Рейтинг
0.00

Inferno Solutions Хостинг

8 читателей, 108 топиков

Отчет о DDoS атаке на датацентры в Нидерландах

Подробно расскажем о том, что происходило в период с 11 по 18 августа в дата-центрах Serverius (Нидерланды), как решали проблему и что будет сделано, чтобы не допустить этого в будущем (лонгрид).

1. Что случилось
11 августа, в воскресенье, оба дата-центра компании Serverius стали жертвой DDoS атаки нового типа – TCP-amplification (реплицированный SYN/ACK-флуд) одновременно на сотни IP адресов, которые принадлежали дата-центру и другим клиентам дата-центра, которые использовали их автономную систему. При каждой следующей атаке IP адреса и подсети менялись в случайном порядке. В пиках фиксировалось до 500.000.000 пакетов в секунду на сотни IP адресов, что в сумме составляло невероятную мощность и нагрузку. Кроме этого, атакующие регулярно меняли тактику и методы атаки, чтобы создать максимальные проблемы для сетевой инфраструктуры. Возможность использовать протокол TCP для масштабных атак типа Amplification впервые описали в исследованиях пять лет назад, но до сих пор это оставалось теорией.

2. Почему не сработала DDoS защита
Не сработала не только DDoS защита, не выдерживала и остальная сетевая инфраструктура, так как одновременное количество пакетов было слишком велико: падали интернет-каналы, вышестоящие провайдеры блокировали подсети, чтобы не допустить проблем и перегрузок у себя.

3. Как решали проблему
Сначала никак. Мы полностью рассчитывали на Serverius и их защиту, которая является лучшей в Нидерландах и одной из лучших в Европе. Атаки периодически прекращались и через некоторое время повторялись снова, иногда с еще большей силой. В моменты прекращения атак наша команда отвечала на сотни тикетов и активировала временные серверы для клиентов, которые могли самостоятельно переехать.

Через несколько часов мы уже понимали, что нужно действовать самостоятельно и уносить свои IP сети из Serverius-а во внешнюю защищенную сеть.

Мы написали некоторым зарубежным облачным анти-DDoS провайдерам, которые могли наверняка справиться с такими атаками. В течение нескольких часов никто не ответил.

Тогда мы обратились в российскую компанию StormWall. Ответ получили в течении 30 минут и еще через 15 минут уже обсуждали детали атаки и варианты защиты. Самым быстрым вариантом подключения оказался GRE туннель с точкой фильтрации во Франкфурте.

Через три часа удалось переключить наши подсети IP из Serverius DC1, еще через три часа переключили подсети IP из Serverius DC2 и приступили к корректировке настроек, чтобы добиться эффективной фильтрации мощнейших атак и при этом обеспечить приемлемую работу серверов и сайтов.

К полудню 12 августа мы убедились в стабильной работе наших сетей и принялись исправлять менее критичные проблемы, о которых сообщали клиенты. К этому часу уже больше суток работали без сна и отдыха в состоянии стресса и напряжения.

Чтобы оперативно обрабатывать тикеты, объявили полную мобилизацию и привлекли всех инженеров технической поддержки и менеджеров. Отдельно отметим команду сетевых инженеров и руководства Serverius и StormWall, которые также все время работали вместе с нами, чтобы наладить стабильную работу наших сервисов.

Работа через GRE туннель оказалась неидеальной. Проблемы должен был решить прямой L2 канал к точке фильтрации: связались с точкой обмена NL-IX, уточнили возможность аренды каналов, но получили ответ, что свободных портов нет. Не оставалось ничего другого, как продолжить использовать GRE туннель и бороться с недостатками.

Когда атаки прекращались на продолжительное время, мы отключали туннель и возвращали наши сети в Serverius, чтобы обеспечить комфортную работу серверов, а при возобновлении атак оперативно активировали туннели, чтобы избежать падений из-за атак на дата-центр. Каждое такое переключение сопровождалось сотнями тикетов с запросами на корректировку MTU.

19 августа мы окончательно отключили туннель в связи с прекращением атак: атакующие переключились на другие дата-центры. Нам также стало известно, что с такими же проблемами столкнулись Webzilla, Servers.com и другие провайдеры.

4. Что будет дальше
Атака стала отличным стресс-тестом для всей инфраструктуры Serverius и помогла определить слабые места. Наша команда получила невероятный опыт, который позволил пересмотреть подход к проектированию нашей архитектуры.

Теперь о том, почему мы больше не окажемся в подобной ситуации.

Мы заключили контракт и отладили настройки для быстрой активации внешней DDoS защиты. В настоящее время – через GRE туннель, но мы уже ведем диалог с провайдерами об аренде каналов для прямого подключения к точкам защиты. Это позволит избежать высоких задержек, низких скоростей, необходимости корректировки MTU и других неудобств GRE туннеля. Таким образом, наши площадки в Нидерландах получат двойную защиту, что станет дополнительным конкурентным преимуществом и дополнительной защитой на случай новых, до этого неизвестных атак.

Чтобы не наступать второй раз на те же грабли, мы сразу же настроили внешнюю DDoS защиту для нашей второй стратегически важной площадки в Москве – теперь, в случае подобных распределенных атак на наши сети или сети дата-центра, переключение на нее займет менее 30 минут.

Помимо этого, мы зарегистрировали собственную автономную систему и анонсируем наши сети через нее. В дополнение к каналам Serverius мы подключим еще не менее двух провайдеров, чтобы обеспечить стабильную работу наших серверов в случае проблем с сетью Serverius.

Это потребует больших инвестиций в оборудование, вырастут ежемесячные расходы на аренду защищенных каналов, но это никак не отразится на стоимости наших услуг.

Со стороны Serverius изменения предстоят куда более серьезные. Идет настройка нового сетевого оборудования, которое позволит увеличить производительность и пропускную способность в 100 раз. Переключение нашего оборудования к новой сети планируется уже в ближайшее время.

Инженеры Huawei проанализировали новый тип DDoS атаки и обновили прошивку, которая помогает определять и фильтровать такие типы атак. Проблемой остается лишь очень высокая мощность атак, что будет решаться за счет покупки дополнительного оборудования. Сумма дополнительных инвестиций в защиту составит 2.5 миллиона Евро.

Кроме этого, руководство дата-центра понимает, что завтра появятся и другие неизвестные типы атак, еще мощнее и сложнее, поэтому как дополнительную защиту для таких сценариев они рассматривают подключение внешних провайдеров облачной защиты с распределенной сетью точек присутствия по всему миру. Переговоры введутся с Cloudflare, Imperva и другими провайдерами.

5. Выводы
Дерьмо случается. То, что нас не убивает, делает нас сильнее. Мы понесли большие потери, но мы благодарны этому опыту.

Способы атак постоянно эволюционируют, мощность атак продолжает возрастать, и важно быть готовым к любым ситуациям. По этой причине вариант двойной защиты совершенно необходим.

Жертвой подобной атаки может стать любой дата-центр – это вопрос времени, и о дополнительной защите лучше позаботиться заранее.

Мы понимаем тех из вас, кто переехал в желании спасти свои проекты и сайты, но задайте себе вопрос: готов ли ваш новый хостинг провайдер и дата-центр к атакам такого рода?

Мы будем готовы.

6. Извинения и компенсации
Многие хостинг компании имеют SLA соглашения, на которые они ссылаются в случае аварий. Часто подобные SLA не покрывают внешние факторы, к которым относятся DDoS атаки, а если и покрывают, то в весьма скромном объеме: предлагаемая компенсация обычно равна времени фактической недоступности. Так, за 1 час недоступности предлагается кредит, равный стоимости 1 часа аренды сервера.

Мы не получим никакой компенсации от Serverius. Мы на нее и не претендуем. Они делали все, чтобы помочь как нам, так и другим своим клиентам. Даже если бы мы и получили компенсацию от Serverius, то ее сумма никак не покрыла бы наши потери.

Для нас имеет ценность не SLA и договоры, а наша репутация и отношение к вашим проблемам.

Мы считаем своим долгом предложить компенсацию клиентам в Нидерландах. Для этого создайте тикет в биллинг отдел. На компенсации могут рассчитывать и те, кто во время проблем был вынужден сменить хостинг. Будем рады вашему возвращению.

Команда Inferno Solutions ценит и благодарна за поддержку и понимание. Спасибо, что вы верили и продолжаете верить в нас.

Новые, мощные серверы Intel Xeon E-2146G 6x3.50 GHz теперь и в Москве!



Друзья, мы рады анонсировать, что новые, мощные серверы на базе новейшего процессора Intel Xeon E-2146G 6x3.50 GHz (до 4.50 GHz Turbo Boost)
теперь доступны и на нашей площадке в Москве. Эти серверы стали настоящим бестселлером в Нидерландах и это неудивительно.

Помимо невероятной производительности процессора и поддержки до 128GB DDR4 памяти у вас есть возможность использовать доступные по цене и невероятные по скорости NVMe диски объемом до 16TB, до 4-х SSD дисков либо 2x HDD общим объемем до 24TB.

Что касается стоимости, то мы сделали ее точно такой же, как и в Нидерландах — 120$ в месяц, либо всего 100$/мес при оплате на срок от 3-х месяцев.

Традиционно, не оставляем вас без дополнительных бонусов. Так, первые 10 клиентов могут получить дополнительную скидку 30$ на первый платеж, используя промо код RU6PROMO.

Помимо новейшего оборудования, надежных датацентров и первоклассного обслуживания мы также предлагаем вам свой опыт, накопленный за 13 лет.
Вы всегда можете рассчитывать на наши консультации и помощь в проектировании сложных отказоустойчивых архитектур, производительных кластеров, оптимизации расходов на инфраструктуру.

Inferno Solutions. Все лучше!
http://inferno.name

Публичный API и авторизация по SSH ключам для VPS



Друзья, по вашим просьбам мы реализовали возможность добавления ваших SSH ключей при активации VPS:

Вы можете выбрать несколько опций: root пароль + SSH, только SSH или только root пароль (по умолчанию). Указать ваш SSH ключ вы сможете на 5-м шаге в примечании к заказу.

Также мы рады анонсировать публичный API для заказа и управления VPS серверами через который вы можете:
  • создать заказ VPS
  • отменить заказ VPS
  • запустить установку VPS
  • получить информацию о созданном VPS
  • перезагрузить VPS
  • остановить / запустить VPS
API будет постоянно расширяться. В том числе и благодаря вашей обратной связи, поэтому если вам необходимы какие-либо дополнительные функции — просто сообщите об этом нам ответом на это письмо либо через систему тикетов и мы добавим их в список.

cp.inferno.name/knowledgebase/97/API-dokumentatsiya.html

Новая линейка выделенных серверов в Нидерландах. Мощно и доступно.



Друзья, мы рады анонсировать новую линейку серверов NL3-11 на базе процессора Intel Xeon E-2146G в Нидерландах.
Поставку первых серверов мы ждали несколько месяцев и все они в один миг были распроданы по предзаказам, поэтому публичный релиз новинки нам пришлось отложить из-за того нам фактически нечего было продавать. Сейчас мы получили новую партию и спешим рассказать вам об этой новинке.

По отзывам первых клиентов новый процессор получился очень удачным. Один из клиентов даже поделился с нами результатами. По сравнению с сервером NL3-10 на базе Xeon E3 1230v6 его сайт на сервере с процессором Intel Xeon E-2146G продемонстрировал снижение времени загрузки с 5 до 2 секунд:


Это не удивительно, ведь вы получаете 6 физических ядер / 12 потоков, которые способны работать на частоте до 4.5GHz (номинальная частота составляет 3.50GHz).
По тестам CPU Benchmark новый процессор демонстрирует результат в 15935 пунктов и практически не уступает производительности [Dual CPU] Intel Xeon E5-2620 v4 @ 2.10GHz который имеет 16 физических ядер / 32 потока, чей результат составляет 16458 пункта.

В сумме c памятью DDR4 2666 Mhz и скоростными SSD / NMVe дисками у вас есть возможность собрать высокопроизводительный сервер по очень привлекательной цене.
Сравните сами, стоимость решений на базе двух процессоров Intel Xeon E5-2620 v4 составляет от 250$
Цены на серверы с новым процессором Intel Xeon E-2146G начинаются от 120$, а для тех, кто готов оплатить за три месяца, цена новинки составит всего 100$ в месяц.

Традиционно мы хотим порадовать специальной скидкой 50$ на первый платеж первых 10 счастливчиков.
Чтобы получить скидку используйте код NL311PROMO при оформлении заказа.

Оперируя полностью собственной инфраструктурой на базе двух независимых датацентров Serverius (TIER 3, ISO 9001, ISO 27001, NEN 7510) мы имеем возможность строить для вас любые решения на базе наших серверов. От объединения в общую локальную сеть, до настройки отказоустойчивых кластеров Kubernetes и high-load решений на базе предлагаемых серверов или на базе индивидуальных сборок, которые будут лучше всего соответствовать вашим требованиям.

http://cp.inferno.name

Бесплатный мониторинг доступности, который будет писать в поддержку вместо вас



Было ли у вас такое, что ваш сервер и сайты лежали всю ночь, пока вы спали, а может быть и несколько недель, пока вы наслаждались отдыхом? Потерянные позиции в выдаче, потерянные заказы и трафик. Если вы используете VPS это давольно частая ситуация. Из-за жестких ограничений в ресурсах в часы пик или при массовом наплыве поисковых (и не только) ботов сервер может зависнуть из-за нехватки памяти или других причин.

Именно поэтому несколько лет назад мы анонсировали бесплатную услугу мониторинга серверов/сайтов, которая успешно помогает нашим клиентам избежать таких проблем, ведь в случае недоступности сервера или отдельных сайтов наш технический отдел автоматически получает тикет о проблеме и незамедлительно приступает к ее решению, ведь круглосуточное администрирование и решение проблем уже включены в стоимость наших услуг.
Мы уверены, что поддерживать высокий аптайм ваших сайтов 24/7 — это наша непосредственная задача.

Мы пишем вам, так как видим, что по какой-то причине вы еще не используете нашу услугу мониторинга, поэтому мы рекомендуем вас ее подключить и настроить. Если вам требуется помощь в настройке, просто создайте тикет в службу поддержки.

Недавно мы решили пойти еще дальше. В данный момент наши разработчики работают над новой системой превентивного мониторинга, которая поможет предупреждать проблемы и зависания серверов из-за исчерпания ресурсов и других причин, таким образом вы будете знать о возможных проблемах до того, как они приведут к недоступности ваших сайтов. Как только все будет готово, мы сделаем отдельную рассылку.

Места много не бывает! Мы увеличили дисковое пространство для SSD тарифов и снизили цены.



Друзья, мы неоднократно получали от вас просьбы о том, что было бы здорово увеличить объем дискового пространства для Linux SSD VPS. Мы понимали ваше желание и необходимость, но в тоже время мы знали, что это значительно увеличит наши расходы на инфраструктуру, так как помимо дискового пространства на VPS серверах, нам потребуется больше пространства и на серверах, где мы храним еженедельные резервные копии ваших VPS (напомню, что мы храним 4 копии за последние 3 дней с возможностью полного отката VPS либо извлечения отдельных файлов/баз).

Сегодня, после очередного обновления инфраструктуры, мы рады объявить об увеличении дискового пространства для SSD тарифов при сохранении прежней стоимости:
  • Linux SSD Lite 10GB => 20GB
  • Linux SSD Start 20GB => 30GB
  • Linux SSD Medium 30GB => 40GB
  • Linux SSD Premium 40GB => 50GB
  • Linux SSD Elite 50GB => 80GB
  • Linux SSD Exclusive — 100GB SSD (без изменений, но мы готовы добавить +20GB SSD при условии отказа от услуги еженедельного резервного копирования)

Но это еще не все. Мы значительно снизили цены на дополнительное дисковое пространство в виде дополнительной опции.
  • Было: 1 GB — 1$, 5 GB — 3$, 10GB — 5$
  • Стало: 1$ за 1 GB, 2$ за 5 GB, 3$ за 10 GB, 5$ за 20 GB, 10$ за 50 GB. Максимальный объем диска для VPS — 100GB при условии сохранения услуги бесплатного еженедельного резервного копирования. И до 500GB при условии отказа от еженедельного резервного копирования VPS.

Хочется поблагодарить тех клиентов, которые делятся с нами своими мыслями о том, как мы можем стать лучше. Для нас очень важна такая обратная связь. Будем рады вашим новым предложениям, которые могут сделать наше сотрудничество более комфортным и приятным.

С уважением,
команда Inferno Solutions
inferno.name

Запустили новые SSD ноды в Нидерландах на базе процессоров Xeon Gold


Запустили новые SSD ноды в Нидерландах на базе процессоров Xeon Gold с тактовой частотой 3.0 GHz (3.70 GHz Turbo Boost).
Минимальный тариф с 1GB DDR4 RAM 1 ядром выдает отличные результаты производительности:
unixbench: 2155.7
fio random read: 424MB 104k clat avg=151.59
fio random write: 435MB 106k clat avg=147.78
c-ray 807.93
scimark2 571, 111, 235, 632, 850, 1002

  1. Стоимость тарифа всего 5$/мес (или 4$/мес при оплате за год)
  2. Первый месяц аренды при смене хостера — бесплатно, за наш счет!
  3. И второй месяц в подарок в обмен за отзыв о ваших впечатлениях после переезда к нам.

В эту стоимость также входит:
  • Перенос ваших проектов с другого хостинга без простоев и вашего участия
  • Круглосуточное администрирование и решение проблем 24/7
  • Круглосуточный мониторинг доступности сервера/сайтов с автоматическим созданием тикетов в тех поддержку
  • Автоматическое резервное копирование всего VPS один раз в неделю на внешнее хранилище
  • Молнеиносная реакция службы поддержки
  • DDoS защита от атак мощностью до 1200 GBit/s
  • Бесплатная панель ISP Manager + 3 месяца аренды при оплате за год
  • Наш опыт и безупречная репутация, которые мы зарабатывали более 13 лет!

Отличный повод, чтобы сменить хорошее, на лучшее!
http://inferno.name

Новогодние поздравления и итоги года от Inferno Solutions!


В этот Новый год хочется от всей души поблагодарить наших клиентов за внимание и доверие! Поздравляем вас с этим волшебным праздником и желаем процветания в делах, благополучия в личной жизни, роста вашим проектам и успешного завершения всех начатых дел!

Итоги 2018 года:
  • Удвоили мощность наших VPS, сохранив прежнуюю стоимость
  • Заменили устаревшее оборудование на новое, быстрое и более мощное
  • Запустили SSD тарифы во всех локациях, полностью убрали плату за администрирование и добавили новые локации
  • Снизили стоимость для ежедневного резервного копирования
  • Добавили множество новых способов оплат и отменили комиссии для них
  • Раздали более 200 000$ бонусов в виде подарков нашим постоянным клиентам
  • Полностью обновленное приватное VPN решение
Также целый год мы разрабатывали крутые облачные решения на базе OpenStack и Kubernetes, которые уже в самое ближайшее время будут доступны для закрытого тестирования.

Мы поставили для себя очень амбиционные цели на 2019 год. Запуск новых продуктов, выход на новые рынки, создание сильной международной команды. Спасибо, что являетесь частью всего этого и помогаете нам двигаться вперед.

Традиционно, мы не будем блокировать ваши неоплаченные по каким-то причинам услуги до 14 января. Наслаждайтесь праздниками и отдыхайте без забот!

С наступающим Новым годом и Рождеством!

Команда Inferno Solutions

inferno.name

Успейте зафиксировать постоянную 50% скидку на наши VPS



Только 4 дня. Успейте зафиксировать постоянную 50% скидку на наши VPS. Такого предложения больше не будет.
Черная Пятница закончится, а выгоду из этой акции вы сможете извлекать на протяжении всего срока аренды выбранной услуги!

1. Постоянная скидка на ВСЕ линейки VPS-тарифов:
Скидка 50% — при оплате выбранного тарифа 23.11.2018 код скидки BF201850
SSD VPS c 1Gb памяти с полным администрированием, бэкапами и первоклассной поддержкой обойдется вам всего в 2.5$/мес!!!
Отличная возможность сбежать от вашего проблемного хостера и получить премиум качество по цене ниже лоу-коста!

Для тех, кто не успеет в черную пятницу, есть дополнительная возможность получить скидки до кибер-понедельника:
  • 30% — при оплате выбранного тарифа 24.11.2018 код скидки BF201830
  • 20% — при оплате выбранного тарифа 25.11.2018 код скидки BF201820
  • 10% — при оплате выбранного тарифа 26.11.2018 код скидки BF201810

2. Постоянная 25% скидка на линейки выделенных серверов в России и Нидерландах (c DDoS защитой). Предложение очень ограничено!
Используйте код скидки BF2018D25 который будет действовать до 26 ноября.

Указанные выше скидки действует на весь срок аренды и распространяется на все дополнительные услуги (панели управления, дополнительные IP и т.д)

Оставайтесь сознательными во время повсеместных распродаж, не гонитесь краткосрочной выгодой, выбирайте только надежный хостинг, который помимо железа HI-END класса, будет включать в себя первоклассный сервис и человеческое отношение к клиентам:
  • Более 13 лет опыта, который работает на вас и ваши проекты
  • Регулярные подарки и бонусы нашим клиентам — в сентябре мы раздали 150 000$ нашим постоянным клиентам!
  • Бесплатный и быстрый перенос ресурсов без остановки работы.
  • Бесплатное администрирование и забота о ваших сайтах, времени и нервах 24/7.
  • Бесплатное автоматическое резервное копирование.
  • Бесплатная система автоматического мониторинга доступности сайтов, которая в режиме 24/7 самостоятельно следит и оповещает администраторов о любой возникшей проблеме без вашего участия.
  • Бесплатная защита от DDoS атак мощностью до 1200 Гб/с (доступна на площадке в Нидерландах).

Условия акции:
  1. Акция стартует 23.11.2018 и продлится до 26.11.2018 включительно.
  2. Постоянная скидка фиксируется только на выбранной услуге и только для новых клиентов только один раз (наши постоянные клиенты уже получили письма со своими бонусами).

К вашему вниманию в акции представлено 10 локаций, ультрабыстрые SSD-диски, всевозможные способы оплаты и готовность наших консультантов ответить на ваши вопросы в любое время суток!

Добро пожаловать к Inferno Solutions! Хостинг, который радует.


inferno.name