Рейтинг
0.00

Ihor Хостинг Marosnet ДЦ

13 читателей, 201 топик

Изменение цен на регистрацию доменов

Уважаемые абоненты! Информируем Вас об изменении цен на услуги регистрации и продления доменных имён. Изменение цен на покупку и продление действующих доменов вступает в силу с 7 июля 2018 года. Узнать новые цены вы можете здесь.
www.ihor.ru/documents/2018/domains-tariffs.pdf

Калькулятор для размещения серверов



Мы закончили все этапы подготовки и готовы предоставить услугу по размещению ваших серверов в нашем дата-центре.
И чтобы у вас возникало как можно меньше вопросов о стоимости размещения, мы сделали удобный калькулятор стоимости размещения сервера, где можно указать параметры сервера и получить окончательную стоимость.

www.ihor.ru/datacenter
www.ihor.ru/colocation

Наша цель - сделать качественную защиту для всех наших клиентов!



Теперь, немого о текущей ситуации и о том, что нами было проделано в последнее время.
По моему ощущению 2016 год пройдет под знаком DDoS. Думаю, что в этом году мы все станем свидетелями огромного количества атак на всё подряд и на всех подряд. Об этом свидетельствуют целый ряд факторов:
  1. Мощность средней атаки выросла в 3-6 раз по сравнению с предыдущим годом. По нашей собственной статистике, в 2015 году редкая атака на наши ресурсы превышала 10 Гбит/с. Но буквально с декабря прошлого года средняя сила атак стала 25-30G, а самая крупная атака на нас была почти в 60G.
  2. Стоимость подобных атак стала стоить копейки. Буквально за 5$ в месяц, можно купить аккаунт и поливать налево и направо.
  3. В этом году уже пошли массовые атаки на различных хостеров, положили не только нас и нескольких коллег по цеху обитающих здесь на серчах, но даже и нынешнего лидера российского хостинга: roem.ru/21-03-2016/221280/regru-fall/ Также, прошли успешные атаки и на другие очень крупные интернет-ресурсы.

Но больше всего в текущем положении дел удручает то, что большинство IT-компаний просто не готовы своими инфраструктурами выдерживать возросшую силу ддос-атак.
Собственно говоря, отсутствие здесь моих комментов на этой неделе было связано как раз с тем, что мною и моей командой были проведены целый ряд ключевых встреч и переговоров по организации защиты нашего ДЦ от DDoS-атак. И самое печальное во всем этом, что вопрос упирается не деньги, а в отсутствие технических возможностей для быстрого развертывания хорошей защиты на необходимом уровне практически у всех, с кем мы общались. Вот несколько примеров:
  1. Один из ведущих экспертов по развитию услуг информационной безопасности одного из операторов большой тройки был сильно удивлен, когда мы сказали, что ддосы в 30G на нас это норма, а в пике было и 60. В своей практике он не сталкивался с ддосами больше 25G (везет ему, если бы у нас это было пиковым значением, наверное вообще почти никто не заметил бы из наших клиентов), при этом они активно продвигают свою услугу защиты от ддос, с центром очистки с максимальной пропускной способностью до 80G. Хватит на 1,5 таких клиента как мы .
  2. На наше предложение оператору связи №1 в России, расширить с ними стык на М9 с 10 до 80G, сначала долго совещались между собой, потом сказали, что оперативно смогут поднять только до 20G, а к концу апреля только до 40G. Как-то так...
  3. Ну о том, как прилег ТТК, когда мы встали под ддос-гвард, я уже писал… Поступало и много других предложений для защиты нас от атак аж до 20G!.. Здорово конечно, но это мы как-нибудь и сами отфильтруем.
В общем кажется мне, что в этом году у многих будут откровения и много SLA полетят в топку ддосов.

В общем то, это было понятно, что надо наращивать инфраструктуру еще в прошлом году. Но, к сожалению, не всегда получается делать все настолько быстро как мне того хочется, мир — достаточно инертная штука ).
Тем не менее, подвижки есть.
Попытка прикрыться ДДоС-Гуардом, оказалась не совсем удачной. Хотя со многими атаками они успешно справились, было несколько, достаточно мощных атак, от которых шатало самих гвардов и их апстримов. С добавлением нас в качестве клиентов, возникло ощущение, что возможности их системы фильтрации были на пределе своих ресурсов (честно говоря, думалось, что мы не очень большой генератор трафика, но видимо, получается, что не маленький).

Также, идея пропускать весь трафик через фильтры оказалась не очень удачной. Хотя это и дает возможность моментальной реакции при начале атаки, возникает очень много ложных срабатываний (из-за этого и происходили спонтанные обрывы сессий).
Тем не менее, мы продолжаем переговоры с гвардами и на понедельник запланирована встреча с ними у нас в офисе на предмет обсуждения альтернативных схем эффективной защиты от атак.
В настоящий момент, мы переключились под защиту от Ростелекома, которая построена на железках одного из лидеров в этой области Arbor Networks. Плюсы — фильтрация трафика происходит только в случае атаки. Минусы — время срабатывания детектора атаки и перевод трафика на очистку может достигать до 5 минут из-за этого и наблюдаются периодические провалы в доступности ресурсов. В течение этой недели нам удалось настроить фильтры на ключевые ресурсы совместно со специалистами из РТ. Некоторые ресурсы были переведены под постоянную защиту.

По этому, если Ваш сайт или сервер атакуют мелкими но частыми атаками, пишите в поддержку, будем вешать их на постоянную защиту.
Закончено тестирование антиддос-железки Radware DefensePro. В целом, наши админы остались довольны тестовым образцом. По этому поставили на заметку к возможному приобретению старшей модели. Однако, ждем железку от Huawei которая должна приехать к нам до 15 апреля на тест. Поскольку ее производительности хватит на закрытие от атак всего ДЦ, финальные тесты попробуем провести на живом трафике, о чем оповестим заранее. По окончании тестов будем определятся с покупкой.
Сегодня (в пятницу), привезли на тест анализатор атак от Инновентики, поставили на стенд, будем проводить испытания.
Анализатор атак понадобится в дальнейшем для выстраивания правильного контура очистки, наподобие того, как это сделано в OVH.

По факту, мы сейчас гоняем трафик только через Ростелеком, в силу того, что другие апстримы не смогли оперативно организовать защиту от атак в своих сетях. К сожалению, это несколько ухудшило нашу прекрасную связанность с другими сетями (отсюда и увеличение пингов по некоторым направлениям). Но к сожалению, без защиты сейчас вообще никак.
Тем не менее, мы уже ведем работы по модернизации нашей сети с целью подготовки контура очистки трафика, пока мы определяемся с покупкой железа для контура, постараемся отдать очистку трафика на аутсорс (например, к тем же гвардам и/или РТ), при этом используя собственные внешние каналы для приема и передачи трафика. Как только закончим работы, связанность будет полностью восстановлена и даже улучшена, за счет подключения новых апстримов.
Параллельно, продолжаем прочесывать рынок на предмет поиска интересных решений в области защиты от атак при большом объеме разнородного трафика.

включили поддержку IPv6

Мы ударно поработали в выходные и наконец то включили поддержку IPv6!
Можете пользоваться )
Также, завершили модернизацию DNS-серверов и они теперь тоже готовы резолвить зоны в IPv6.
Единственное, чего пока не удалось добиться, это автоматической настройки IPv6 при установке ОС на VDS, это связанно с ограничениями панелей от ISPsystem. Мы ведем переговоры с ними в этом направлении.

Наши новости в новогодней рассылке



Дорогие клиенты!

Поздравляем Вас с наступающим Новым Годом!
Пусть ваши проекты развиваются, сервера работают без перебоев, а связь всегда будет быстрой и надежной. Мы желаем вашему бизнесу динамичного роста и успеха в каждом начинании!

Уходящий год был для всех нас очередным вызовом, и мы его достойно прошли вместе с Вами. За 2025 год мы проделали большой объем работ, связанных с улучшением нашей сетевой инфраструктуры и каналов связи. Напомним, что Айхор — это:
  • выделенные сервера с RAID-1 — ваши данные под надежной защитой
  • каждый сервер подключен двумя Ethernet-кабелями 1 Gbps для максимальной устойчивости
  • в каждой стойке два коммутатора для резервирования
  • каждый коммутатор подключен двумя каналами связи 10 Gbps в ядро сети
  • ядро сети полностью зарезервировано по VPC/MLAG
  • все коммутаторы подключены двумя блоками питания, подключенными к разным лучам питания
  • наши маршрутизаторы Juniper имеют резервирование Route Engine (RE), линейных карт с портами и блоков питания
  • все оптические линии связи от дата-центров продублированы независимыми, непересекающимися путями
  • множество включений в ведущих операторов связи для устойчивости и качества
  • эффективная защита от DDoS: за год мы успешно отразили более 10 000 атак на наших клиентов

Касательно 2026 года хотим поделиться важными новостями о нашей дальнейшей совместной работе по всем видам услуг:
  • VDS-сервера — продолжаем делать акцент на облачные технологии, они уверенно занимают лидирующие позиции. Запуск новых локаций будет! Параметры мощности виртуальных серверов будут существенно расширены. Кластеры запускаются на современных мощных процессорах Intel.
  • Услуги веб-хостинга — мы продолжаем оказывать эти услуги. Направление становится менее популярным и требует больше ресурсов, поэтому планируется пересмотр цен на хостинг cPanel и ISP.
  • Услуги DNS — остаются бесплатными для всех наших клиентов.
  • Услуги SSL — оформление сертификатов работает как обычно. Мы продолжаем сотрудничать с несколькими проверенными поставщиками.

Аренда выделенных серверов и размещение оборудования — услуги продолжают предоставляться на площадке в г. Москва. Доступно множество типовых многопроцессорных и многоядерных конфигураций.

Важно!
Чтобы и дальше поддерживать высокий уровень качества услуг, мы вынуждены внести изменения в стоимость некоторых услуг. Все площадки ЦОД (дата-центры) уже не первый год постепенно повышают цены, и 2026 год не стал исключением. Также выросли налоги и затраты на электроэнергию.

Мы не корректировали (а иногда даже снижали) цены последние 5 лет. В этот раз изменения неизбежны:
  • аренда оборудования — до +15%
  • размещение оборудования — до +35%

Мы постарались сделать корректировку минимальной.
Если для кого-то данные изменения критичны — пожалуйста, свяжитесь с нами, создав заявку в отдел «Администрация» в биллинге. Мы обязательно постараемся помочь.

Из последних наших новостей:

Заказать виртуальный сервер в Европе теперь просто!
billing.ihor-hosting.ru/billmgr?plid=&startform=vds.order.pricelist

Бесплатный файловый FTP-бэкап для клиентов:
billing.ihor-hosting.ru/billmgr?startform=storage

Бесплатный DNS-хостинг:
billing.ihor-hosting.ru/billmgr?startform=dnshost

Надеемся, эта информация была Вам полезна!
Спасибо, что вы с нами — вместе мы движемся вперёд!

С уважением,
Команда Айхор Хостинг

Наши оперативные новости в Telegram: t.me/ihor_news
Сайт: https://ihor.online
Биллинг: billing.ihor-hosting.net
Поддержка: help@ihor-hosting.net

Запустили новый пилотный Европейский кластер



Запустили новый пилотный Европейский кластер на новом программном обеспечении (новая панель управления) для системы виртуализации KVM.
IPv4 — в доступности и выдаются сразу.
IPv6 — в доступности и работают из коробки.
VDS доступны для заказа через биллинг billing.ihor-hosting.ru

Рекомендуем заказать и потестировать новую панель управления.
Есть большой ряд преимуществ в новой панели таких как гибкость настроек и параметров виртуализации каждой виртуальной машины. Для клиентов доступны все современные ОС для установки: Alma, Rocky, Ubuntu, Windows и другие. Для управления работает VNC. Скорость на всех виртуальных машинах — 250 Мегабит/c.

Рекомендуем начать тестировать.
А мы пока оттачиваем тонкие настройки кластера и нам нужна рабочая нагрузка.

https://ihor.online

Перевод кластеров VDS на AlmaLinux



На Европейских кластерах выдача виртуальных серверов производиться на базе серверов с операционной системой AlmaLinux 8.
На Российском кластере выдача возможна как на старых серверах под управлением ОС CentOS так и на новых под AlmaLinux 8.
Клиентам доступны для установки любые современные ОС: Debia, Ubuntu, Alma Linux, FreеBSD, Windows, MikroTik OS и другие.

VMmanager 6 KVM



В нашем Датацентре Москва запущен новый кластер виртуализации KVM на платформе VM Manager 6 на базе рекомендуемой современной операционной системы Alma Linux.

Первый кластер VM6 работает под ОС CentOS. Также в работе проверенный временем кластер на базе VM Manager 5. При заказе VDS можно выбрать кластер. Ориентируемся на префикс vm6.

Одно из важных отличий кластеров VM6 в том что выделяется целая подсеть IPv6 адресов.

ihor.online