Честно? Не знаю. Если расскажете, почитаю с удовольствием.
По-моему, в данному случае, всяко дешевле у «своего» МТТ, который, судя по новостям, скатывается в пропасть и не может нащупать свой бизнес уже не первый год.
Я не из МТТ :)
А еще там был Усманов. А еще агентmail.ru (которым, сюрприз, владеет Усманов) будет использовать МТТ вместо sipnet. Т.е., «писькомерилки», может, и не большие, а сэкономить на sipnet получится. Версия, например.
Хочется узнать про планы развития YouMagic и MTTalk:
1. нет ли планов внедрить SIP в приложение MTTalk, чтобы звонить без callback?
2. выживет ли MTTalk, при активно продвигаемом YouMagic?
Спасибо! Т.е., судя по всему, никто их специально не блокировал. Можно даже рассмотреть вариант заговора: они сами перевезли mashina.org в «облако google», чтобы создать инфоповод, да еще и на тему цензуры.
Простите, он давно там оказался, не знаете? У меня почему-то в памяти ощущение, что билайн блокирует один из IP т.н. «облака google» довольно долгое время, а не с сегодняшнего/вчерашнего дня.
Если так, то, возможно, mashina.org никто и не блокировал специально, а они сменили IP. А меняли IP они уже 22 раза.
Так нам и дают на реальных клиентов :) На ближайшие 3 месяца. Правила есть правила. Если конечно придет клиент и захочет > /24, то попросим пораньше. Но в основном клиенты берут меньше /24. Вот нам и дают по /24 на 3 месяца. При этом есть конкуренты примерно того же размера, у которых суммарно /12, например, но «отжатые» давно.
Изоляция нужна, чтобы один клиент не присваивал IP другого клиента. Назначить сможет, работать не будет, если unnumberred SVI разные сделать.
Нехватки в основном нет у «старых» ISP. В закромах много. Отлично помню разговоры на митингах RIPE вроде: «да соври, скажи RIPE, что подключишь 10 000 абонетов, а подключишь только 1 000». У нас есть нехватка. Приходиться просить у RIPE раз в 3 месяца «сух паёк» на следующие 3 месяца.
Делаете себе unnumbered на /20 и раздаете клиентам блоками. Хоть 1, хоть 3, хоть 49. Лишнего не даете. А в обычной схеме, если клиент хочет 33 IP, то вам придется выделять 64. Маска и шлюз будут «нестандартные» для выделенного количества. Но клиента изолируете по L2 и дальше своих адресов он не вылезет. IMHO.
У нас есть оптическое кольцо между нашими ЦОДами с выходом на MSK-IX для прямого выхода в «большой Интернет»
На RS MSK-IX сейчас около 18К префиксов, в «большом Интернете» порядка 400К.
Если метеорит попадет в «КРОК ЦОД», то как «Заказчик ЦОД» будет ходить в Интернет? К сожалению, не понял из текста, а на схеме там выхода в Интернет нет.
Какое действие кажется вам нарушением какой политики?
Требование обоснования использования и взимание платы за предоставление услуги не являются нарушениями известных мне правил RIPE.
У вас больше опыта, вы — эталон услуги. В знаниях и опыте тягаться не могу. Я лишь хотел сказать, что просто железки недостаточно, но flx мою мысль выразил более нагляднее и точнее.
Еще одна проблема с капчей: не в любой контент её можно воткнуть не нарушив функциональности. Недавно столкнулись.
Если быть реалистами, то, судя по сайту производителя и, если я правильно читаю и понимаю примечания, 2 Гбит/с — максимальная производительность для DefensePro 2006.
К сожалению, документация недоступна для свободного скачивания, поэтому, неизвестно, на каких пакетах замерены табличные показатели. Обычно их любят замерять на jumbo фреймах, т.к. получается цифра больше. Если это так, то на реальном хостинговом трафике 2 Гбит/с будут еще меньше.
Мне не приходилось пользоваться продукцией radware, сказать про неё ничего не могу. Но, например, сигнатура для IPS Juniper SRX для простейшего LOIC работает только на дефолтных параметрах этого LOIC. Если параметры не дефолтные, то сигнатуру нужно писать руками, а это уже не 18 секунд и нужен человек, который понимает, как это делается. От простого SYN flood сейчас plug-and-play устройства защищают легко. Но простой флуд встречается не часто последнее время. Обычно он или на слабую систему (типа веб-сервера на IIS), или для забивания полосы. Обычно нужно смотреть в пакеты, проверять на капабилитес, подсовывать js или капчту… Просто купить железку даже с сотнями Гбит/с недостаточно.
По-моему, в данному случае, всяко дешевле у «своего» МТТ, который, судя по новостям, скатывается в пропасть и не может нащупать свой бизнес уже не первый год.
Малый бизнес сможет бесплатно использовать АТС YouMagic.Pro от МТТ
А еще там был Усманов. А еще агентmail.ru (которым, сюрприз, владеет Усманов) будет использовать МТТ вместо sipnet. Т.е., «писькомерилки», может, и не большие, а сэкономить на sipnet получится. Версия, например.
1. нет ли планов внедрить SIP в приложение MTTalk, чтобы звонить без callback?
2. выживет ли MTTalk, при активно продвигаемом YouMagic?
Если так, то, возможно, mashina.org никто и не блокировал специально, а они сменили IP. А меняли IP они уже 22 раза.
Нехватки в основном нет у «старых» ISP. В закромах много. Отлично помню разговоры на митингах RIPE вроде: «да соври, скажи RIPE, что подключишь 10 000 абонетов, а подключишь только 1 000». У нас есть нехватка. Приходиться просить у RIPE раз в 3 месяца «сух паёк» на следующие 3 месяца.
На RS MSK-IX сейчас около 18К префиксов, в «большом Интернете» порядка 400К.
Если метеорит попадет в «КРОК ЦОД», то как «Заказчик ЦОД» будет ходить в Интернет? К сожалению, не понял из текста, а на схеме там выхода в Интернет нет.
Требование обоснования использования и взимание платы за предоставление услуги не являются нарушениями известных мне правил RIPE.
А почему бы не выбрать, если вы платите 300 млн $ в год за то, чтобы быть этим поисковиком по умолчанию.
Еще одна проблема с капчей: не в любой контент её можно воткнуть не нарушив функциональности. Недавно столкнулись.
К сожалению, документация недоступна для свободного скачивания, поэтому, неизвестно, на каких пакетах замерены табличные показатели. Обычно их любят замерять на jumbo фреймах, т.к. получается цифра больше. Если это так, то на реальном хостинговом трафике 2 Гбит/с будут еще меньше.
Мне не приходилось пользоваться продукцией radware, сказать про неё ничего не могу. Но, например, сигнатура для IPS Juniper SRX для простейшего LOIC работает только на дефолтных параметрах этого LOIC. Если параметры не дефолтные, то сигнатуру нужно писать руками, а это уже не 18 секунд и нужен человек, который понимает, как это делается. От простого SYN flood сейчас plug-and-play устройства защищают легко. Но простой флуд встречается не часто последнее время. Обычно он или на слабую систему (типа веб-сервера на IIS), или для забивания полосы. Обычно нужно смотреть в пакеты, проверять на капабилитес, подсовывать js или капчту… Просто купить железку даже с сотнями Гбит/с недостаточно.