Pull to refresh
0
0
Иван Петров @acv0ru

User

Send message
Все верно, для этого есть вариант с iptables
Все верно, для этого есть вариант с iptables
Кстати есть готовые утилиты для блокировки по базе GeoIP на базе стран blog.scopenco.net/soft-ddos-protection/
Гарантировано НЕ работает, то есть ядро с патчем patchwork.kernel.org/patch/2441281/
Кому лень/не_умеет пересобирать ядро, вот пакеты последнего стабильного ядра с патчем для el6 x64
repo.scopenco.net/centos/6/x86_64/
На самом деле Билайн давно уже блокирует сайты по ip адресам.

Могу рассказать опыт который я получил при общении с Билайн-ом со стороны хостинга.

В первые мы с этим столкнулись в сентябре 2011. Жаловались клиенты что не доступны сайты через Билайн. Оказалось что шаред адрес сервера, на котором висят сотни доменов, попал в «черный список» Билайна из-за того что на этом сервере в свое время хостился запрещенный позже домен loadingbook.ru. После блокировки сайта — адрес так и не разблокировали.

После 2х месяцев переговоров мы выяснили следующие вещи:

1 Жалобу в билайн на недоступность сайта может подать только абонент билайна. С хостингами они вообще не общаются и им все равно шаред это адрес или нет.
2 Разблокировать адрес можно только через отмену постановления суда. Это должно опять же исходить от абонента

После всех этих передряг нам так и не удалось добиться чтобы адрес разблокировали и нам пришлось мигрировать всех клиентов на другой шаред адрес.

Думаю не мы первые и 100% не последние!

Такими темпами я думаю что скоро в регистрациях у хостеров появятся проверка на наличие домена в черном списке билайна и др операторов
Интересно какая процедура разблокировки адреса если допустим сайт переехал на другой хостинг? Не получится ли так что оператор типа Билайн пошлет в суд чтобы снимать блокировку ip адреса?
я бы еще добавил нотификации ssh логинов по ssh в /etc/ssh/sshrc

M=«Login success $USER $SSH_CONNECTION»; echo $M | mail -s "$M" admins
bitrix env 2.0 на мой взгляд не удобная развертка, потому что:

1. Она приносит Zend-овскую сборку PHP со своим сервером, который будет постоянно запущен и висеть в памяти (Его конечно можно выключить, но надо быть в курсе этого)
2. Устанавливает кучу не нужных модулей php, которые тоже будут висеть в памяти и потреблять ресурсы
3. Подсовывает /root/menu.sh в профайл root-а что лично меня сильно раздражает
4. Запускает /root/xmppd.sh, который ругается на ошибки
Приведу свои доводы:

1. Д. Лоханский в своем блоге habrahabr.ru/company/oversun/blog/117260/ явно пишет
«Clodo — коллеги, работающие с первой версией нашей архитектуры 2008 года, IBM GPFS хранилище, решение на базе Xen.» — если у Клодо архитектура другая получается что он ВРЕТ?
Если смотреть старые скриншоты архитектуры скалакси и нынешней Клодо (до того как они попилили GPFS на несколько частей) начинаешь верить Лоханскому.

2. Подозрительное сходство в использовании оборудования. Самое странное что и Скалакси и Клодо используют очень дорогой Infiniband. Заметьте что больше ни один рус хостинг подобные штуки не ставит — они очень дорогие и сильно снижают окупаемость хостинга. Скалакси можно понять здесь — они себя изначально позиционировали под размещение гос проектов и рос космоса и денег из гос бюджета не жалели а вот с Клодо — тут непонятны причины.

Исходя из этого можно заключить что технологии Скалакси каким-то образом попали в Клодо.

Вопрос как?
По логике вещей ответ тут только один — люди пришли и помогли/научили/поставили. Это должны быть люди которые умеют работать с очень ДОРОГИМ Infiniband, f5 и тд. Должны разбираться в cхемах построения инфраструктуры с использованием Infiniband для организации хостинга.

Кто мог за короткий срок помочь создать нужную инфраструктуру?
Ответ тоже навязывается сам — кто-то из организации, которая уже это сделала или этим занималась. На тот момент это был один хостинг — Скалакси.

Какие образом и кто помог Клодо освоить все эти технологии?
Кто-то из сотрудников перешел в Клодо, а может и не проходил а находился всегда в стороне, показывал, настраивал, учил — мне лично все равно. Для меня важнее последствия.

А последствия я лично вижу следующие:

1. У Оверсана есть проблемы с организацией работы — сегодня они всем это доказали
2 Клодо использует технологии Скалакси которых добился явно меньшими затратами за что Скалакси держит зуб на Клодо и и своих тестах их выставляет в конец списка облачных хостеров
Очень подозрительно что первоначальная архитектура СХД в Клодо в точности совпадает с той, которая была у Скалакси изначально, причем включаю конфигурацию железа. Позже Скалакси от нее отказалась, перейдя на другую а вы просто нарезали GPFS на несколько частей чтобы быстрее восстанавливаться.
Кроме того известно что некоторые из сотрудников Скалакси перешли в Клодо свое время, принеся нужные технологии и теперь Скалакси в лице Оверсана вполне возможно точит зуб на Клово.
На апрель 2010г. диз. генератор еще не был готов к запуску так как не хватало какие-то деталей и было еще много мелочи и недоделок.
Мне рассказывали сотрудники, когда в Оверсан приходили журналисты смотреть на красивые черные стойки специально для них старший инженер доставал мониторы и включал якобы рабочую систему мониторинга ))
У Оверсан-а есть Скалакси scalaxy.ru, якобы живущие своей жизнью.
Если учесть что технологии Скалакси на начальном этапе вместе с частью сотрудников перетекли в Клодо, то можно заподозрить тут попытку слива клиентов, но мне кажется что тут скорее всего хромает дисциплина инженеров в ДЦ.
Оверсан явно не готов распрощаться с Клодо, надо же деньги государству возвращать за мега стройку-роспил.
Я констатирую срач по поводу конфликта и критику в обе стороны что и сообщал ранее.
Ваше личное мнение по поводу комментариев — это опять же ваше личное мнение ))
берем первые я попавшиеся статьи. При беглом просмотре:

habrahabr.ru/blogs/personal/91005/

dozorets, 15 апреля 2010, 00:44

habrahabr.ru/company/oversun-mercury/blog/90171/

schors, 6 апреля 2010, 20:40
RuslanZavackiy, 6 апреля 2010, 22:04
adnull, 7 апреля 2010, 01:53
Smol000, 6 апреля 2010, 22:17
Awake, 6 апреля 2010, 22:21
Искать искали а комментарии читать пробовали?
Пишем в поиске хабра: оверсан макхост.
Находим море обвинений и срача на обоих всем хабра камюнити.
Каждый сам для себя решает кому доверять а кому нет. Пока не попробуешь не поймешь. Еще год назад все обсерали Оверсан и Макхост. Теперь же активно несут в Оверсан сервера а в Макхост активно возвращаются клиенты, которые ушли в свое время и приходят новые.
Качество сервиса — вот что главное. А те кто обсерает как привило в ряде первых и возвращаются.
Не вижу смысла комментировать решения руководства макхоста. Они поступали из сложившейся ситуации. Я вам предлагаю конкретное решение: обратитесь к ним, объясните ситуацию, попросите скидку в конце концов. Я уверен что все решается. В любом случае выход из ситуации есть, если его искать. А сидеть и ныть что вас обманули — это не путь самурая!
1

Information

Rating
Does not participate
Registered
Activity