. A to ne zpusobem, ze kdyz Vam bude praskat pojistka v aute, ze ji budete furt vymenovat, ale tim ze zjistite proc praska a jak tomu predejit - jako s DDos to neni uplne jednoduche najit a eliminovat zavadu, proto doufam a drzim palce ze si stim poradite a nebudou nas spamovat vecne SMS.
    Je to jednoduché, stačí zvýšit ceny, např. za hosting si dát aspoň litr, však co. Domény po dvou stovkách a jedemééé.
    30. 8. 2012 11:04:17
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802403
    Napsal Orel005;838411
    Takze jestli tomu dobre rozumim. Zakaznik ma u Vas sluzbu, ta sluzba prestane opakovane uplne fungovat, ale problem neni u Vas na siti ? Me je preci uplne jedno jestli se Vam ucpal z toho DDos zachod, nebo nejaka linka. Pokud nastane problem, jako vcera pak technici i ja kontrolujeme zda se jedna opet jen o problem u Wedosu, nebo jsou skutecne servery nedostupne. A jak jsem ja, nebo nekdo z techniku Vam pres Vasi podporu jiz psal, VZDY v pripade ze Wedos rekne, ze je poplach merime servery z ruznych destinaci navzajem ( centreon, zabbix, pripojeni na server ) a stalo se to za posledni 4 mesice jen jednou, kdyz skutecne Wedos zahlasil poplach ( opet DDos ) a i jedna nase serverovna s pripojkou od O2 mela nepropustnost, takze tam souhlasi to co jste psal. Co se tyce utoku na nase VPS, tak pokud vim to je zalezitost docela jiz stara, kterou jsme zda se uspesne vyresili a nechapu tedy co to ma stimto vlaknem co delat ? Utoky nejsou na nase VPS, to VPS by totiz pri takovem masivnim pristupu proste spadlo ( jak se to stavalo ), zaseklo se a muselo se restartovat - nekdy to nepomohlo a muselo se Vam psal ).
    Dle Vasich grafu, nasich grafu je patrne, ze je problem u Vas a vy, jako ISP by jste stim meli neco delat ( vim, ze to neni lusknuti prstu ), ale pokud to je profesionalni hosting a do mesice mi 8x nepujde na 10 minut VPS, pak se nejedna o profi sluzbu. Ta intenzita s temi DDos, je stale castejsi, aproto jsem se take zeptal verejne ostatnich jestli jsem jediny ( zda se to tyka jen nejakeho urciteho sektoru u Vas na lokalu ), nemyslim zrovna vcerejsi den, ale obecne. Nebo to zaznamenava nekdo jiny ?
    Takze Vase vysvetleni je spis jen pro ostatni aby jste uklidnil, ze se vlastne nic nedeje a muzete sluzbu kupovat dal a az si ji koupite a bude se toto opakovat pravidelne, tak my Vam zopakujeme pisnicku o ucpanem zachodu a to Vam musi stacit.
    Nic proti, ale pokud se ty utoky tykaji pouze Vas ( mame servery v ruznych DC po CR / EU ) a nikde podobny problem jsme nezaznamenali, pak je maslo na Vasi hlave a vy by jste stim meli se pokusit neco udelat. A to ne zpusobem, ze kdyz Vam bude praskat pojistka v aute, ze ji budete furt vymenovat, ale tim ze zjistite proc praska a jak tomu predejit - jako s DDos to neni uplne jednoduche najit a eliminovat zavadu, proto doufam a drzim palce ze si stim poradite a nebudou nas spamovat vecne SMS.
    Co se tyce tech cen, pak si myslim ze to sem nepatri, aproto se k tomu nebudu vyjadrovat. Jen v tom, ze souhlasim s vdusek.
    My přeci problémy řešíme. I na grafu vidíte, že reagujeme okamžitě.
    Útok byly v minulosti na vaše VPS (nikdo tady o nich nepsal - s tím jste začal vy :-) ), tak jsou nyní na jiné VPS nebo na celou naši infrastrukturu. Naše páteřní síť to zvládne. Máme plně redundantní 2 x 10Gbps. Pokud je útok plošně na celou infrastrukturu, tak se nic neděje. Nikdo nic nepozná. Problém je pokud je cílený útok na jednotlivé VPS nebo jednotlivé weby. Pokud někdo útočí silou 3Gbps na jeden fyzický server, kde je jedno konkrétní VPS (nebo jeden webhosting), které je na stejném fyzickém serveru jako vaše VPS, tak tam samozřejmě je server připojen 1Gbps a dojde k zahlcení celé přípojky (toho jednoho fyzického serveru z téměř 200 jež máme). Tohle bude třeba ta situace, kdy máte problém vy. Ostatní servery nebo weby v takovém případě nemají problém vůbec žádný. Problém má jen ten, kdo je na stejném fyzickém serveru. My reagujeme rychle. Během sekund nebo minut provedeme blokaci a tak nemá problémy nikdo.
    Jenže na trase, někde v internetu, jsou místa s menší propustností. A tam může docházet ke ztrátě paketů. Vy jste třeba monitoroval 80.188.62.227 a ta jde přes 3 různé ISP. Na jednom z míst může být menší volná kapacita, než je intenzita toho útoku a tím pádem je tam problém. Bohužel to je na trase. Většinou to za chvilku zmizí nebo to ten ISP také zablokuje (také s tím má potíže). To může být situace, kdy u nás je už vše v pořádku (a váš konkrétní fyzický server má kapacitu), ale někde na trase je ještě problém. S tím bohužel my nic neuděláme.
    Často naše grafy (i během probíhajícího útoku) ukazujeme. Je to doklad o stabilní a robustní síti a naopak se tím chlubíme, že vydržíme tak silné útoky bez dopadu na služby.
    V minulých týdnech jsme postupně prováděli několik plánovaných úprav naší optické sítě a výsledkem by měla být větší odolnost proti podobným situacím.
    Chceme ještě navyšovat kapacitu naší trasy do Datacentra WEDOS a ještě využít další poskytovatele.
    Pojďme to řešit přes PM. Děkuji. Je potřeba dodat (tak jak již psali kolegové) podklady o případné nedostupnosti - ideálně cílovou adresu a traceroute z obou stran. Tam potom můžeme vidět co se kde děje a kde je jaký segment internetu ucpaný.
    30. 8. 2012 11:19:32
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802402
    alfons99
    verified
    rating uzivatele
    30. 8. 2012 11:21:33
    Jsem rád, že nemám problémy jen já, jak mě všichni kamenovali v mém vlákně. WEDOS - 8 let zkušeností - kde je máte? Stěžuje si na vás více lidí, ale zase se všichni dozvíme, že je všechno OK (servery běží - zelená kontrolka svítí), ale to umí zjistit každý. Ono to možná bude tím, koho tam zaměstnávají. Asi jen nějaké lidi, kteří na hubě umí, ale v hlavě to nemyslí. Takže asi nějaké studenty s minimální praxí specializované jak v call centru na odpovídaní dotazů at na webtrh.cz nebo jejich online podpoře.
    OT: Děkuji za vrácení platby, vyšli jste tímto vstříc. Přístě si u vás už radši nic nekoupím, protože náhodou mě zapomenete (papoušci) informovat o tom kdy a jak lze požadovat vrácení peněz a náhodou zase nebudu mít nárok na vrácení platby. Znovu to riskovat nebudu, pro jistotu.
    Existuje na internetu daleko lepší řešení, i levnější. Když budu mít nějaký problém, raději se na podporu ozývat ani nebudu, protože se dozvím, že zelené kontrolky u serverů svítí, ale to zjistím i sám. Mějte se, sbohem.
    30. 8. 2012 11:21:33
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802401
    Orel005
    verified
    rating uzivatele
    30. 8. 2012 11:21:51
    Napsal Bacon;838416
    Je to jednoduché, stačí zvýšit ceny, např. za hosting si dát aspoň litr, však co. Domény po dvou stovkách a jedemééé.
    Navazuje to, ale na to co jiz rekl vdusek. Pokud budu prodavat profi rohliky pod cenou a budou v nich opakovane bobky, pak se nejedna o profi rohliky, ale rohliky. Pokud ty bobky tam nechci tak se musi priplatit aby tam byl lepsi dozor, kvalitni mouka, skladovaci prostory atp... Takze stebou Bacon souhlasim. Kdyby ceny nebyli tak drasticky neustale snizovany, pak by mozna ISP zbyvalo vic penez na to aby se lepe dalo bojovat proti podobnym DDos utokum. Pripadne by se to dalo kompenzovat finance. Vypadek = 10% sleva, 10 vypadku = 100% sleva, jenze to ted nejde ( alespon ne u Wedosu - nevim o tom, me nikdo nic nenabidnul ikdyz to pro me nema vyznam, ja radeji aby to nepadalo ) u nas toto pravidlo plati.
    30. 8. 2012 11:21:51
    https://webtrh.cz/diskuse/wedos-a-neustale-ddos-utoky-a-zadna-naprava-mate-nekdo-podobny-problem#reply802400
    Pro odpověď se přihlašte.
    Přihlásit