Рейтинг
0.00

Новости

32 читателя, 1615 топиков

Selectel написали о ддос защите

Новости
Только вот есть одно важное отличие.
Клиент когда покупает сервер в ОВХ, он ничего не настраивает. Он просто купил сервер, накатил ОС и там далее все атаки автоматически.

А когда клиент покупает где-то сервер и доп защиту. То он задается вопросом, а настроится ли это вообще? И уже думает, покупать, пробовать или не покупать. Вдруг просру 20 тысяч.

blog.selectel.ru/all-details-of-ddos-protection/

Дайджест hosting.kitchen за Январь

Новости

Hosting.kitchen за Январь 2018

Январь был достаточно скучен как по мне.
Ну и конечно, новость №5 месяцаБесплатный Billmanager и ISPmanager
ах да, новость №6 месяца OVH и свои сети и запуск США, с новым биллингом для сша и только ежемесячными счетами оплаты. А итог голосования, полная шняга, какой-то там тариф с 4 HDD нахуй никому не нужный.

История:

Отличный повод поднять цены в 2018

Новости
«Битрикс24» рассказал о тратах в 1,5 млн рублей из-за уязвимостей Meltdown и Spectre
vc.ru/32328-bitriks24-rasskazal-o-tratah-v-1-5-mln-rubley-iz-za-uyazvimostey-meltdown-i-spectre?from=rss



После установки патчей, которые должны были защитить систему, скорость обработки данных в AWS упала в среднем на 25-30%, а в некоторых случаях — в 2-3 раза, подсчитали эксперты.
Чтобы восстановить инфраструктуру, экспертам «Битрикс24» понадобилось 3 недели и 1,5 млн рублей на единовременные расходы.

Hetzner.Cloud все таки запустилось

Новости

www.hetzner.com/cloud
www.hetzner.com/cloud-ru


console.hetzner.cloud

Кто забыл, про него писалось, что пока ОВХ покупает морально устаревшие домены, Hetzner покупает современные.
Только вот потом оно как-то затухло и в новый год я даже похронил этот проект.

Но нет, он выжил.

И теперь там можно купить виртуалки на час.
Те самые для любителей распиливать деньги директоров в компаниях.
Все верно, там же как раз плавующие IP, которые по идее продавать невозможно.

Собственно как конкурент сервисам для разработчиков — возможно и годится.
Но как облако VPS для нормальных проектов в Интернете, долгих, живучих и стабильных — не особо.
Рекомендую посмотреть на Облако того же OVH — там виртуалки удобны для продажи. (которые именно стандарт тарифы с 2014, а не новое их облако Public Cloud которое как раз с ежемесячным счетом и не пригодно для продажи)

Тарифы у Hetzner очень бюджетные. Поэтому скорее всего спрос будет.
  • 1 vCPU / 2 ram / 20 SSD / 20 ТБ трафика — 2.5 e
  • 2 vCPU / 4 ram / 40 SSD / 20 ТБ трафика — 5 e
  • 2 vCPU / 8 ram / 80 SSD / 20 ТБ трафика — 9 e
  • 4 vCPU / 16 ram / 160 SSD / 20 ТБ трафика — 16 e
  • 8 vCPU / 32 ram / 240 SSD / 20 ТБ трафика — 30 e

github.com/hetznercloud/hcloud-go
docs.hetzner.cloud/

DDoS-GUARD сделали бесплатный тариф для 1 сайта

Новости
hosting.kitchen/ddos-guard/ddos-guard-predstavlyaet-besplatnyy-servis-zaschity-ot-ddos-atak.html
  • Защиту для 1 домена
  • Неограниченный объем/полосу легитимного трафика
  • Неограниченную полосу фильтрации
  • Кэширование и доставку статического контента (CDN)
  • Поддержку HTTP/2 и SPDY
  • Поддержку SSL/TLS 1.2&1.3 шифрования
  • Бесплатный SSL-сертификат
  • Аналитику по трафику в личном кабинете
  • Техническую поддержку с ограниченным приоритетом (среднее время ответа — 12 часов)

https://ddos-guard.net

ps
Я думаю это специально для того, чтобы новый модуль цензорной панели ISPmanager могли протестировать люди. Писал в октбяре 17, сам ход с модульностью был отличный, как и плагин Lets ssl когда-то. Жаль только что компания не уважает людей.

Согласно исследованиям SpamHaus

Новости
Согласно исследованиям SpamHaus, в 2017 году почти 50 тысяч доменов были зарегистрированы с целью создания ботнетов.
www.spamhaus.org/news/article/772/

Больше всего доменов для контроля ботнетов было зарегистрировано в зоне.СОМ: 14 218 доменов. Следом за ним идут .PW (8 587 доменов), .info (3 707 доменов), .top (3 546 доменов) и .org (2 516 доменов).

Среди регистраторов всех опередил NameCheap, зарегистрировав 11 878 доменов для ботнетов. На втором месте — китайская компания Eranet International (2 977 доменов). А крупнейший регистратор Go Daddy не попал даже в первую двадцатку: в компании серьезно работают над вопросами безопасности, и в ней работает большое количество сотрудников, занимающихся поиском доменов, используемых в незаконных целях.

www.webnames.ru/news/SpamHaus_nazval_liderov_po_kolichestvu_botov

Уязвимость в ЦП Intel

Новости
hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos
newsroom.intel.com/news/intel-responds-to-security-research-findings/
geektimes.ru/post/297003/
www.opennet.ru/opennews/art.shtml?num=47856

Уязвимость позволяет программам получать несанкционированный доступ к определённым данным в защищённой области памяти ядра.

Баг затрагивает все процессоры Intel, выпущенные в последние 10 лет.
  • Он позволяет всем обычным программам получить доступ к содержимому в защищённой части памяти ядра.
  • Среди таких данных могут оказаться пароли, кэшированные файлы с диска, ключи доступа программ и не только.
  • Опасность бага состоит в том, что благодаря уязвимости злоумышленники могут перехватывать эту информацию даже через JavaScript-код, запущенный в браузере.

Предотвратить это можно, внедрив изоляцию памяти ядра (Kernel Page Table Isolation), которая сделает ядро «невидимым» для текущих процессов.
Однако подобное решение может очень серьёзно ударить по производительности. Падение производительности из-за изоляции может достигать 30 процентов.
Обновления понижают производительность компьютеров на 5-30% в зависимости от модели и конкретных задач.

Есть повод подозревать, что уязвимы популярные окружения для виртуализации, включая Amazon EC2 и Google Compute Engine.
Microsoft Azure и Amazon Web Services уже запланировали временное отключение серверов на следующей неделе, хоть и не дают комментариев по поводу причины работ.
twitter.com/never_released/status/947935213010718720
twitter.com/jschauma/status/941447173245370368

Что, массовые продажи i9x в 2018 отменяются ?)