Облачные базы данных на проекте CLO



Сегодня на проекте CLO состоялся релиз облачных баз данных — полностью готовых к работе MySQL и PostgreSQL.

Базы данных CLO — это полноценный сервис. Просто заполните форму в ЛК, а специалисты проекта автоматически развернут СУБД. А также возьмут на себя мониторинг доступности и восстановление работы сервиса в случае непредвиденных ситуаций. Ничего не нужно устанавливать, настраивать, обслуживать и контролировать вручную!

До 26 апреля на облачные базы данных действует скидка 50%, успейте оценить сервис по приятной цене.
https://lk.clo.ru

Что ещё важно:
  • Вы сами определяете количество ресурсов для работы базы данных.
  • Дополнительные базы данных можно создать прямо в своём Личном кабинете.
  • Ежедневное и автоматическое создание бэкапов. В случае форс-мажора «под рукой» всегда будет актуальная копия.
Более подробно о работе сервиса читайте в документации проекта CLO.
clo.ru/help/dbaas

Нам 10 лет




С радостью сообщаем о запуске обновленного тарифа виртуального хостинга: «Универсальный 3 ГБ». При неизменной цене 0,45$ дисковое пространство увеличено с 1 до 3 ГБ. Тариф по-прежнему включает все преимущества нашего хостинга: гибкость и настраиваемость, ежедневное списание средств и доступную стоимость.
Подробности о тарифе и калькулятор тарифа доступы на странице хостинга: hosting.energy/хостинг-сайтов.
Как управлять параметрами хостинга описано в нашей статье базы знаний: hosting.energy/база-знаний/технические-вопросы/53-как-докупить-ip-домены-базы-данных-место-память


Мы рады сообщить о новогодних скидках на VDS. При заказе любого виртуального сервера на 3, 6 или 12 месяцев скидка составит 60% (на первый период заказа). Акция действует на все сервера во всех наших локациях.
В подарок к VDS даем 15 ГБ места под бекапы + Syncthing. Настройка нашими специалистами — бесплатно. Подробности о бекапах: hosting.energy/место-для-хранения-бекапов




Сообщаем об изменении сроков хранения архивов бесплатного резервного копирования. С сегодняшнего дня устанавливаются следующие сроки:
  • ежедневные дампы баз данных — последние 3 месяца;
  • ежедневные копии файлов — последние 7 дней;
  • 4 еженедельных копии файлов (состоянием на понедельник);
  • три ежемесячных копии файлов (состоянием на первое число месяца).




Производятся внеплановые технические работы по замене оборудования на севере roxy.hosting.energy. Ожидаем восстановления работы в кратчайшие сроки. Приносим извинения за предоставленные неудобства.
Сегодня, 18 мая 2021, примерно в 05:00 (GMT +3) произошел отказ оборудования сервера roxy.hosting.energy: вышло из строя электропитание сервера, что привело к повреждению накопителей данных. Работа сервера была восстановлена в 18:00 (GMT +3). Мы приносим свои извинения за сложившуюся ситуацию и принимаем все меры по недопущению подобных инцидентов в будущем.
Сегодня, в ночь с 18 на 19 мая, с 23:00 (GMT +3) до 01:00 (GMT +3) будет произведена плановая остановка сервера roxy.hosting.energy для модернизации дисковой подсистемы, будет заменен один из накопителей данных. Благодарим за понимание.


Датацентр OVH испытывает сетевые проблемы с маршрутизацией. Ожидаем решения проблемы.
UPD. Человеческая ошибка при настройке маршрутизатора. Специалисты датацентра работают над устранением проблемы.
UPD2. Работа серверов восстановлена. Простой составил 1 час.


Из-за значительного роста стоимости электроэнергии, а также из-за роста цен на оборудование мы вынуждены скорректировать стоимость некоторых услуг. Повышение цен составит 10% и затронет следующие услуги:
— виртуальный хостинг и все дополнения. Цена личных IP-адресов не меняется;
— дополнения виртуальных серверов (VDS), в том числе IP-адреса. Цена самих серверов не меняется;
Новые цены вступят в силу с 10 февраля 2022 года. Пожалуйста, примите во внимание эту корректировку при планировании расходов. Благодарим за понимание.


8 декабря исполняется 10 лет нашему хостингу.
В декабре 2012 года мы начинали как небольшой независимый хостинг и достигли известности как лучший недорогой хостинг.
Хотим поздравить коллектив хостинга и пользователей с этой первой, но не последней круглой датой. Желаем высокого аптайма и низкого пинга, ведь для этого мы и работаем. Все эти годы мы старались для вас и делали лучший и доступный хостинг для вас, наших клиентов.
Спасибо за оказанное доверие, успехов и удачи!

Больше не выводим партнерский баланс на Webmoney



Уважаемые клиенты, по техническим причинам мы вынуждены приостановить вывод партнерских отчислений на кошельки Webmoney. Точных сроков возобновления этого способа вывода пока сказать не можем.

В качестве альтернативы мы предлагаем вывод партнерских отчислений на Paypal, BTC или USDT TRC-20.

Пока просим обращаться через систему тикетов, но в скором времени USDT TRC-20 будет интегрирован в личный кабинет.

С уважением,
Команда Fornex
https://fornex.com

Корректировка некоторых оплат



Уважаемые клиенты, в связи с технической ошибкой небольшое количество чеков по платежам были сформированы некорректно (учтен НДС). Мы внесли изменения в нашу систему, чтобы исправить ошибку, и Вам на почту может прийти два чека «Возврат прихода» и «Приход». Пожалуйста, проигнорируйте их, никаких движений по балансу Вашего аккаунта или заказа не происходит.

При возникновении вопросов просим обращаться через систему тикетов.

С уважением,
Команда Fornex
https://fornex.com

Новые ключи API



Уважаемые клиенты, теперь в разделе Настройки — API Вы можете создавать несколько ключей API c указанием срока действия каждого ключа. Надеемся, что это повысит удобство использования наших служб через API.

Обращаем внимание, что с 12 октября 2022 года поддержка ранее созданных API ключей (которые генерировались при создании аккаунта) будет прекращена. Если Вы используете данный функционал, просим до этой даты создать новый ключ через интерфейс личного кабинета.

При возникновении вопросов просим обращаться через систему тикетов.

С уважением
Команда Fornex
https://fornex.com

Новые тарифы виртуального хостинга



Уважаемые клиенты, сегодня мы обновили тарифную сетку для заказов виртуального хостинга.


Все тарифы получили прирост дискового пространства почти в два раза по сравнению с предыдущими опциями. Так как интернет проекты с каждым годом становятся все объемнее, мы стремимся соответствовать этим требованиям. Увеличение мощности заказов, в свою очередь, привело к увеличению цены, но в меньшем размере.

Также в последнее время от ряда клиентов поступали запросы на некий промежуточный по мощности тариф между Standard и Pro. Мы приняли их во внимание, и в новой тарифной сетке эта опция доступна. В то же время минимальный тариф Economy был полностью упразднен.


Еще мы попытались сделать подход к ограничениям на тарифах более прозрачным. После анализа действующих заказов мы решили, что наиболее действенным будет лимит на количество сайтов, и мы применили его на каждом тарифе. Если лимита на максимальном тарифе Вам будет недостаточно, мы будем рады рассмотреть его превышение в индивидуальном порядке через систему тикетов.

Как и прежде, изменения не затронули действующие заказы. Стоимость всех текущих активных заказов виртуального хостинга остается прежней, как и их параметры.

Перейти на новый тарифный план можно в меню заказа хостинга, пункт «Изменить тариф».

Спасибо за то, что являетесь нашим клиентом, и надеемся на дальнейшее сотрудничество.

С уважением,
Команда Fornex
https://fornex.com

Прокачали Атлант до версии 3.0



Атлант теперь заслуженно может называться самым мощным VDS из всех, которые у нас когда-либо были. Обновили тариф до версии 3.0, в несколько раз увеличив его ресурсы.

В Атланте 3.0:
  • до 192 ядер;
  • до 768 Гб оперативной памяти;
  • и независимое хранилище Ceph на базе NVMe до 8 Тб.
  • Запускаем Атлант 3.0 на базе процессоров AMD EPYC (до 3,3 ГГц).

https://firstvds.ru

Новый регион Google Cloud появится в Кувейте

Чтобы удовлетворить растущий спрос на облачные услуги на Ближнем Востоке, мы рады объявить о планах открыть новый регион Google Cloud в Кувейте для поддержки нашей растущей клиентской базы.

Когда он откроется, регион Кувейт будет предоставлять высокопроизводительные услуги, которые позволят организациям обслуживать своих пользователей быстрее, надежнее и безопаснее. Местные клиенты, такие как правительство Кувейта и Alshaya Group, выиграют от ключевых элементов управления, которые позволят им поддерживать низкую задержку и самые высокие стандарты безопасности и соответствия.

«Благодаря нашему стратегическому партнерству с Google Cloud Государство Кувейт продолжит добиваться больших успехов в направлении цифровой трансформации, которая является основной опорой нашего видения Нового Кувейта (Кувейт 2035). Наш союз с Google Cloud будет иметь значительные преимущества для Кувейта и обеспечит значительный импульс для достижения социально-экономических приоритетов страны, включая повышение эффективности государственного управления, улучшение здравоохранения и образования, а также диверсификацию экономики», — сказал Его Превосходительство. Г-н Мазин Саад Аль-Нахед, министр торговли и промышленности и государственный министр по вопросам связи и информационных технологий.

Alshaya является пионером и лидером в нашей отрасли, а масштаб и расширение платформы Google Cloud позволят нам предоставлять безопасные и надежные услуги клиентам на Ближнем Востоке и в Африке
сказал Чади Юнан, директор по данным, аналитике, BI и наука о данных в Alshaya Group.

С 35 регионами и 106 зонами, которые в настоящее время работают по всему миру, глобальная сеть облачных регионов Google Cloud является основой инфраструктуры, которую она создает для поддержки клиентов любого размера и из разных отраслей. От розничной торговли, средств массовой информации и развлечений до финансовых услуг, здравоохранения и государственного сектора ведущие организации выбирают Google Cloud в качестве надежного партнера по инновациям для решения пяти ключевых задач:

Понимание и использование данных: Google Cloud помогает клиентам стать умнее и принимать более взвешенные решения с помощью единой платформы данных. Мы помогаем клиентам снизить сложность и объединить неструктурированные и структурированные данные, где бы они ни находились, чтобы быстро и легко получать ценную информацию.

Создание открытой основы для роста. Когда клиенты переходят на Google Cloud, они получают гибкую, безопасную и открытую платформу, которая развивается вместе с их организацией. Наша приверженность мультиоблаку, гибридному облаку и открытому исходному коду дает организациям свободу выбора, позволяя их разработчикам строить быстрее и интуитивно понятнее.

Защита систем и пользователей. По мере того, как каждая компания пересматривает свою систему безопасности, мы помогаем клиентам защищать их данные, используя ту же инфраструктуру и службы безопасности, которые Google использует для своих операций.

Создание среды для совместной работы. В современной гибридной рабочей среде Google Cloud предоставляет инструменты, необходимые для изменения того, как люди подключаются, создают и сотрудничают.

Построение более чистого и устойчивого будущего: компания Google придерживается нулевого уровня выбросов углерода с 2007 года, и мы работаем над достижением амбициозной цели – полностью перейти на безуглеродную энергию к 2030 году. Сегодня, когда клиенты используют Google Cloud, их рабочие нагрузки совпадают со 100 % Возобновляемая энергия.

Предстоящий облачный регион Кувейта отражает нашу постоянную приверженность поддержке цифровой трансформации на Ближнем Востоке и следует за предыдущими объявлениями о наших планах по переносу облачных регионов в Доху и Даммам.

Узнайте больше о нашей глобальной облачной инфраструктуре, включая новые и перспективные регионы.

Акция Лунного Нового года в Leaseweb



Год Кролика не за горами, поэтому мы хотели бы пожелать вам скорейшего счастливого Лунного Нового года!

В духе благотворительности мы предлагаем акцию в период Лунного Нового года, которую нельзя пропустить. Получите скидку 18,88% на выделенные серверы в Гонконге и Сингапуре до 5 февраля 2023 года включительно. Обратите внимание, что предложение не распространяется на реселлеров. Действительно только для серверов, доступных на нашем веб-сайте, максимум 10 серверов на одного клиента.

Посетите наш веб-сайт, чтобы воспользоваться скидкой, используя промо-код TU1888 сейчас.
www.leaseweb.com/lunar-new-year

Тенденции DDoS-атак в 2022 году

DDoS-атаки находятся на самом большом подъеме за всю историю. В пределах прошедшего года интенсивность в плане киберугроз особенно заметна: по нашим данным, во втором полугодии число атак выросло на 20% по сравнению с первым. Мы собрали аналитику в большой отчет и рассказываем, как изменились DDoS-атаки в 2022 году.

Общие тенденции
В связи с геополитическими событиями количество атак на Рунет выросло на 700% по сравнению с 2021 годом. Основной удар пришелся на СМИ, госсектор и сайты банков.
1 255 573 — общее число DDoS-атак, зафиксированных DDoS-Guard за 2022 год.
Среднее количество DDoS-атак в сутки выросло в 10 раз, а количество атак в час — в 11 раз. Самыми «горячими» месяцами стали март и август.


Значимой разницы между числом атак в разные дни недели не наблюдалось — хактивисты ориентировались на другие параметры. Наибольшее число атак происходит в рабочее время, с 9 утра до 20 вечера.

Повышение частоты атак
По сравнению с 2021 годом длительность атак сократилась, но их частота выросла в 3-4 раза. Дело в том, что для атак на российские сайты не используют мощные ботнеты — это слишком дорого. Вместо этого хактивисты объединяются в сообщества и делятся инструкциями по запуску вредоносных скриптов и софта для участия в атаках. Сети такого рода способны на массовые, но непродолжительные атаки.

Абсолютное большинство DDoS-атак занимали до 20 минут, также значительное количество занимали от 20 минут до 1 часа. Атаки длиной в сутки и больше составили менее 1% от общего количества инцидентов.


Организовать атаку стало намного проще. Теперь даже не обязательно устанавливать специальное ПО, чтобы сделать свое устройство частью ботнета и генерировать вредоносный трафик. Хактивисты создали целый сегмент сайтов, предназначенных специально для организации DDoS-атак. Пользователю достаточно просто зайти на такой ресурс, и он примет участие в массовом киберпреступлении.

Общий тренд, как видно из статистики — как можно больше «микро-укусов» для как можно большего числа сайтов.

Хактивизм
Ландшафт кибератак кардинально изменился в 2022 году из-за геополитических сдвигов. Если в начале года общая тенденция прослеживалась в виде однотипных длительных атак, то уже в феврале картина оказалась совсем иной.

Раньше наиболее распространенными причинами DDoS-атак были конкуренция за доступность в поисковой выдаче и сезонность — например, перед праздниками, когда пользователи делают больше всего покупок онлайн. Злоумышленники атакуют сайты в моменты пиковых посещений и требуют выкуп за прекращение атаки. Владельцам сайтов приходится делать выбор между тем, чтобы платить без гарантий окончания атаки, и тем, чтобы наблюдать, как пользователи уходят к конкурентам из-за недоступности сайта.

Эти тенденции сохраняются и по сей день, однако главной мотивацией для DDoS-атак в 2022 году стал хактивизм — ангажированные киберпреступления, которые совершают в поддержку и для демонстрации тех или иных политических идей. В ходе своих кампаний хактивисты использовали все известные им методы и инструменты. Первое время паттерны атак были хаотичными, но весной их организаторы стали действовать более слаженно, появились в том числе специализированные сообщества, цель которых — массовые кибератаки на российский сегмент интернета.

Начало 2022 года стало стресс-тестом для всех нас. Пришлось быстро перестраиваться и внедрять новые инструменты мониторинга, анализа и фильтрации. До начала августа мы находились в режиме пожара. Вектор атак постоянно менялся, атакующих устройств становилось все больше. Информационный фон стал влиять на специфику атак и потенциальные цели хакеров. Эта тенденция сохранится в ближайшем будущем.
Дмитрий Никонов, руководитель направления защиты на уровне L7, DDoS-Guard

Упор на уровень L7
В 2022 году большинство атак — разница уже в первом полугодии составила более 600% — пришлось на уровень веб-приложений (L7 по системе OSI). При этом динамика атак менялась вместе с сезонами.

В начале года мы наблюдали разнородные, специфические атаки. Весной, после того как хактивисты скоординировались, они начали массово применять одни и те же направления и методы, из-за чего атаки в какой-то момент стали достаточно однотипными и предсказуемыми, несмотря на массовость.

В начале осени методы и паттерны атак сохраняли однотипный характер, однако поведение атакующих начало заметно меняться. Они стали более тщательно готовиться: уделять больше времени координации, оценивать сайты потенциальных жертв и выбирать наиболее уязвимые.

Путь вредоносных запросов в ходе модернизированной атаки может несколько раз меняться, переключаясь между уязвимыми компонентами сайта: от корневого раздела до форм авторизации или инструментов для работы с внешними приложениями — API.

Поскольку трафик API роботизирован и однотипен, даже легитимный, нужен особый подход для диагностики и фильтрации атак. Так мы подошли к созданию нового продукта — модуля для настройки клиентом индивидуальных правил фильтрации.

Смена главных целей атак
В начале 2022 основной мишенью киберпреступников были развлекательные сайты. Эта категория с двукратным отрывом превосходила показатели по бизнес-порталам, образовательным и телеком-ресурсам, которые были в нашем топе. Все эти цели оставались в фокусе, динамика атак в них выросла многократно — например, развлекательные сайты атаковали в 6 раз чаще — 44 тысячи инцидентов против 7700 в 2021.

Однако главные объекты интереса хакеров сменились во втором полугодии. В итоге чаще всего под лавиной вредоносного трафика были новостные сайты — количество DDoS-атак на СМИ выросло в рекордные 76 раз (51 842 инцидентов против 670 в 2021). Веб-ресурсы, связанные с госорганами показали рост в 55 раз (20 766 инцидентов против 370), а на сайты банков и финансовых организаций пришлось в 20 раз больше атак, чем в 2021 году (27 600 инцидентов против 1318).

Микроатаки на СМИ
Очень частый кейс в 2022 году — множество маленьких атак по каждому из небольших сайтов, или по каждому IP всей сети. Чаще всего по такой схеме пытались вывести из строя сайты небольших региональных СМИ.

В ходе такой атаки на каждое конкретное издание нагрузка может быть небольшой, от 500 до 2000 запросов в секунду, однако в сумме цифры становятся уже заметными. Используя такую схему, атакующие, вероятно, делают расчет на то, что маленькие атаки хуже фильтруются и действуют более эффективно. Система DDoS-Guard умеет распознавать такие атаки и своевременно на них реагирует.


При этом бывают весьма интересные случаи: например, сайт одного небольшого проекта находился под атакой около 70 дней подряд. Атака поглощалась системой DDoS-Guard, и клиент ее даже не чувствовал. Но для сайта без защиты подобный инцидент будет означать полное прекращение нормальной деятельности, ведь при постоянном потоке вредоносного трафика администратору останется только повесить табличку «технические работы».

Сезонность и календарность атак
В 2022 году DDoS-атаки нередко бывали приурочены к конкретным датам, когда они могут нанести больше всего вреда: например, мы фиксировали интенсивные атаки на финансовые организации, справочные ресурсы и бухгалтерские сервисы в дни сдачи квартальной и полугодовой отчетности.

Аналогичным образом сайты локальных провайдеров связи и поставщиков ЖКХ становились целью злоумышленников в дни, когда нужно подавать данные счетчиков и оплачивать счета. Параллельно атаки направлялись на банки, чтобы нарушить прием платежей.

Хактивисты также активно работали по календарю и следили за новостной повесткой. Например, фиксировали атаки, приуроченные к конкретным датам — 9 мая, 12 июня. Любой массово освещаемый инфоповод — политические события, изменения в законодательстве — это гарантированный триггер для волны DDoS-атак на сайты СМИ. Мероприятия с участием ведущих компаний в какой-либо отрасли (особенно финансового сектора) также притягивали атаки на ресурсы, где проводилась прямая трансляция или публиковалась запись выступлений.

К чему готовиться в 2023 году
Учитывая геополитическую напряженность, к весне 2023 мы ожидаем прирост числа инцидентов еще примерно на 300%. Однако в целом тенденция изменится от количества к качеству. Постоянные DDoS-атаки как явление — теперь норма, с которой приходится жить, и от которой необходимо иметь надежную защиту.

Если в прошлом году атаки имели массовый характер, то теперь они будут более интеллектуальными, более изощренными в плане подготовки и методов. Урон от успешно проведенной атаки повысится в разы. Внимание киберактивистов сосредоточится на сервисах внутри корпоративных экосистем и приложениях, которыми одновременно пользуются сотни компаний. Наличие уязвимостей станет дополнительным фактором при выборе цели.

Ожидается рост киберузгроз с использованием малвари, шифровальщиков, и, как следствие, больше информационных утечек. Останутся актуальны и все прежние типы атак, в частности TCP-, UDP-флуд.

Незащищенные ресурсы из ранее непопулярных секторов, теперь могут оказаться интересны хакерам из-за своей принадлежности к российскому сегменту интернета. Но также сохраняется риск стать случайной жертвой атаки. В 2023 году от DDoS-атаки не застрахован никто: ни большой корпоративный ресурс, ни маленькие сайты. При этом для последней категории такие инциденты в принципе могут стать фатальными.

ddos-guard.net/info/protect?id=40148