Pull to refresh
203
91.6
Cloud4Y @Cloud4Y

Корпоративный облачный провайдер

Send message
В конечном этапе мы воспроизвели атаку более 100 гигабит. Ваш вопрос с точки зрения практической стороны не совсем корректен, так как, к примеру, подмосковный широкополосный оператор, имеея абонентскую базу боле 100 000 пользователей, имеет суммарный объем аплинков в 70 гигабит, поскольку работает в переподписке трафика и даже его аплинки не работают в предельных значениях каналов. Такая же картина и у нас: дело в том, что мы не магистральный и не широкополосный оператор и терабитными скоростями не оперируем. Впрочем, как и большинство участников MSK-IX
Мы про возможности ддосеров и не рассказываем, поскольку, это не наш вид деятельности. В данном случае мы показали на себе эффективность промышленного решения защиты от ддос, предоставляемое Воксилити.
Местонахождение отслеживали обычным пингом с последующим трейсроутом по доменному имени и в конце whois по блоку адресов в бд ripe.
Обновлено на Чехию.
На графике показан прилетевший в нас трафик, а не входящая интенсивность атаки.
Максимальная производительность сетевых интерфейсов, что могут в настоящий момент технически реализовать системы виртуализации – 10 гигабит на платформе VMware. В данном случае 15 гигабит интенсивной адресной атаки гарантированно вывели из строя подопытного кролика в случае, если бы ДДоС защита не сработала.
Тестовый сценарий по первому этапу предполагал адресную атаку подопытных ресурсов и в последствии мы указали, что позволили атакующим максимально поглумиться над прочностью системы защиты.
Данная защита предоставляется клиентам бесплатно.
Мне понравилась, опыт у меня богатый :)
По сравнению с Вашим методом, первичная синхронизация инфрастурктуры на удаленном объекте была произведена нами за 3 дня включая установку и настройку Агентов Асигры. В сравнении с Вашим вариантом, такое количество серверов физически невозможно было бы отвезти, смонтировать, задублировать и запустить на удаленном объекте. Все работы проводились в условиях цейтнота ( т.е. полного отсутствия времени ) и риск разрушения исходной инфрастурктуры в данном случае был максимальным из возможных.
Основная и резервная инфрастукртуры териториально, физически и логически разделены и не имеют общих точек сетевого объединения на L2 уровне, находятся на географически и територияльно разделенных объектах. В этом случае запуск дублирующей инфрастурктуры никак не повлияет на работоспособность основной инфрастурктуры даже в случае ошибочного принятия решения о подъеме резервной инфрастурктуры. В описанном Вами случае ошибочно включенная дублирующая инфрастурктура может быть просто выключена и в последующие циклы синхронизации при инкрементальном резервном копировании будет синхронизирована с основной инфраструктурой. В подробной красной кнопке была бы необходимость, если бы обе инфрастурктуры имели единое L2 сетевое пространство.
Дело в том, что днс для двойных а-записей использует переключение раунд-робин, что означает политику балансировки.

В данном случае речь идет не о балансировке, а о резервной инфраструктуре и в этом частном случае переключением внешних сервисов обеспечит только переключение записей в днс.
Развивая тему неубиваемости инфраструктуры нужно применять понятие автономных систем, которую можно реализовать путем внесения в инфраструктуру виртуализованных bgp маршрутизаторов. Ну, а поскольку, у заказчика на инфраструктуре автономных систем нет и не используется, то и дублирующее решение получилось без него и в данном случае переключение внешних сервисов обеспечивается только путем внесения соответствующих изменений во внешние днс записи.
Пока никаких проблем с апплаенсами не наблюдали.
Как раз наоборот, подавляющее большшинство — это корпоративные заказчики.
По ценам:
На оффсайте годовая подписка на 500 ящиков — 1515$
У вас — 0.42$ в месяц за ящик. 0.42$ х 12 х 500 = 2520$

Вы посчитали базовую стоимость. В зависимости от количества ящиков применяется скидка от 10% до 60%.
Так например, для 500 пользователей итоговая стоимость составит $1512 в год и +ежемесячный платёж по ресурсам.
Для каждого конкретного клиента рассчитывается индивидуальная стоимость.
ClamAV безусловно, не панацея, но совместо с Kaspersky и профессионализмом админов могут дать весьма хороший результат.
Несомненно, нельзя просто так взять и построить надежное облако только закупив дорогостоящее оборудование. Все должно быт продумано в комплексе: дублированные каналы, резервирование, компетентные специалисты и т.д…
У компании Scalaxy произошел внутренний кризис не связанный с основной деятельностью, причина в управлении.
Оказывается клиентам недостаточно AWS, а некоторых совсем не устраивает, в частности размещение за границей. Другим нужен аутсорсинг, кому-то важна поддержка 24х7 на русском языке. Кому-то нужен юридически оформленный в договоре SLA, в частности 99,99%. К тому же, клиентам удобнее скидывать свои задачи в «одно окно». Обычно Российский бизнесу удобнее работать с Российской компанией. И т.д. и т.п…
Мы не конкурируем с DO. У нас совершенно другая миссия. Мы стараемся отвечать требованиям корпоративных клиентов и предоставляем услуги исходя из их потребностей: IaaS, SaaS, комплексный ИТ-аутсорсинг, консалтинг и прочее.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity