Аренда выделенного сервера с видеокартой Nvidia RTX 4000 SFF и процессором Intel Core i5-13500




Предлагаем в аренду актуальный выделенный сервер с новой и производительной видеокартой Nvidia RTX 4000 SFF Ada Generation, активация в течении нескольких часов. Локация сервера Германия, дата центр Hetzner.

Intel Core i5-13500 [14c-20t] (4.8GHz) / 64 GB DDR4 / 2x1.92 TB NVMe SSD + Nvidia RTX 4000 SFF Ada Generation — 29440р./месяц, 7821р. установка

Характеристики видеокарты
Ada Lovelace GPU architecture
6,144 CUDA Cores
192 Tensor Cores
48 RT Cores
20GB GDDR6 Memory with ECC
Memory Bandwidth: 280 GB/s
Max. Power Consumption: 70W
Graphics Bus: PCI-E 4.0 x16
Thermal Solution: Active
Display Connectors: mDP 1.4a (4)

  • Панель управления сервером
  • Безлимитный трафик
  • Скорость сети 1Gbps
  • Anti-DDoS
  • При необходимости активируем KVM на 3 часа бесплатно

Заказать сервер вы можете в личном кабинете panel.abcd.host/ либо пишите на почту sales@abcd.host

Спасибо что остаетесь с нами,
ABCD.HOST

Август — VDS в Амстердаме, репутация в сети и новый рецепт «1С-Битрикс: Веб-окружение»

Пролетел, пронёсся, промчался и ещё много «про», указывающих на скоротечность времени. Это мы об августе — финальной летней точке. И заодно о множестве рабочих новостей, которые успели произойти за этот месяц.



А пока вы ещё не погрузились в наш дайджест, держите совет: отложите чтение до сентября. Дайджест никуда не денется, а вот последние тёплые деньки с нами явно ненадолго — насладитесь ими на полгода вперёд!



Статьи и инструкции
Обзор изменений (и их последствий) в Linux 6.10

Несколько запоздалый, но всё-таки обзор изменений (и их последствий) в Linux 6.10
14 июля свет увидел новый 6.10 релиз ядра Linux. Завершившийся цикл разработки выдался продуктивным и содержит много интересного. С момента предыдущего релиза прошло 2 месяца, за которые изменилось больше 12 000 файлов.
В статье обсуждаем, какие нововведения появились в Linux 6.10, и что по этому поводу говорит сам Линус Торвальдс.
firstvds.ru/blog/obzor-izmeneniy-i-ikh-posledstviy-v-linux-610

Репутация в сети: что это такое и роль хостинг-провайдера в ее защите
Современные технологии позволяют быстро публиковать информацию, включая недостоверные данные о людях и компаниях. И последнее удалить сложнее всего. В 2023 году суды рассматривали 714 исков о защите репутации, многие из которых касались ложных сведений в сети.
В статье обсудим деловую репутацию в интернете, её защиту и роль хостинг-провайдеров в удалении недостоверной информации.
firstvds.ru/blog/reputaciya-v-seti-chto-eto-takoe

Что такое персональные данные, их хранение и обработка
Согласно Positive Technologies, каждая вторая хакерская атака приводит к утечке данных. 2024 год уже устанавливает рекорды: количество судебных дел о защите персональных данных в России выросло на 70%, законодательство ужесточается.
Если ваша политика по персональным данным основана на документах 2014 года, эта статья для вас. Мы расскажем, как собирать, хранить и обрабатывать персональные данные в рамках закона.
firstvds.ru/blog/chto-takoe-personalnye-dannye

Habr: самое интересное за июль
  • Как рождалась и умирала легенда. Двадцатилетняя история Skype
  • История Роберта Нойса: создателя интегральных схем и основателя Intel
  • Миссия Opportunity: скачок в исследовании Марса
  • 3D-печать для чайников. Часть 2: Разработка и подготовка моделей для печати

Новости августа

Запуск VDS в Амстердаме!

Пожалуй, главная новость прошедшего месяца — открытие заказа серверов с локацией в Амстердаме, в дата-центре euNetworks. На этой локации были запущены тарифы только с NVMe-накопителями: готовые VDS и гибкий VDS Форсаж.
В данный момент заказ VDS с этой локацией временно приостановлен — в связи с очень высоким спросом. Наши инженеры уже занимаются масштабированием кластера и установкой дополнительного оборудования, поэтому совсем скоро ожидается новое поступление серверов с этой локацией.
Подписывайтесь на наш тг-канал и следите за новостями, чтобы не пропустить.

Повышение цен на «Кибер Бэкап»
В сентябре компания «Киберпротект» повысит стоимость своих продуктов. Мы в свою очередь тоже будем вынуждены внести изменения в прайс.
С 1 сентября новая стоимость услуги «Кибер Бэкап» (ex-Acronis) составит:
  • Локальное хранилище — 9 руб/мес за 1 Гб.
  • Облачное хранилище — 12 руб/мес за 1 Гб.
Обратите внимание, что так как оплата данной услуги производится 1-го числа месяца за предыдущий месяц использования, списания по новым ценам произойдут 1 октября за сентябрь.

Рецепт «1С-Битрикс: Веб-окружение» на CentOS 9 Stream
В конце июня мы сообщали о завершении поддержки CentOS 7 и представили рецепт для Битрикс на Debian. Теперь 1С-Битрикс выпустила окружение VMBitrix 9.0.0 с переходом на CentOS 9 Stream.
Новый рецепт «1C-Битрикс: Веб-окружение» уже доступен на нашем сайте. Установка возможна только на чистый сервер, бесшовное обновление недоступно.
Если вы собираетесь развернуть проект на Битрикс, посмотрите мощный тариф «CPU.Турбо 2.0» с CPU до 5,7 ГГц — он оптимален для ресурсоемких проектов.
firstvds.ru/hosting/bitrix

Топ-9 новостей августа из мира безопасности


«Дыра» в Roundcube Webmail
Специалисты компании Sonar обнаружили критические недостатки безопасности в Roundcube Webmail, которые позволяют злоумышленникам исполнять вредоносный JavaScript в браузере пользователя, угрожая конфиденциальности данных. Так преступники могут украсть письма, контакты или пароли жертвы, а также отправлять сообщения от её имени — всё это после открытия зараженного письма.
Из нюансов: уязвимость CVE-2024-42009 может использоваться вообще без каких-либо действий от пользователя, в то время как для CVE-2024-42008 требуется всего лишь один клик.
В начале августа были выпущены обновления для версий 1.6.8 и 1.5.8, которые устранили сразу три проблемы:
  • CVE-2024-42008 — XSS уязвимость, связанная с вредоносными вложениями;
  • CVE-2024-42009 — XSS ошибка при обработке HTML-кода;
  • CVE-2024-42010 — утечка данных из-за недостаточной фильтрации CSS.
Sonar не раскрывает подробности о технических аспектах, чтобы побудить пользователей своевременно обновить ПО, так как данные уязвимости уже использовались в атаках групп хакеров APT28, Winter Vivern и TAG-70.
xakep.ru/2024/08/08/roundcube-webmail-flaws/

Проблема безопасности в PostgreSQL позволяет запускать SQL-код с правами пользователя, инициирующего pg_dump
9 августа 2024 года были представлены обновления для версий PostgreSQL 16.4, 15.8, 14.13, 13.16 и 12.20, которые исправили 56 дефектов, среди которых критическая уязвимость CVE-2024-7348 с рейтингом 8.8 из 10 по уровню опасности.
Эта уязвимость возникает из-за состояния гонки в утилите pg_dump, что предоставляет злоумышленнику, имеющему разрешения на создание и удаление объектов в СУБД, возможность выполнить произвольный SQL-код. Чтобы реализовать атаку, необходимо следить за моментом запуска pg_dump и заменить последовательность на представление или внешнюю таблицу.
Для устранения уязвимости добавлена опция «restrict_nonsystem_relation_kind», которая ограничивает доступ к не системным объектам в pg_dump.
www.opennet.ru/opennews/art.shtml?num=61677

Уязвимость в CPU AMD позволяет получить доступ к SMM
Уязвимость, известная как Sinkclose (CVE-2023-31315), выявлена в процессорах AMD. Она затрагивает возможность внесения изменений в настройки SMM (System Management Mode) и выполнения кода на этом уровне, что позволяет обойти SMM Lock. Это открывает неограниченный доступ к системной памяти и предоставляет контроль над ОС.
Причиной уязвимости стала ошибка в проверке моделезависимых регистров (MSR). Затронутыми являются процессоры AMD, производимые с 2006 года, включая модели EPYC и Ryzen. Были выпущены обновления микрокода для мобильных и десктопных версий, встраиваемые обновления ожидаются в октябре. Для удаления вредоносного кода необходимо использовать программатор SPI Flash.
www.opennet.ru/opennews/art.shtml?num=61684

Intel обновила микрокод 0x129 для Raptor Lake
Компания Intel сообщила о проблемах с процессорами Core 13-го и 14-го поколений (Raptor Lake), которые могут вызывать сбои. Для техники с уже возникшими неполадками предусмотрена замена, а новые устройства получат BIOS с микрокодом 0x129 для предотвращения неисправностей.
Обновление не решит проблемы у имеющихся процессоров, но поможет моделям K, KF и KS, ограничивая напряжение до 1,55 В. Intel продляет гарантию на два года для клиентов с неисправностями и предлагает обмен через поддержку или OEM-партнёров.
3dnews.ru/1109280/intel-opublikovala-ofitsialnoe-zayavlenie-o-sposobah-resheniya-problemi-s-protsessorami-raptor-lake

Даунгрейд-атака позволяет использовать старые уязвимости в Windows
На конференции Black Hat 2024 специалист компании SafeBreach Алон Левиев сообщил о наличии двух 0-day уязвимостей (CVE-2024-38202 и CVE-2024-21302), которые открывают возможность даунгрейд-атак на операционные системы Windows 10, 11 и Server. Такие атаки могут привести к повторной эксплуатации устаревших уязвимостей даже на полностью обновленных устройствах.И на данный момент решения для устранения этих проблем ещё не разработаны.
Даунгрейд-атаки заставляют системы возвращаться к предыдущим версиям ПО, что вновь делает их уязвимыми. Левиев подчеркнул, что с помощью этих уязвимостей можно снизить уровень защиты, затрагивая такие компоненты, как Credential Guard и Hyper-V, что открывает доступ к старым уязвимостям повышения привилегий.
В феврале 2024 года он уведомил Microsoft о данных уязвимостях, но компания всё еще занятa их исправлением. В Microsoft заявили, что пока не зафиксировали фактов эксплуатации этих уязвимостей, и рекомендовали соблюдать меры безопасности до выпуска патчей.
xakep.ru/2024/08/09/windows-downdate/

Уязвимость IPv6 в Windows
15 августа 2024 года Microsoft сообщила о серьезной уязвимости в IPv6 (CVE-2024-38063), позволяющей злоумышленникам удалённо выполнять код на Windows 10, 11 и Server из-за целочисленного переполнения в TCP/IP.
Уязвимость, выявленная экспертом из Kunlun Lab, может эксплуатироваться через специально подготовленные IPv6 пакеты без аутентификации. Отключение IPv6 не решает проблему, так как атака может быть произведена до обработки пакетов. Полное отключение IPv6 может вызвать сбои в системе. Дастин Чайлдс из Trend Micro назвал уязвимость одной из самых серьезных. Исправлена в последнем обновлении, рекомендуется установить обновления безопасности.
3dnews.ru/1109495/obnarugena-uyazvimost-windows-ugrogayushchaya-sistemam-so-vklyuchyonnim-ipv6

Компания расширяет лимиты FAT32 в Windows 11
В последней сборке Windows 11 на канале Canary компания Microsoft увеличила максимальный размер раздела FAT32 до 2 Тбайт, что превышает предыдущий лимит в 32 Гбайт. Данное обновление доступно в сборке 27686, позволяя пользователям использовать команду «format» в командной строке для создания больших разделов без помощи дополнительных утилит.
Стоит отметить, что Windows продолжает поддерживать чтение FAT32-разделов объемом более 32 Гбайт, созданных в других ОС. Однако графический инструмент форматирования сохраняет свое ограничение на уровне 32 Гбайт.
Другая новинка в 27686 — обновление Windows Sandbox Client, которое включает новые функции, такие как возможность общего доступа к папкам. Также улучшена эффективность работы аккумулятора и исправлен индикатор заряда на экране блокировки. Участники программы Windows Insider теперь могут отправлять диагностическую информацию Microsoft с ограничением в 10 Мбайт в день через Ethernet и Wi-Fi.
3dnews.ru/1109547/microsoft-uvelichila-maksimalniy-razmer-razdela-fat32-v-windows-11-s-32-gbayt-do-2-tbayt-no-poka-ne-dlya-vseh

Microsoft сломала ПК с двойной загрузкой Windows и Linux в последнем обновлении безопасности
В новом обновлении безопасности, Microsoft неожиданно нарушила работу ПК, на которых установлены Windows и Linux в режиме двойной загрузки. Цель обновления была исправить уязвимость в загрузчике GRUB, однако оно привело к сложностям с загрузкой операционной системы Linux. Пользователи Ubuntu быстро нашли способ решить этот недуг, отключив Secure Boot в BIOS и удалив политику Microsoft SBAT через терминал. Secure Boot, применяемый Microsoft для обеспечения безопасности Windows 11, оказался под угрозой и подвергся атакам на некоторых компьютерах.
3dnews.ru/1109797/poslednee-obnovlenie-bezopasnosti-microsoft-slomalo-pk-s-dvoynoy-zagruzkoy-windows-i-linux

Переход Debian 11 на LTS
Debian 11 «Bullseye» завершает стандартную поддержку и переходит на Long Term Support (LTS) до 31 августа 2026 года. Поддержка текущей версии Debian 12 продлится до 10 июня 2026 года с LTS-обновлениями до 30 июня 2028 года.
Обновления будет предоставлять команда LTS Team. Поддержка включает архитектуры i386, amd64, arm64 и armhf. Некоторые пакеты, например, такие как chromium, xen, phppgadmin, tor и другие, не будут обновляться.
С завершением LTS начнётся «Расширенное LTS» от Freexian для выбранных пакетов до 2031 года. Теперь поддержка может длиться до 10 лет.
www.opennet.ru/opennews/art.shtml?num=61707

Один из проебов - электричество в Москве



Когда мы только придумывали ставить «в коло» серверы.
Все расчеты были построены на том, что стоимость стойки делится на кол-во юнитов, оттуда рождается цена на 1 юнит, 1u корпус, наши чуваки даже старались, шаманили и рожали специальные серверы, чтобы в стойку 48u поставить 40-45 серверов. Но оказалось, что на стойках есть ЛИМИТЫ БУДТО НА ШАРЕДЕ :) Эти лимиты называются 5 квт. Очередной заградительный тариф от общества, чтобы конкуренты не плодились. Казалось бы плати «деньгами» хоть за 20 квт, что сложного просто цену увеличить за большее потребление? А вот нет, нельзя. И короче 45 серверов никак не вписываются в 5 квт. Из этого знания родилось несколько советов и идей даже.
Не важно насколько круто и инновационно ты делаешь корпус — если здание старое, то тебе ничего не поможет.

Европейских локаций и дачных локаций это не касается, только Московских. Никто кстати не хочет замутить дачу в подмосковье или питере?



Видимо в 2025 году придется переосмыслить ценообразование. После нового года на праздниках сядем и посчитаем все расходы. Сильного увеличения не будет, но может быть в 2 раза?
Поэтому рекомендую воспользоваться акциями бонусами при продлении. Например черной пятницей 2024 года или кешбеком.

Кто хочет предложить нам стойки настоящие реальные, а не воздушные(оверселл дата-центра называется, когда продается 48 серверов, на которые явно не хватит энергии, по сути это и есть банальный оверселл) 45 серверов?
Новые стойки в Москве под 9950x — в процессе поиска, уже нормальные ищем, как в Европе 2x 7,5 квт или 4x 7,5квт там делают, например в serverius NL аж 30 квт выдается спокойно.

Недорогие выделенные серверы Intel, AMD, аренда в дата центре Hetzner



Для аренды доступны следующие актуальные выделенные серверы, которые расположены в дата центре Hetzner, при необходимости в конфигурации можно добавить оперативную память либо диски. Локации серверов Германия и Финляндия. Установка выделенных серверов в течении нескольких часов.

Intel Core i7-7700 [4c-8t] (4.2GHz) / 64 GB DDR4 / 2x512 GB NVMe SSD — 5760р./месяц, 0р. установка
AMD Ryzen 5 3600 [6c-12t] (4.2GHz) / 64 GB DDR4 / 2x512 GB NVMe SSD — 6700р./месяц, 0р. установка
AMD Ryzen 7 7700 [8c-16t] (5.3GHz) / 64 GB DDR5 / 2x1 TB NVMe SSD — 10400р./месяц, 3861р. установка
Intel Core i5-13500 [14c-20t] (4.8GHz) / 64 GB DDR4 / 2x512 GB NVMe SSD — 6700р./месяц, 3861р. установка
AMD Ryzen 7 PRO 8700GE [8c-16t] (5.1GHz) / 64 GB DDR5 / 2x512 GB NVMe SSD — 7700р./месяц, 3861р. установка
Intel Core i9-9900K [8c-16t] (5.0GHz) / 64 DDR4 2666 MHz / 2x1 TB NVMe SSD — 9300р./месяц, 0р. установка
AMD Ryzen 9 3900 [12c-24t] (4.3GHz) / 128 GB DDR4 ECC / 2x1.92 TB NVMe SSD — 12500р./месяц, 0р. установка
AMD Ryzen 9 5950X [16c-32t] (4.9GHz) / 128 GB DDR4 ECC / 2x3.84 TB NVMe SSD — 14500р./месяц, 0р. установка
AMD EPYC 9454P [48c-96t] (3.8GHz) / 128 GB DDR5 ECC / 2x3.84 TB NVMe SSD — 35200р./месяц, 0р. установка
AMD EPYC 9454P [48c-96t] (3.8GHz) / 256 GB DDR5 ECC / 2x1.92 TB NVMe SSD — 35200р./месяц, 0р. установка

  • Панель управления сервером
  • Безлимитный трафик
  • Скорость сети 1Gbps
  • Anti-DDoS
  • Выдаем при необходимости KVM бесплатно на 3 часа
  • Можно добавить дополнительные IP адреса

Полный список выделенных серверов вы можете посмотреть в прайс-листе.

Для заказа выделенных серверов зарегистрируйтесь в личном кабинете panel.abcd.host/ либо пишите на почту sales@abcd.host

Спасибо что остаетесь с нами,
ABCD.HOST

Преимущества использования криптовалют для покупки VPS

По мере роста вашего бизнеса в цифровой сфере растет и потребность в аренде и использовании виртуальных частных серверов (VPS). VPS предоставляет пользователям выделенные серверные ресурсы, позволяя им размещать веб-сайты, запускать приложения или управлять данными с большим контролем и повышенной безопасностью. Хотя кредитные карты и банковские переводы традиционно были основными способами оплаты в этом секторе, криптовалюты все чаще признаются убедительной альтернативой. Выбор криптовалют при покупке услуг VPS хостинга дает множество преимуществ, включая улучшенную конфиденциальность, более высокую безопасность, более низкие затраты и более быстрые транзакции.

Более высокая конфиденциальность и анонимность


Одним из наиболее существенных преимуществ использования криптовалют для покупки VPS является улучшенная конфиденциальность, которую они предлагают. Традиционные способы оплаты часто требуют предоставления личной информации, такой как ваше имя, адрес и банковские реквизиты — данные, которые могут быть подвержены утечкам или неправомерному использованию. Криптовалюты, такие как Bitcoin, Ethereum, Monero и другие, позволяют проводить транзакции псевдонимно. Хотя эти транзакции регистрируются в публичном реестре, личности участников не связаны напрямую с транзакцией, что обеспечивает более высокую степень конфиденциальности. Для пользователей, которые отдают приоритет сохранению своей личной информации в тайне — будь то из-за характера своей работы, необходимости защиты конфиденциальных данных или просто предпочтения конфиденциальности — криптовалюты обеспечивают уровень конфиденциальности, с которым традиционные способы оплаты просто не могут сравниться.

Повышенная безопасность и защита от мошенничества


Криптовалюты основаны на технологии блокчейн, которая по своей сути безопасна благодаря своей децентрализованной и неизменной структуре. Каждая транзакция регистрируется в публичном реестре, распределенном по сети компьютеров, что делает крайне сложным изменение или фальсификацию записей без консенсуса всей сети. Это значительно снижает риск мошенничества по сравнению с традиционными способами оплаты, когда данные кредитной карты могут быть украдены или банковские счета скомпрометированы.

Когда вы оплачиваете VPS криптовалютами, вы получаете выгоду от этой надежной структуры безопасности. Нет необходимости делиться конфиденциальными финансовыми данными, что снижает риск перехвата данных или злонамеренного использования. Кроме того, необратимый характер транзакций криптовалюты исключает мошенничество с возвратом платежей — распространенную проблему с платежами по кредитным картам, когда покупатель оспаривает законную транзакцию после получения продукта или услуги.

Экономия средств


Еще одним существенным преимуществом использования криптовалют для транзакций VPS является потенциальная экономия средств. Традиционные способы оплаты часто включают несколько посредников, таких как банки или платежные системы, каждый из которых добавляет свои собственные сборы. Эти сборы могут включать транзакционные сборы, расходы на конвертацию валюты и другие скрытые расходы, которые могут накапливаться со временем, особенно для предприятий, совершающих частые или крупные транзакции.

Криптовалюты, как правило, имеют более низкие транзакционные сборы, особенно для международных платежей. Исключая посредников, криптовалюты могут сделать транзакции более рентабельными, позволяя пользователям экономить деньги. Для предприятий с ограниченной маржой или тех, кто работает с международными клиентами, эта экономия может быть существенной с течением времени.

Более быстрые транзакции и глобальный охват


Глобальный характер криптовалют означает, что транзакции могут быть выполнены быстро, независимо от географических границ. Традиционные банковские системы часто предполагают задержки, особенно для международных переводов, обработка которых может занять несколько дней. Криптовалюты, напротив, работают в децентрализованной сети, которая функционирует круглосуточно, обеспечивая практически мгновенные переводы, даже через границы. Эта скорость и глобальная доступность особенно выгодны для компаний, которым необходимо быстро развернуть или масштабировать услуги VPS. Независимо от того, настраиваете ли вы новый сервер в ответ на внезапный всплеск трафика или расширяете операции в новом регионе, возможность совершать быстрые платежи без ожидания банковских часов или решения проблем с конвертацией валют является значительным преимуществом.

Децентрализация и финансовая независимость


Криптовалюты работают в децентрализованных сетях, то есть они не контролируются какой-либо одной организацией, например правительством или финансовым учреждением. Эта независимость может быть особенно выгодна для пользователей в регионах с ограниченным доступом к традиционным банковским услугам или там, где наблюдается политическая или экономическая нестабильность.

Для предприятий или частных лиц, которые полагаются на VPS для критически важных операций, возможность совершать платежи без ограничений традиционных финансовых систем является большим плюсом. Криптовалюты обеспечивают уровень финансовой автономии, которого трудно достичь с помощью фиатных валют, что делает их привлекательным вариантом для тех, кто стремится снизить свою зависимость от традиционной финансовой инфраструктуры.

Растущий рынок


Поскольку экосистема криптовалют продолжает расширяться, все больше поставщиков VPS принимают цифровые валюты в качестве способа оплаты. Эта тенденция отражает растущее признание преимуществ, которые криптовалюты предлагают как поставщикам, так и клиентам. Поставщики могут пользоваться более низкими транзакционными издержками и возможностью обслуживать клиентов по всему миру без ограничений традиционного банкинга, в то время как клиенты получают выгоду от повышенной конфиденциальности, безопасности и удобства.

Заключение


В сегодняшнем цифровом ландшафте принятие криптовалют для покупки VPS имеет большой смысл. Конфиденциальность, безопасность, экономия средств и скорость, предлагаемые криптовалютами, делают их все более привлекательным вариантом как для частных лиц, так и для предприятий. Поскольку технология продолжает развиваться и получать признание, мы можем ожидать еще большей интеграции криптовалют на рынке VPS, предлагая пользователям более гибкий и эффективный способ управления своей онлайн-инфраструктурой.

"ВсеИнструменты.ру" разместил ИТ-инфраструктуру в дата-центре IXcellerate



Компания IXcellerate и «ВсеИнструменты.ру» подписали соглашение о сотрудничестве. Компания арендовала в дата-центре IXcellerate MOS5 (Южный кампус) десять стоек стандартной комплектации. Гарантированная мощность каждой стойки составляет не менее 6 кВт.

Размещение серверного оборудования на внешних площадках – многолетняя стратегия «ВсеИнструменты.ру». ИТ-инфраструктура гипермаркета насчитывает более 200 физических и более 2000 виртуальных серверов, на которых хранится порядка 800 терабайт данных.

С 2021 года вычислительные ресурсы «ВсеИнструменты.ру» распределяются между тремя площадками в рамках столичного региона, однако не все выбранные исходно дата-центры смогли обеспечить возможности роста и расширения инсталляции. В 2024 году гипермаркет приступил к поиску новой площадки для миграции ИТ-инфраструктуры. К претенденту предъявлялись максимально жесткие требования:
  • SLA по доступности услуг на уровне Tier III (не ниже 99,98% в формате 24/7/365). Это критически важный показатель как для онлайн, так и для офлайн ресурсов компании.
  • Небольшая удаленность от других ЦОД, расположенных в столичном регионе: этот критерий обусловлен требованием к скорости взаимодействия между серверами. Клиенты не должны заметить замедления в работе сайта даже при выходе из строя одного из дата-центров.
  • Наличие определенных телеком-операторов и доступ к облачным сервисам: гипермаркет использует как собственные, так и публичные облака для оптимизации производительности, масштабируемости и баланса стоимости.
  • Доступность необходимого количества стоек, возможность для масштабирования, четкие планы по вводу новых мощностей.
  • Наличие услуги remote/smart hands и клиентских помещений, круглосуточный доступ для авторизованного персонала, высокая скорость реакции на запросы, а также типы используемых PDU и габариты шкафов.
По итогам тендера выбор был сделан в пользу оператора IXcellerate, который смог гарантировать соответствие всем требованиям при оптимальном ценовом предложении.

По словам Дмитрия Деева, руководителя отдела ИТ-инфраструктуры и сервисов «ВсеИнструменты.ру», спрос на качественный сервис на рынке ЦОД значительно превышает предложение, и найти дата-центр, который не только сможет обеспечить нужное количество стоек, но поддержать масштабирование бизнеса в долгосрочной перспективе, − задача нетривиальная. «Мы предпочитаем расширяться в рамках действующего дата-центра, а не „метаться“ от площадки к площадке, и IXcellerate предоставил нам такую возможность».

Мы понимаем, как важно для бизнеса развиваться, не встречая внешних ограничений на своем пути, и обеспечиваем нашим клиентам возможность цифровизации и развития ИТ-инфраструктуры на многие годы вперед. Запланированная ёмкость MOS5 превышает 4500 стойко-мест, в этом и следующем году будут запущены новые очереди, что значительно расширит наши возможности. И это только один из ЦОД в экосистеме IXcellerate. Наши планы по развитию остались неизменны: строительство и запуск новых площадок идут согласно намеченному графику.
Андрей Аксенов, генеральный директор IXcellerate

Multiusers — управление пользователями в одной учетной записи



Мы хотели бы сообщить вам, что мы только что представили новую функциональность в нашей панели MEVSPACE, которая призвана сделать использование наших услуг еще более эффективным и простым. Новая опция позволяет нескольким пользователям управлять услугами под одной учетной записью.
Мы рекомендуем вам протестировать эту новую функцию и поделиться с нами своими отзывами. Ваши предложения чрезвычайно ценны для нас и помогают нам еще больше улучшить наши услуги.

Кроме того, напоминаем, что начиная с завтрашнего дня для обеспечения безопасности вашей учетной записи потребуется двухфакторная аутентификация (2FA). Прежде чем вы сможете получить доступ к своей учетной записи, вам будет предложено ввести дополнительный код аутентификации для подтверждения вашей личности в дополнение к вводу пароля.

Мы рекомендуем вам настроить 2FA сегодня. Перейдите на вкладку «Профиль», нажмите кнопку «Включить 2FA» и следуйте предоставленным инструкциям, которые проведут вас через процесс настройки безопасности. Вторичные учетные записи, созданные в рамках новой функции, могут самостоятельно активировать 2FA.

Все пользователи (администратор учетной записи и дополнительные учетные записи) могут добавлять дополнительные услуги, отменять существующие и управлять своей повседневной работой. Только администратор учетной записи может добавлять и удалять пользователей, назначенных этой учетной записи.

К нашему предложению добавлена ​​новая услуга VPS Cloud.
mevspace.com/vps-cloud
С кодом VPSTART50 воспользуйтесь скидкой 50% и наслаждайтесь низкой ценой на срок до года. Акция продлится до 09.01 23:45 или до исчерпания запасов.

Новые линейки процессоров!



Представляем вам обновлённую линейку в Москве на новых процессорах AMD и Intel.



С этого момента под заказ доступны только новые линейки процессоров, старые линейки больше не обслуживаются.

Что касается аукциона — данные линейки можно приобрести в том случае если они имеются в наличии, тарифы будут подписаны как [Аукцион] если какой либо из тарифов присутствует значит он в наличии и он будет выдан сразу.

По последним линейкам уточнять у поддержки насчёт наличия оборудования.

delton.cloud
my.delton.cloud/billmgr

Мощность DDoS только растет? Аналитика за первое полугодие 2024 от Selectel

Собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты. Материал полезен для ИБ-специалистов и СТО.

Введение
Сегодня мы наблюдаем тенденцию к ежегодному непрерывному росту количества и мощности DDoS-атак. Это негативно сказывается на доступности как публичных, так и корпоративных сервисов. Последствия для компаний могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба.

Что такое DDoS?
Более 24 000 клиентов Selectel генерируют сетевой трафик объемом свыше 300 Гбит/с. Уникальные данные, которые мы получаем в ходе анализа атак на наши сервисы и проекты клиентов, позволяют оценить ландшафт угроз для облачной инфраструктуры.

Мы в Selectel собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты за первое полугодие 2024. Данные позволяют оценить динамику и основные характеристики DDoS в разрезе облачной инфраструктуры, скорректировать настройки своих IT-систем для защиты.

Ключевые выводы
Статистика за первое полугодие показывает, что есть тенденция к постепенному росту общего числа и скорости атак.

За период с января по июль 2024 года бесплатным сервисом защиты от DDoS-атак Selectel были отражены 31 436 атак общей продолжительностью в 3 895 часов. Максимальный объем атаки составил 332 Гбит/с, а скорость — 166 млн пакетов в секунду. В среднем мы отражали 5 239 атак ежемесячно. Самыми популярными были UDP Flood и TCP PSH/ACK Flood, которые занимают 66% от общего количества атак.

160 000 ₽/месяц стоила бы защита от DDoS-атак нашему клиенту, если бы он использовал стороннее решение

Наиболее мощные атаки наблюдались в феврале, а продолжительные — в апреле. Средняя общая длительность атак на одного клиента не превышала 4 часов, а максимальное время, в течение которого один клиент находился под атакой, достигло 170 часов.

Максимальное количество атак за месяц на одного клиента в первом полугодии составило 1 160 инцидентов. Подобный объем невозможно отбить вручную, поэтому базовая бесплатная защита — важная часть услуг облачного провайдера.

Аналитика атак
Количество

За период с января по июль 2024 года бесплатным сервисом защиты от DDoS были отражены 31 436 атак.

Наибольшее число инцидентов пришлось на май, причем среднее количество на одного клиента увеличилось почти вдвое. В среднем мы отражали 5 239 атак в месяц и 27 — на каждого атакованного клиента.


Максимальное количество атак на одного клиента в первом полугодии 2024 года изменялось несущественно и составило 1 160 инцидентов в среднем. А наибольшее значение (1 278) пришлось на май.



Мощность
Основные характеристики атаки, определяющие ее мощность на сетевом и транспортном уровнях, — это объем и скорость.

Атаки большого объема, измеряемого в количестве переданных бит за одну секунду, направлены на переполнение полосы пропускания. Наибольший объем был достигнут в феврале и составил 332 Гбит/с.


Несмотря на максимальный объем атаки в феврале, среднее число переданных данных за один инцидент в этом месяце были минимальным. Наибольшие значения среднего объема переданных данных за атаку достигали около 40 ГБ и были зафиксированы в январе и июне. Среднее количество варьировалось не так существенно. Максимальные значения не более чем в 1,3 раза превышали среднюю мощность атак в первом полугодии 2024 года.


Атаки с большой скоростью направлены на исчерпание вычислительных ресурсов сетевого оборудования. Наибольшая мощность была зафиксирована в феврале и достигла более 166 млн пакетов в секунду. Это более чем в 2,7 раза превышает средние показатели в первом полугодии 2024 года.


Продолжительность
Суммарная продолжительность атак с января по июнь 2024 года составила 3 895 часов.

Наибольшая продолжительность атак зарегистрирована в апреле. Она достигает 1 141 часов. Это в 1,75 раза превышает среднюю продолжительность инцидентов в первом полугодии 2024 года.

За исключением апреля, средняя длительность атаки в рассматриваемом периоде не превышала 7 минут, а максимальная длительность — 20 часов. В апреле средняя длительность увеличилась до 12 минут, а максимальная — до 156 часов.


Средняя общая продолжительность атак на одного клиента в первом полугодии 2024 года не превышала 4 часов и варьировалась незначительно, достигнув максимума в апреле.


Максимальная общая продолжительность атак на одного клиента в первом полугодии 2024 года не превышала 100 часов. Наибольшее значение было зарегистрировано в апреле и достигло 172.



Типы атак
Распределение типов атак по месяцам в первом полугодии 2024 года незначительно менялось. Самыми популярными векторами в течение всего периода были UDP Flood и TCP PSH/ACK Flood. Они занимают 66% от общего количества инцидентов.

UDP Flood реализуется путем отправки множества UDP-датаграмм на определенные или случайные номера портов атакуемого узла. Тот проверяет каждый пакет, определяет соответствующее приложение, убеждается в отсутствии активности и отвечает ICMP-сообщением: «Адресат недоступен». Эти действия требуют вычислительных ресурсов, а если их много — вызывают перегруз атакуемого узла.

TCP PSH/ACK Flood реализуется путем отправки множества фальсифицированных ACK-пакетов на определенные или случайные номера портов атакуемого узла, которые не принадлежат ни одной из сессий в списке соединений. Тот, в свою очередь, вынужден тратить вычислительные ресурсы на проверку поддельных пакетов.


Методология
Основной источник данных для отчета — системы защиты от DDoS-атак, которые мы используем на уровне сетевой инфраструктуры дата-центров Selectel. Весь входящий трафик проходит через узлы очистки и анализируется на наличие вредоносной активности.

Нелегитимные запросы отбрасываются — поступает только очищенный входящий трафик. Обладая информацией об исходящем трафике, система использует дополнительные алгоритмы, которые повышают точность фильтрации при TCP-атаках до 99,9%.


Бесплатный сервис защиты от DDoS-атак работает при использовании облачной платформы Selectel, платформенных сервисов, выделенных серверов. А еще — аттестованного сегмента ЦОД и услуги размещения оборудования.

Сервис обеспечивает защиту на сетевом (L3) и транспортном (L4) уровнях от:
  • атак с отражением на основе UDP (DNS, NTP, memcache и пр.),
  • атак с использованием фрагментированного IP-трафика,
  • TCP SYN/RST/PSH flood,
  • различных типов UDP flood и ICMP flood.
Отдельной атакой считается вредоносная активность, которая:
  • направлена на конкретный IP-адрес,
  • относится к одному типу атак,
  • имеет перерывы в активности не более 3 минут.
Пример 1. Атаки UDP Flood на один и тот же IP-адрес с промежутком в минуту будут объединены в одну. В течение трех минут после прекращения активности атака будет считаться завершенной.

Пример 2. Одновременно один и тот же IP-адрес атакуют с помощью Flood- и Reflection-атак. Активность продолжается в течение семи минут. В данном случае будет зафиксировано две атаки.

selectel.ru/services/additional/ddos-protection/