http://datacentrum.wedos.com/traffic.html
kaora, supernetwork, master internet a čdt? :)
Dobrý den,
to jsme nikde netvrdili.
Máme 3 nezávislé trasy (3x 10 Gbps) do 3 různých lokalit (CE Colo/Sitel, GTS a České Budějovice) a přes 2 různé dodavatele optických tras (ČDT a O2) a aktuálně ke 2 různým poskytovatelům (Kaora a ČDT), kteří dodávají konektivitu.
Na grafech máme i linky do sítě Master a Supernetwork, které jsme měli dříve.
Řekl bych, že to tvrdíte zde: https://hosting.wedos.com/cs/datacentrum.html.
Uzivatele, kteri pred tim nemohli na web sli na nej pozdeji znovu a tim se zvysila zatez.
Tohle neni DDOS utok. Na DDOS se dnes vymlouva kazdy, ale nechteji posilovat infrastrukturu.
Vsimli jste si te nelogicnosti? Oznacili to za DDOS, ale DDOS detektor teprve chteji zakoupit.
Me zase vzdycky potesi, jak jsou vsichni chytri a vedi vse nejlepe. A presne vedi co vsechno se ma udelat, ale casto za neco podobneho nejsou sami zodpovedni a neberou v potaz dusledky. Samozrejme ze je mozne mit 40 nezavislych poskytovatelu, 10 nezavislych zdroju napajeni, 5 na sobe nezavislych, replikovanych datacenter, ale neni mozne to mit hned a rozhodne muzete zapomenout na to, ze by cena za takovou kvalitu byla alespon priblizna Wedosu. To by zase pak byly komentare typu - za ty prachy to si nechte, to radeji pujdu k xxxxx kde to stoji 1/4.
Vzdycky me pobavi, ze at se dela cokoliv, je to pro nektere chytraky vzdycky spatne. A pravdepodobne vzdy bude. Vsichni by radi milion nezavislych vedeni a tras, ale za sluzby by pak chteli platit idelane 2Kc za mesic. Je jim uplne jedno, ze naprosto popiraji rovnovahu vydaju a zisku.
Řekl bych, že Wedos jel strašně dlouho na přehnaně pozitivní vlně. Všechno to vyznívalo ve stylu, že jsou nejlepší z nejlepších a k tomu hrozně levní. Uživatelé jim to žrali a šířili chválu dál. Wedos si to patřičně užíval a občas se pro jistotu nějak nepřímo pochválil sám.
Časem se ukazuje, že asi až tak dobří nejsou a jen měli štěstí, ale nic netrvá věčně.
Některým uživatelům se rozplývá jejich sen o superhrdinovi mezi hostingy a reakce tomu odpovídají.
Prostě jen další slušný hosting, zázrak skončil při průseru z elektrikou a tohle ho jen na dané pozici utvrzuje.
Váš názor Vám samozřejmě nebudu nyní vyvracet, ale o tom, jak a co je u nás udělané se může každý přijet přesvědčit. Kdykoliv nebo v rámci akce Dny otevřených dveří WEDOS (http://dod.wedos.com).
Dík, ale to co bych viděl o dnu otevřených dveří by mělo asi stejnou vypovídací hodnotu jako podmíra o chuti piva.
To co mě zajímá a přesvědčuje, je dostupnost moji VPS. To s tou elektřinou, to byl průser na který se nezapomíná a který už Vám nikdo nikdy neodpáře. To že jste na pár minut/desítek minut neustáli nějaký DDoS útok, to asi nikdo dramatizovat nebude a brzy se na to nezapomene.
Mou reakci neberte jako kritiku, to je prostě konstatování, že i Vám se stávají nepříjemnosti. To je běžná věc a stává se to všem. Neočekávám spolehlivost na úrovni jaderné elektrárny, už jen proto, že bych ji nezaplatil. To že vaše hodnocení už není na pomyslnou jedničku s hvězdičkou neznamená, že jste špatní. Kdybych si to myslel, tak už u Vás nejsem.
Stando, oni nechtějí koupit DDoS detektor, ale řešení, které je odfiltruje od podobně masivních syn-flood utoků, jaké na ně jsou vedeny v posledních dnech. Infrastrukturu mají IMHO dostatečně naddimenzovanou, tyhle DDoS by ucpaly cokoliv. Jestli víte, jak DDoS funguje, tak ten může ucpat kteroukoliv trasu po světě od místa, odkud je veden až po cíl, na který je veden. Tzn. ačkoliv žádná z tranzitních tras, které mají ČDT a Kaora, nebyly saturovány, dílčí úseky na cestě ucpány být mohly (tj. např. peering mezi sítí X v USA a sítí Y v Německu, kudy byla část útoku směrována). Jen pro Vaše info, řešení, o kterém se jedná, mají v České republice pouze některé banky a z operátorů Telefonica a GTS, nikdo jiný. A to proto, že prostě stojí řádově statisíce korun měsíčně, což hostingy za pár korun nezaplatí.
Jinak to, že na ně byl DDoS klidně potvrdím i bez DDoS detektoru (BTW: co to je za nesmyslný název? DDoS poznáte na síťových prvcích). Zdeněk Polách, Kaora s.r.o.
Dobře provedený DDoS útok nikdy neodfiltrujete. Odfiltrovat se dají jen schematické a málo sofistikované útoky. Dnešní DDoS útoky slouží pouze k učení se, jak se různé prvky infrastruktury brání. Až bude chtít opravdu někdo vyřadit vaši infrastrukturu, žádný AntiDDos prvky vám ani omylem nepomůžou.
Co to zvatlas prosim te. Takova vec jako DDoS ochrana je naprosto bezna v datacentrech v USA, ale i v Evrope (Francie, Svycarsko), a tato datacentra se dokazou spolehlive branit proti naproste vetsine DDoS utoku.
Je chyba, ze si poskytovatele sluzeb (hoatingove spolecnosti, datacentra apod.) neuvedomuji, ze DDoS utoky se tykaji i jich a ze jsou realna hrozba. Ale nee, to by museli investovat nejaky penize a snizit si zisky. To radsi uplatni stupidni postup, ktery je v CR bezny - zbavi se zakaznika, na ktereho DDoS utoky smeruji a delaji, ze jejich problem ty utoky nejsou.
Na základě vyjádření ČDT by se určitě slušelo upravit znění textu. Když si totiž dám 2 a 2 dohromady, vychází mi, že odpolední výpadek int. konektivity u ČDT byl primárně způsoben útokem na jejího klienta, kterým je WEDOS.
To samé i WEDOS na svých stránkách - nikde nezmiňuje, že jejich výpadek byl způsoben útokem přes ČDT do jejich sítě, pouze že byl výpadek u ČDT. A přitom je to vidět i v grafu měření, který mají u svého obsáhlého elaborátu, jak to vlastně bylo.
Informace byla doplněna.
"Dle dnešních informací z ČDT za pád jejich routerů mohl útok na naši sít. Nemáme důvod tomu nevěřit a jen to dokládá sílu a provedení DDoS útoku, který proběhl. Komplikaci v jejich síti (ale již výrazně menší) způsobil a večerní útok. Celou situaci jsme dnes několikrát řešili s ČDT a věříme, že společně najdeme cestu, jak se úspěšně bránit."
19.10 2014 20:05 Kompletní výpadek webů a serverů na pár minut
19.10.2014 15:17 VPS neodpovídá - Wedos pod silným DDOS(v posledních 10minutách)
19.10.2014 13:11 VPS neodpovídá - VPS server pod ICMP a SYN Flood ( cca 1-2h)
19.10.2014 12:40 VPS neodpovídá - VPS server má zvýšenou latenci, prý mám zaslat logy, přičemž se nedaří spojit se serverem(ve 13:10 již dostávám odpověď že je VPS pod útokem)
18.10.2014 12:06 DDOS na VPS aplikaci - UDP flood(ač veškerý UDP provoz dropuji) - útok cca 1h nedostupná služba
17.10.2014 10:09 Filtrace sítě - Klient od Wedos zasílá každou sec 10-20 nesmyslných packetů na port 5405, po zjištění že je to klient Wedosu, prý bylo oznámeno majiteli serveru o nápravu, avšak problém do teď(19.10. nevyřešen)
13.10.2014 08:23 Výpadky spojení - na podpoře jsem byl obeznámen že žádné problémy nejsou, avšak v 9:00 technik oznámil že byl DDOS od 7:50
14dní problémy s VPS a jeho odezvou, tvrzeno že je vše vpořádku atd. po 14dnech omluva z Wedosu, že mají chybnou virtualizaci a po přesunu na nové VPS již bylo vše vpořádku.
Celkem asi 50 problémů pouze letos a ani zálohy si nemohu stáhnout jak to vypadává omg !
A útoky ze strany konkurence mě nezajímají to není můj problém :).