Рейтинг
0.00

Miran Дата-центры

3 читателя, 45 топиков

3D-тур по новой очереди дата-центра Миран-2, акция на интернет-канал, новые в блоге



Строительство новой очереди дата-центра Миран-2
Закончили черновые строительные работы на площадке новой очереди дата-центра Миран-2. Убрали строительный мусор, восстановили напольное покрытие, обеспылили и покрыли защитными средствами потолочные конструкции, восстановили стены и колонны. Подготовили уличную площадку под установку 4х дизель-генераторных установок.



У нас есть блог на Хабре! Держите парочку статей и подписывайтесь на нас :)

Как рендерится кадр DOOM Ethernal
Doom Eternal не нуждается в отдельном представлении: это прямой преемник Doom 2016, разработанный благодаря седьмой итерации id Tech, внутреннего движка студии id Software. В свое время меня поразило и высокое качество визуальной составляющей Doom 2016, и простота и элегантность технических решений. В этом отношении Doom Eternal превосходит своего предшественника во многих областях, и некоторые из них достойны детального разбора. В этой аналитической статье я постараюсь обсудить их все.
habr.com/ru/company/dcmiran/blog/518724/

Я был неправ. Будущее за CRDT
Несколько недель назад я посмотрел презентацию Мартина Клеппмана про его подход к редактированию в реальном времени через CRDT и ощутил жгучее отчаяние. Его подход хорош настолько, что превосходит всю мою работу за последнее десятилетие, и места в будущем ей уже не видать.
habr.com/ru/company/dcmiran/blog/515724/


Приходите на HighLoad++ 2020
9 и 10 ноября, Миран будет участвовать в крупнейшей конференции для разработчиков высоконагруженных систем. Будем рады видеть вас на нашем стенде.

Новости августа: стройка новой очереди дата-центра Миран-2, новые статьи в блоге



Строительство новой очереди дата-центра Миран-2
Приступили к строительству новой очереди дата-центра в Санкт-Петербурге на Евпаторийском переулке.

Новая очередь ЦОД Миран-2 будет включать в себя два серверных зала рассчитанных на размещение 200 и 50 серверных шкафов. Проектирование и строительство новой очереди ведется в соответствии со стандартом TIER 3 международного института Uptime Institute.

Новая очередь дата-центра будет полностью независима от уже введенных в эксплуатацию. Несколько независимых электрических вводов от городской сети, две собственные трансформаторные подстанции, система бесперебойного питания состоящая из ИБП и ДГУ с двойным резервированием, классическая система фреонового охлаждения. На площадке будет организовано три периметра безопасности, системы раннего обнаружения и автоматического газового пожаротушения, видеонаблюдение и контроль доступа во все помещения.

Ввод в эксплуатацию первых серверных шкафов намечен на февраль 2021 года.


miran.ru/site/files/presentation-new-data-center-miran-2-all.pdf


miran.ru

Удивительно, но в прошлом году корпоративные HDD оказались популярнее SSD и их продажи растут

Последние плюс-минус пять лет в широких кругах бытует мнение, что SSD и другие твердотельные накопители будут планомерно вытеснять с рынка HDD и другие технологии накопления данных, в основе которых лежат механизмы с движущимися деталями. От части это мнение справедливо, ведь в качестве системных дисков бытовых ПК и рабочих станций SSD SATA 3 и SSD m.2 уже доминируют: ни один человек в здравом уме не будет собирать игровую или рабочую конфигурацию высокой производительности на базе HDD в качестве системного диска.


Эта же ситуация наблюдалась и в 2018 году в плане корпоративных решений. Продажи SSD и общая доля хостинговых предложений, проникновение твердотельных накопителей в корпоративный сегмент и в целом доминирование этой технологии только усиливалось. Особенную тревогу у производителей вызывал сегмент 2,5" HDD-накопителей, которые находятся в большей опасности по сравнению с полноформатными 3,5" в плане поглощения сектора SSD-дисками. Продажи же HDD планомерно падали, как по показателю отгруженных изделий в абсолютном выражении, так и по объемам памяти проданных жестких дисков.

В прошлом году все изменилось.

Давайте обратимся к цифрам из отчета аналитики рынка от TrendForce.
blocksandfiles.com/2020/02/17/enterprises-buy-more-disk-than-ssd-drive-capacity/

Первое: доля отгруженных SSD по числу изделий сократилась с 12% в 2018 до 10,4% в 2019 году. При этом общий объем памяти реализованных твердотельных накопителей вырос на 60%, что в абсолютных числах составляет ~16 690 Петабайт памяти.

Второе: доля nearline-HDD (SAAS HDD) выросла до 89%, а их совокупный объем памяти в абсолютном выражении увеличился на 83% по сравнению с прошлым годом и составил ~138 200 Петабайт.

Динамика абсолютно ясна и прозрачна. Даже при уменьшении числа продаж, которое, кстати, прогнозировалось производителями еще в середине 2019 года, увеличивается их емкость — то есть объемы реализованной памяти. Этот тренд наметился еще в районе 2018 года, когда флеш-память стала стремительно дешеветь и на потребительском рынке появились SSD-накопители емкостью свыше 256 Гб, для покупки которых не надо было продавать почку. Ускорило рынок и появление новых интерфейса и форм-фактора для SSD-чипов — NVMe и m.2 соответственно, что, очевидно, облегчило производителям некоторые аспекты создания и сборки накопителей.


Снижение продаж SSD — на самом деле достаточно странный тренд который, по мнению многих, не закрепится в долгой перспективе. Даже если отбросить статистику и обратиться к собственному опыту, как крупного дата-центра, можем с уверенностью сказать: популярность решений на базе SSD только растет. Банально в пример можно привести поисковые запросы, по которым к нам приходят клиенты. Если отбросить из списка специфические, которые касаются аренды стоек, то в топ-3 уверенно входят «аренда виртуального сервера спб», «vps спб» и «выделенный сервер спб».

То есть практика показывает, что сейчас наибольшим спросом среди потребителей пользуются именно VPS-решения, которые уже как несколько лет любой уважающий себя и своих клиентов хостер поставляет на базе SSD. Но растут продажи именно HDD-дисков. И тут хостеры или рядовые потребители уже ни на что не влияют: вверх HDD толкает Enterprise-сегмент.

Что повлияло на рост продаж HDD
Если бегло проанализировать новостную повестку за прошедший год в сфере оборудования, то можно увидеть, что Seagate, Western Digital и Toshiba совершенно не собирались сдаваться и умирать под напором производителей флеш-памяти. Можно сказать больше: благодаря SSD-накопителям, которые наконец-то растолкали гигантов, последние перестали наслаждаться жизнью, клепая 250 и 500 ГБ диски, и занялись серьезной разработкой новых решений. При этом решения эти были далеко не только потребительские: производители жестких дисков уверенно идут по пути работы на нужды больших корпораций.

В конце прошлого года мы уже писали о новой линейке HDD от Toshiba объемом до 6 ТБ, но этим новости сегмента далеко не ограничиваются. За последние 12 месяцев Seagate представила диски линейки IronWolf и IronWolf Pro для малого и среднего бизнеса объемом до 16 ТБ, замахнулась на диски объемом до 20 ТБ уже в 2020 году. При этом как Seagate, так и Toshiba ведут работы по использованию технологии HAMR — метод записи через подогрев магнитных дисков HDD лазером. Также Toshiba планирует увеличить количество «блинов» HDD со стандартных для корпоративных решений 9 дисков, до 10 в одном корпусе форм-фактора 3,5".

Western Digital тоже не спит. За 2019 год они подтвердили свою готовность инвестировать одновременно в разработку технологии HAMR и MAMR (запись с помощью микроволн, а не лазера).


Также WD стали крупнейшим поставщиком корпоративных дисков на 14 ТБ и еще в декабре 2019 года начали ознакомительные поставки корпоративных HDD объемом 18 и 20 ТБ.

Все это, в совокупности с ростом объемов хранимых данных, благотворно влияет на рынок больших по размерам и более стабильных HDD на фоне флеш-памяти. По сути, мы получили парадоксальную ситуацию сосуществования двух поколений технологий на одном временном отрезке в далекой перспективе: пройдет не менее пяти-семи лет, когда SSD догонят по стоимости за гигабайт своих старших братьев из числа HDD-дисков, а последние к этому моменту уйдут еще дальше. При этом спрос будет только расти: во времена, когда десять строчек кода оборачивают в Electron и получают приложение или расширение, которое потребляет ресурсов больше, чем было у целой рабочей станции еще десять-пятнадцать лет назад, размениваться на такую «мелочь», как оптимизация хранения данных и экономия дискового пространства, никто не собирается.



miran.ru

64-ядерный десктопный Ryzen Threadripper 3990X

На выставке CES 2020 компания AMD анонсировала ряд продуктов, которые скоро появятся в продаже:
  • 64-ядерный десктопный Ryzen Threadripper 3990X за $3990 (с 7 февраля)
  • Семейство ноутбучных процессоров Ryzen 4000 на архитектуре Zen 2 (7 нм) с TDP 15 Вт (серия U) и 35-45 Вт (серия H), хотя это один и тот же кремний: 8-ядерный Ryzen 7 4800H с частотой 4,2/2,9 ГГц, TDP 45 Вт — производительность «десктопного уровня» на ноутбуках (с февраля 2020 года) и 8-ядерный Ryzen 7 4800U с частотой 4,2/1,8 ГГц, TDP 15 Вт
  • Два дешёвых мобильных процессора Athlon Gold 3150U и Athlon Silver 3050U
  • Видеокарта Radeon RX 5600 XT (альтернатива GeForce GTX 1660 Ti): 36 вычислительных модулей, частота 1560/1375 МГц, 6 ГБ GDDR6. Продажи с 21 января по $279
  • Видеокарта Radeon RX 5700M для ноутбуков

64-ядерный Ryzen Threadripper 3990X
В ноябре 2019 года AMD выпустила первых представителей Ryzen Threadripper 3-го поколения: Ryzen Threadripper 3960X и 3970X (24 и 32 ядра, 7 нм, Zen 2). Это стало одним из главных событий года на рынке высокопроизводительных десктопных ПК. Тесты Ryzen Threadripper 3960X и 3970X показали совершенно новый уровень производительности практически во всех приложениях.

Одновременно Intel выпустила 18-ядерный Core i9 10980XE (Cascade Lake, минус тысяча долларов к цене). И стала понятна общая картина на рынке высокопроизводительных десктопных процессоров: Intel и AMD поменялись местами. Теперь уже AMD выпускает самые быстрые и дорогие процессоры. Intel не может сравниться с ними по производительности, поэтому вынуждена конкурировать со вторым эшелоном процессоров от AMD.

Такое положение вещей лишь закрепляется с выходом 64-ядерного Ryzen Threadripper 3990X — топового процессора AMD. Это десктопная версия 64-ядерного EPYC 7702P, который уже продаётся для серверов ($4450). Только у Threadripper 3990X меньше каналов памяти (всего четыре) и нет специфических корпоративных функций, зато более высокая тактовая частота и, как следствие, увеличенное энергопотребление. Для сравнения, 56-ядерный серверный Xeon Platinum 8280 продаётся примерно за $20 000 (только CPU).

Стоимость $3990 кажется высокой, но если разделить на количество потоков (128), то Threadripper 3990X ничем не выделяется из окружения. Выходит около $31 за поток.

Теперь линейка HEDT-процессоров AMD выглядит следующим образом (указана рекомендованная производителем розничная цена):

Уведомление оплата услуг



В целях избежания недоразумений по приостановке услуг автоматизированной системой 01 января 2020 года, напоминаем Вам о необходимости оплаты, до 25.12.2019, предоставляемых услуг за декабрь 2019 и в зависимости от условий Вашего договора, аванса на январь 2020 года.

График работы компании в январе 2020 года:
  • Техническая поддержка — круглосуточно, все дни. +78124907091 +78002220019
  • Продажи и обслуживание — 1, 2, 3, 4, 5, 6, 7, 8 января выходной день, 9 января — первый рабочий день.

С уважением, команда дата-центра Миран.
miran.ru

Черная пятница: Кэшбэк 50% при аренде выделенного сервера

Кэшбэк 50% при аренде выделенного сервера

Вернем на карту 50% от стоимости месячной аренды при заказе выделенного сервера в период с 27 ноября по 4 декабря


Серверы в наличии, установка за 5 минут после оплаты.

В стоимость аренды включено
— Безлимитный интернет от 100 Мбит/с до 10 Гбит/с
— Выдаем IP v4 и v6 адреса
— Автоматическая установка ОС и восстановление
— Удаленное управление сервером из личного кабинета
— Круглосуточная техническая поддержка
— Доступность услуги 100%

Список серверов в наличии

Условия проведения
Перевод кэшбэка на карту производится единоразово и только после оплаты аренды выделенного сервера на срок 3 месяца. В случае помесячной оплаты начисление кэшбэка будет произведено после оплаты третьего месяца аренды. В рамках акции возвращается 50% стоимости за один месяц аренды. Возврат производится только за серверы из наличия или по согласованию с менеджером.

Возврат на карту производится через сервис solar-staff.com либо, по желанию, путем начисления на личный счет. Для получения кэшбэка на карту необходимо будет принять приглашение и бесплатно зарегистрироваться в solar-staff.com


Это начало очередной ценовой войны

AMD вынуждает Intel снижать цены не только на новые, но и на старые модели CPU. Это начало очередной ценовой войны.


AMD официально подтвердила, что высокопроизводительные процессоры Ryzen Threadripper 3-го поколения выйдут в ноябре 2019 года, но сохранила в секрете детали. В то же время Intel сообщила торговым партнёрам, что готова потратить на ценовую войну три миллиарда долларов. Intel подчёркивает, что чистая прибыль AMD за прошлый год составила всего $300 млн, и она не выдержит демпинга. Intel также оперативно выпустила семейство относительно дешёвых серверных процессоров семейства W-2200 (см. под катом) и относительно дешёвых игровых процессоров Core i9 10-го поколения.

В то же время планы AMD становятся яснее благодаря «мастер-плану», который компания случайно (или «случайно») выложила в открытый доступ (документ уже удалён, вот копия, интерес представляют страницы 550/558).

Планы AMD
На днях на сайте AMD был случайно опубликован Master Product Document с некоторой предварительной информацией о процессорах, которые могут выйти на рынок. Мастер-план датирован сентябрём 2019 года.

В списке перечислены процессоры для массового рынка, серверные CPU и OEM, в том числе несколько моделей, о которых раньше не сообщалось.

Ryzen 7 3750X


Например, в плане упоминается восьмиядерный Ryzen 7 3750X с TDP 105 Вт, который располагается между восьмиядерными Ryzen 7 3800X и Ryzen 7 3700X. Между этими двумя процессорами небольшая разница в тактовой частоте (300 МГц), но сильно отличается энергопотребление: всего 65 Вт у младшей модели и 105 Вт у старшей. Наблюдатели делают вывод, что AMD стремится максимально расширить последнее семейство Ryzen (Matisse), охватывая рынки десктопов, ноутбуков и OEM.

На данный момент эта линейка выглядит следующим образом:


В мастер-плане для каждого продукта указаны коды деталей OPN, а также US ECCN, HTS и CCATS, необходимые для экспорта в США. Есть вероятность, что некоторые компоненты будут производиться по прямым договорам эксклюзивно для определённых заказчиков.

Семейство Ryzen Threadripper 3000


В документе также перечислен ряд высокопроизводительных процессоров семейства AMD Ryzen Threadripper 3000, ориентированных на серверный рынок.

Раньше AMD официально заявила, что первыми на рынок выйдут 24-ядерные CPU. Согласно плану, семейство AMD Ryzen Threadripper 3000 включит в себя 16-ядерные, 24-ядерные и 32-ядерные процессоры с TDP до 280 Вт в самых мощных моделях. Это немного больше, чем у самого производительного 32-ядерного CPU текущего поколения 2000-series (250 Вт).

Новый технологический процесс вместе с улучшенным теплоотведением и повышенной мощностью, вкупе с плюсами микроархитектуры Zen 2, должны означать значительное повышение производительности, пишет AnandTech.

В документе указано, что процессоры третьего поколения используют новый вариант сокета SP3 под названием SP3r3, то возникают сомнения, что они будут совместимы с материнскими платами предыдущего поколения. Однако AMD готовит новые чипсеты для процессоров Ryzen Threadripper следующего поколения, и была заявлена совместимость сокетов.

Как и с процессорами для массового рынка, следует иметь в виду, что это внутренний технический документ для отдела продаж. Отдельные модели могут производиться по прямым контрактам и не выйти на массовый рынок.

Так или иначе, но в данный момент список моделей AMD Ryzen Threadripper третьего поколения выглядит следующим образом (стр. 550 в мастер-плане):
  • CPK Consumer 16C 32T 140W
  • CPK Consumer 16C 32T 140W DVT
  • CPK DT Ryzen Threadripper 16C 280W SP3R3
  • DT Ryzen Threadripper 280W SP3R3 DVT
  • CPK DT Ryzen Threadripper 280W SP3R3 EVT
  • DT Ryzen Threadripper 2E24 280W SP3R EVT
  • CPK DT Ryzen Threadripper 32C 280W SP3r3
  • DT Ryzen Threadripper 280W SP3r3 DVT
  • DT Ryzen Threadripper 32C 280W SP3r3 EVT
  • CPK DT Ryzen Threadripper 280W SP3r3 EVT
  • DT RyzenThreadripper 2E32 280W SP3r3 EVT
  • DT RyzenThreadripper 2832 280W SP3r3 EVT
  • DT RyzenThreadripper 2E32 280W SP3r3 EVT

Планы Intel

Хотя AMD не объявляла цены на Ryzen Threadripper 3000-series, компания Intel заранее предприняла меры, чтобы представить достойную конкуренцию этим процессорам. В начале октября компания представила несколько процессоров новой линейки Intel Xeon W-2200 (вчера опубликован официальный анонс в корпоративном блоге на Хабре): «Процессоры Intel Xeon W-2200 выполнены в том же сокете, что и Core X, имеют соответственно одинаковые рабочие частоты и TDP, а также то же количество ядер и каналов памяти. Отличия от Core X: поддержка памяти ЕСС, больших объемов памяти, технологий vPro, VROC и некоторых других — явный кивок в сторону корпоративного сегмента. Собственно, линейка и позиционируется как HEDT для служебных нужд, однако схожесть здесь заканчивается на характеристиках: чипсет для Xeon W используется серверный, и совместимость по материнским платам отсутствует».

При изучении таблицы сразу бросается в глаза, что по сравнению с W-2100 новые процессоры дешевле почти на 50% — думаю, нет смысла объяснять, в чём тут причина.

Дальнейшее снижение цен неизбежно?

После объявления цен оказалось, что новое семейство Xeon стоит примерно в два раза дешевле прошлогоднего W-3200, которое считается старшим семейством. Эти процессоры в сокете Xeon Scalable (LGA3647) поддерживают больше каналов памяти (6) и линий PCI Express (64). Количество ядер и потоков примерно вдвое больше, чем у соответствующей модели W-2200.


У W-3200 вдвое больше ядер и потоков, чем у W-2200, поэтому разница в цене объяснима, хотя она и кажется слишком большой.

Игровые процессоры


Другая ситуация сложилась с игровыми CPU. Чтобы выдержать конкуренцию, Intel выпустила процессоры Core i9 десятого поколения на базе архитектуры Cascade Lake-X c более высокими тактовыми частотами, поддержкой Turbo Boost 3.0, большего числа линий PCIe и большего объёма системной памяти с более высокими частотами. При этом Core i9 десятого поколения примерно вдвое дешевле, чем девятого (Skylake-X).

Некоторые аналитики говорят, что такого серьёзного падения цены на CPU никогда не было в истории Intel.

Например, цена флагманского 18-ядерного Core i9-10908XE с тактовой частотой 3 ГГц и до 4,8 ГГц в турборежиме, заявлена на уровне $979. Для сравнения, прошлогодний флагманский 18-ядерный Core i9-9980XE на момент выпуска предлагался по $1990, а сейчас на сайте Intel его цена объявлена «от $1699,00».

В сети появились слухи, что снижение цен на старшую линейку практически неизбежно. Немецкое издание ComputerBase отмечает, что некоторые продавцы уже начали снижать цены. Оно также приводит вероятные окончательные значения, на которых может остановиться рынок, исходя из нынешних тенденций. Снижение цен уже де-факто почти достигло целевых значений:

Сравнение цен Cascade Lake-X (ix-10000X) и Skylake-X Refresh (ix-9000X)
(в колонке «Новая цена» указана официальная цена 10-го поколения и целевое значение для 9-го поколения)


Вероятно, такие действия Intel можно назвать демпингом, на что намекает и опубликованный выше слайд из презентации.

Как и в 90-е годы, если между AMD и Intel начнётся полномасштабная ценовая война, то у неё точно будет один победитель — покупатели.

Впрочем, в 90-е годы в этой ценовой войне был ещё один участник — Cyrix. Он тоже иногда выпускал чипы дешевле и производительнее, чем у Intel, например, модель Cyrix 6x86. Так, производительность 6x86 при более низкой тактовой частоте превышала производительность Pentium, работающего на более высокой частоте.


Например, 6x86 на 133 МГц был быстрее Pentium 166 МГц, и в результате Cyrix предлагала чип 133 МГц в качестве равноценной альтернативы Pentium 166 (и по более низкой цене).

Но в конце концов фирма не выдержала конкуренции и вышла из бизнеса. В итоге её купила тайваньская компания VIA Technologies.

Будем надеяться, что на фоне демпинга мощного конкурента у AMD хватит ресурсов и она не повторит судьбу Cyrix.

miran.ru

Немецкая полиция взяла штурмом военный бункер, в котором разместился объявивший независимость дата-центр



CyberBunker.com — пионер анонимного хостинга, который начал работу в 1998 году. Компания разместила серверы в одном из самых необычных мест: внутри бывшего подземного комплекса НАТО, построенного в 1955 году как защищённый бункер на случай ядерной войны.

Клиенты становились в очередь: все серверы обычно были заняты, несмотря на завышенные цены: VPS стоил от €100 до €200 в месяц, без учёта платы за установку, при этом планы VPS не поддерживали Windows. Зато хостер успешно игнорировал любые жалобы DMCA из США, принимал биткоины и не требовал от клиентов никакой личной информации, кроме адреса электронной почты.

Но теперь «анонимному беспределу» пришёл конец. Ночью 26 сентября 2019 года бойцы немецкого спецназа и полиции штурмом взяли защищённый и охраняемый бункер. Захват произведён под предлогом борьбы с детской порнографией.

Штурм дался непросто, поскольку бункер находится в труднодоступном месте в лесном массиве, а сам дата-центр расположен на нескольких уровнях под землёй.
В операции приняли участие около 650 человек, включая сотрудников правоохранительные органов, спасательные службы, пожарных, медицинский персонал, операторов дронов и т.д.


Вход в бункер можно рассмотреть рядом с тремя зданиями в левой верхней части фотографии. По центру — вышка связи. Справа — второе здание дата-центра. Фото сделано с полицейского дрона


Спутниковая карта этого района
www.google.com/maps/@49.9664317,7.1207858,660m/data=!3m1!1e3


Полиция перед входом в бункер после начала операции

Захваченный объект находится около городка Трабен-Трарбах в юго-западной части Германии (земля Рейнланд-Пфальц, столица Майнц). Четыре подземных этажа бункера уходят в глубину на 25 метров.


Прокурор Юрген Бауэр (Juergen Bauer) рассказал журналистам, что расследование деятельности анонимного хостинга велось несколько лет. Операция тщательно готовилось. Одновременно со штурмом задержано семь человек в ресторане Трабен-Трарбаха и в городе Швальбах, недалеко от Франкфурта. Главным подозреваемым является 59-летний голландец. Задержаны он и трое его соотечественников (49, 33 и 24 года), один немец (23 года), болгарин и единственная женщина (немка, 52 года).

Обыски проведены также в Польше, Нидерландах и Люксембурге. Всего конфисковано около 200 серверов, бумажные документы, многочисленные носители данных, мобильные телефоны и большая сумма наличных денег (примерно 41 млн долларов в эквиваленте). Следователи говорят, что анализ улик займёт несколько лет.


В ходе рейда немецкие власти также захватили по крайней мере два домена, в том числе домен голландской компании ZYZTM Research (zyztm[.]com) и cb3rob[.]org.

По информации властей, вышеупомянутый голландец приобрёл бывший военный бункер в 2013 году — и превратил его в большой и хорошо защищённый центр обработки данных, «чтобы сделать его доступным для клиентов, согласно нашим расследованиям, исключительно в незаконных целях», — добавил Бауэр.

В Германии хостера нельзя привлечь к ответственности за размещение незаконных веб-сайтов, если не будет доказано, что он знал и поддерживал незаконную деятельность.

Бывший объект НАТО был куплен у геоинформационного подразделения Бундесвера. Пресс-релизы в то время описывают его как многоэтажное защитное сооружение площадью 5500 м². У него два смежных офисных здания площадью 4300 м², общая территория построек занимает 13 гектаров земли.


Начальник региональной уголовной полиции Йоханнес Кунц (Johannes Kunz) добавил, что подозреваемый «связан с организованной преступностью» и большую часть своего времени проводил в этом районе, хотя подал документы на переезд в Сингапур. Вместо эмиграции владелец дата-центра, предположительно, жил прямо в подземном бункере.

Всего под следствием находятся тринадцать человек в возрасте от 20 до 59 лет, в том числе трое граждан Германии и семь граждан Нидерландов, сообщил Брауэр.

Семерых взяли под арест, потому что есть вероятность их бегства из страны. Их подозревают в участии в преступной организации, налоговых нарушениях, а также в соучастии в «сотнях тысяч преступлений», связанных с наркотиками, отмыванием денег и поддельными документами, а также в пособничестве распространению детской порнографии. Власти не назвали ни одного имени.

Следователи описали дата-центр как «пуленепробиваемый хостинг», предназначенный для сокрытия незаконной деятельности от глаз властей.

«Я думаю, что это огромный успех… что мы вообще смогли ввести полицейские силы в бункерный комплекс, который защищён на самом высоком военном уровне, — сказал Кунц. — Мы должны были преодолеть не только реальную или аналоговую защиты, но и взломать цифровую защиту центра обработки данных».


Среди незаконных услуг, предположительно размещённых в немецком дата-центре, были Cannabis Road, Flight Vamp 2.0, Orange Chemicals и вторая в мире по размеру платформа для продажи наркотиков Wall Street Market.

Например, на площадке Cannabis Road было зарегистрировано 87 продавцов нелегальных наркотиков. В целом, платформа обработала как минимум несколько тысяч продаж продуктов из каннабиса.

Платформа Wall Street Market обработала около 250 000 сделок по незаконному обороту наркотиков с объёмом продаж более 41 миллиона евро.

Flight Vamp считается крупнейшей в Швеции площадкой для незаконной продажи наркотиков. Розыск её операторов ведут шведские следственные органы. По данным следствия, там отметились 600 продавцов и около 10 000 покупателей.

Через Orange Chemicals по всей Европе распространялись синтетические наркотики разного вида.

Вероятно, теперь всем перечисленным магазинам придётся переехать на другой хостинг в даркнете.

По словам Бауэра, ботнет-атака на немецкую телекоммуникационную компанию Deutsche Telekom в конце 2016 года, которая вывела из строя около 1 миллиона маршрутизаторов клиентов, также велась с серверов в Кибербункере.

Когда бункер купили в 2013 году, покупатель сразу не назвал себя, но сказал, что связан с CyberBunker, оператором аналогичного голландского дата-центра, расположенного в другом бункере времён холодной войны. Это один из старейших анонимных хостингов в мире. Он декларировал независимость так называемой «Республики Кибербункер» и готовность размещать любой сайт, кроме детской порнографии и всего, что связано с терроризмом. В настоящее время сайт недоступен. На главной странице красуется гордая надпись от правоохранительных органов: «Сервер конфискован» (DIESE SERVER WURDE BESCHLAGNAHMT).


Согласно историческим записям whois, Zyztm.com первоначально был зарегистрирован на имя Германа Йохана Ксеннта (Herman Johan Xennt) из Нидерландов. Домен Cb3rob.org принадлежал организации, которая хостилась в CyberBunker и была зарегистрирована на Свена Олафа Кампхейса, самопровозглашённого анархиста, осуждённого несколько лет назад за участие в вышеупомянутой крупномасштабной атаке, которая ненадолго нарушила работу интернета в некоторых местах.

Предполагаемый владелец и оператор кибербункеров Герман Йохан Ксеннт. Изображение: The Sunday World, 26 июля 2015 года

59-летний Ксеннт и Кампхейс вместе работали над предыдущим проектом «пуленепробиваемого» хостинга CyberBunker, который размещался внутри военного бункера в Нидерландах, пишет исследователь в области информационной безопасности Брайан Кребс.

По словам директора компании Disaster-Proof Solutions Гвидо Блаау (Guido Blaauw), он купил у Ксеннта голландский бункер площадью 1800 м² в 2011 году за $700 тыс. Вероятно, после этого Ксеннт нашёл похожий объект в Германии.

Гвидо Блаау утверждает, что после пожара 2002 года, когда в голландском бункере среди серверов нашли лабораторию по производству экстази, там не размещалось ни одного сервера: «В течение 11 лет они рассказывали всем об этом ультра-безопасном бункере, но [их серверы] размещались в Амстердаме, и в течение 11 лет они обманывали всех своих клиентов».


Аккумуляторы в дата-центре CyberBunker 2.0

Тем не менее, «Республику Кибербункер» возродили в 2013 году на немецкой территории, и предприниматели начали предлагать многие из тех же услуг, и тем же клиентам, что и раньше: «Они известны тем, что принимают мошенников, педофилов, фишеров, всех, — сказал Блаау. — Это то, что они делали в течение многих лет, и они известны этим».

CyberBunker входил в топ хостеров для аниме. К ним предъявляются специфические требования, в том числе гарантия анонимности клиентов. Хотя Кибербункера больше нет, но другие защищённые и анонимные хостеры продолжают работать. Они обычно физически размещены за пределами американской юрисдикции, в офшорных зонах, и декларируют максимальную приватность. Ниже сервисы расположены по позициям в рейтинге сайта любителей аниме:
  • Anonymously.io
  • Aruba.it
  • ShinJiru.com
  • CCIHosting.com
  • HostingFlame.org
  • CyberBunker.com
  • DarazHost.com
  • SecureHost.com

Анонимный хостинг в литературе

Бывшая фотография из профиля в Facebook Свена Олафа Кампхейса. После ареста в 2013 году он грубо разговаривал с властями и заявлял о независимости Республики Кибербункер

История с Республикой Кибербункер и другими офшорными хостингами чем-то напоминает вымышленное государство Кинакута из романа «Криптономикон» Нила Стивенсона. Роман написан в жанре «альтернативная история» и показывает, в каком направлении могло пойти развитие человечества при небольшом изменении входных параметров или в результате случайности.

Султанат Кинакута — маленький островок в углу моря Сулу, в середине пролива между Калимантаном и филиппинским островом под названием Палаван. Во время Второй мировой войны японцы использовали Кинакуту как плацдарм для нападения на голландскую Ост-Индию и Филиппины. Там была база ВМФ и аэродром. После войны Кинакута вновь обрела независимость, в том числе финансовую, благодаря запасам нефти.

По какой-то причине султан Кинакуты решил сделать из своего государства «информационный рай». Был принят закон, который касается всех телекоммуникаций, идущих через территорию Кинакуты: «Я отказываюсь от всякой административной власти над информационными потоками внутри страны и через её границы, — объявил правитель. — Ни при каких обстоятельствах правительство не будет совать нос в информационные потоки или использовать свою власть для ограничения этих потоков. Таков новый закон Кинакуты». После этого на территории Кинакуты было создано виртуальное государство Крипта:
Крипта. «Реальная» столица Сети. Рай хакеров. Кошмар корпораций и банков. «Враг номер один» ВСЕХ мировых правительств. В сети нет ни стран, ни национальностей. Есть только СВОБОДНЫЕ люди, готовые сражаться за свою свободу!..
Нил Стивенсон. «Криптономикон»

В преломлении на современные реалии офшорные анонимные хостинги представляют собой некое подобие Крипты — независимой платформы, которая не подконтрольна мировым правительствам. В романе описан даже дата-центр в искусственной пещере (информационное «сердце» Крипты), который немного похож на немецкий Кибербункер:
В стене есть ещё отверстие — видимо, от этой пещеры ответвляются несколько боковых. Том ведет Рэнди туда и почти сразу предостерегающе берёт за локоть: впереди пятиметровый колодец, вниз уходит деревянная лестница.

— То, что ты сейчас видел, — главная коммутаторная, — говорит Том.

— Когда её закончат, получится самый большой маршрутизатор в мире. В соседних комнатах мы разместим компьютеры и систему хранения. По сути — самый большой в мире RAID с большим пребольшим кешем.

RAID означает избыточный массив недорогих дисков — способ надёжно и дёшево хранить большое количество информации. Как раз то, что нужно для информационного рая.

— Мы пока ещё расширяем соседние помещения, — продолжает Том, — и кое на что там наткнулись. Думаю, тебе будет интересно. — Он поворачивается и начинает спускаться по лестнице. — Ты знаешь, что в войну у японцев здесь было бомбоубежище?

У Рэнди в кармане — отксеренная карта из книги. Он вынимает её и подносит к лампочке. Разумеется, высоко в горах отмечен «ВХОД В БОМБОУБЕЖИЩЕ И КОМАНДНЫЙ ПУНКТ».
Нил Стивенсон. «Криптономикон»

Крипта заняла ту же экологическую нишу, какую в реальном финансовом мире занимает Швейцария.

В реальности организовать такой «информационный рай» не так просто, как в литературе. Впрочем, в некоторых аспектах альтернативная история Стивенсона начинает постепенно сбываться. Например, сегодня значительная часть международной коммуникационной инфраструктуры, в том числе подводные кабели, принадлежит уже не правительствам, а частным корпорациям.

Хватит думать, что SLA вас спасет. Оно нужно, чтобы успокоить и создать ложное чувство безопасности



SLA, оно же «service-level agreement» —соглашение-гарантия между заказчиком и поставщиком услуг о том, что получит клиент в плане обслуживания. Также в нем оговариваются компенсации в случае простоев по вине поставщика и так далее. По сути SLA — это верительная грамота, с помощью которой дата-центр или хостинг-провайдер убеждает потенциального клиента в том, что он будет всячески обласкан и вообще. Вопрос в том, что в SLA можно написать все что угодно, да и события, прописанные в этом документе, наступают не слишком часто. SLA — это далеко не ориентир в подборе дата-центра и надеяться на него уж точно не стоит.

Все мы привыкли подписывать какие-то договоры, которые возлагают определенные обязательства. Не исключением является и SLA — обычно самый оторванный от реалий документ, который можно вообразить. Более бесполезен, наверное, только NDA в юрисдикциях, где понятия «коммерческой тайны» толком не существует. А вся проблема в том, что SLA никак не помогает клиенту в правильном выборе поставщика, а только пускает пыль в глаза.

Что чаще всего пишут в публичной версии SLA хостеры, которую показывают публике? Ну, первой строкой идет такой термин, как «надежность» хостера — это обычно цифры от 98 до 99,999%. По сути, эти цифры — лишь красивая выдумка маркетологов. Когда-то, когда хостинг был молодым и дорогим, а облака только снились специалистам (как и широкополосный доступ для всех и каждого), показатель аптайма хостинга был крайне и крайне важен. Сейчас же, когда все поставщики используют плюс-минус одно и тоже оборудование, сидят на один и тех же магистральных сетях и предлагают одни и те же пакеты услуг, показатель аптайма абсолютно непоказателен.

Бывает ли вообще «правильный» SLA
Конечно существуют и идеальные версии SLA, но все они являются нетиповыми документами и прописываются и заключаются между клиентом и поставщиком в ручном режиме. При этом именно этот тип SLA чаще всего касается каких-то подрядных работ, нежели услуг.

Что должно быть в хорошем SLA? Если дать TLDR, то хороший SLA — это регулирующий отношения двух субъектов документ, который дает одной из сторон (заказчику) максимум контроля над процессом. То есть, как это работает в реальном мире: есть документ, который описывает глобальные процессы взаимодействия и регулирует взаимоотношения сторон. Он устанавливает границы, правила и сам по себе становится рычагом воздействия, которым могут пользоваться обе стороны в полной мере. Так, благодаря правильному SLA заказчик просто может заставить исполнителя работать так, как договаривались, а исполнителю — помогает отбиваться от необоснованных договором «хотелок» слишком уж активного клиента. Выглядит так: «У нас в SLA написано так и так, идите отсюда, мы все делаем как оговорено».

То есть «правильный SLA» = «адекватный договор на оказание услуг» и дает контроль над ситуацией. А возможно это только при работе «на равных».

То, что пишут на сайте и то, что ждет в реальности — разные вещи
Вообще, все, что мы будем обсуждать дальше — типичные маркетинговые уловки и проверка на внимательность.

Если взять популярных отечественных хостеров, то одно предложение краше другого: поддержка 25/8, аптайм серверов 99,9999999% времени, куча своих дата-центров минимум по России. Запомните, пожалуйста, момент про дата-центры, мы к нему вернемся чуть позже. А пока поговорим про идеальную статистику отказоустойчивости и с чем сталкивается человек, когда его сервер все же попадает в «0,0000001% падений».

При показателях от 98% и выше, любое падение — событие на грани статистической погрешности. Рабочее оборудование и коннект либо есть, либо их нет. Вы можете годами пользоваться хостером с показателем «надежности» в 50% (согласно его же SLA) без единой проблемы или «падать» раз в месяц на пару дней у ребят, где заявлено 99,99%.

Когда момент падения все же настает (а падают, напоминаем, когда-нибудь все), то тут клиент сталкивается с внутренней корпоративной машиной под названием «поддержка», а на свет достается договор на оказание услуг и SLA. Что это значит:
  • скорее всего, за первые четыре часа простоя вы вообще ничего предъявить не сможете, хотя некоторые хостеры начинают пересчет тарифа (выплату компенсации) с момента падения.
  • Если сервер недоступен большее время, возможно, вы сможете подать требование на пересчет тарифа.
  • И это при условии, что проблема возникла по вине поставщика.
  • Если ваша проблема возникла по причине третьей стороны (на магистрали), то вроде как «никто не виноват» и когда решится проблема — вопрос вашей удачливости.

При этом важно понимать, что вы никогда не получаете доступ к инженерной команде, чаще всего вас останавливает первая линия поддержки, которая ведет с вами переписку, пока настоящие инженеры пытаются исправить ситуацию. Знакомый сценарий?

Тут многие надеются на SLA, которое, вроде как, должно защищать вас от подобных ситуаций. Но, по факту, компании редко когда выходят за границы своего собственного документа либо умеют повернуть ситуацию так, чтобы минимизировать собственные расходы. Первоочередная задача SLA — усыпить бдительность и убедить, что даже в случае непредвиденной ситуации «все будет хорошо». Вторая задача SLA — проговорить основные критические моменты и дать поставщику услуг пространство для маневра, то есть возможность списать сбой на что-нибудь, за что поставщик «не несет ответственности».

При этом крупным клиентам, по факту, вообще плевать на компенсации в рамках SLA. «Компенсация по SLA» — это возврат денег в рамках тарифа пропорционально простою оборудования, которая никогда не покроет даже 1% потенциальных денежных и репутационных потерь. В этом случае клиенту намного важнее, чтобы неполадки были устранены в кратчайшие сроки, нежели какой-то там «пересчет тарифа».

«Множество дата-центров по всему миру» — повод для беспокойства
Ситуацию с большим количеством дата-центров у поставщика услуг мы вынесли в отдельную категорию, потому что кроме очевидных вышеописанных проблем с коммуникацией всплывают проблемы и неочевидные. Например, ваш поставщик услуг не имеет доступа к «своим» дата-центрам.

В нашей прошлой статье мы писали о видах партнерских программ и упомянули модель «White Label», суть которой заключается в перепродаже чужих мощностей под своей вывеской. Подавляющее большинство современных хостеров, которые заявляют о наличии «своих дата-центров» во множестве регионов, являются перекупщиками по модели White Label. То есть, физически они не имеют никакого отношения к условному дата-центру в Швейцарии, Германии или Нидерландах.

Тут возникают крайне интересные коллизии. Ваше SLA с поставщиком услуг все еще работает и является действующим, но как-то кардинально повлиять на ситуацию в случае аварии поставщик не способен. Он сам находится в зависимом положении от своего собственного поставщика — дата-центра, у которого и были куплены стойки-мощности для перепродажи.

Таким образом, если вам важны не только красивые формулировки в договоре и SLA о надежности и сервисе, но и способность поставщика услуг оперативно решать проблемы — стоит напрямую работать с владельцем мощностей. На самом деле, это подразумевает прямое взаимодействие непосредственно с дата-центром.

Почему мы не рассматриваем варианты, когда множество ДЦ на самом деле может принадлежать одной компании? Ну, таких компаний очень и очень немного. Один, два, три небольших дата-центра или один крупный — это реально. Но десяток ДЦ, половина из которых в РФ, а вторая на территории Европы — практически невозможно. А это значит, что компаний-перекупщиков намного больше, чем можно себе представить. Вот простой пример:


Оцените количество дата-центров сервиса Google Cloud. В Европе их всего шесть. В Лондоне, Амстердаме, Брюсселе, Хельсинки, Франкфурте и Цюрихе. То есть на всех основных магистральных точках. Потому что дата-центр — это дорого, сложно и очень большой проект. А теперь вспомните хостинговые компании откуда-то из Москвы с «десятком дата-центров по всей России и Европе».

Нет, конечно, хороших поставщиков, имеющих партнеров по программе White Label, достаточно, и они оказывают услуги по высшему разряду. Они дают возможность арендовать мощности в ЕС и РФ одновременно через одно и то же окно браузера, принимают оплату в рублях, а не в валюте, и так далее. Но при наступлении случаев, описанных в SLA, они становятся точно такими же заложниками ситуации, как и вы.

Это еще раз напоминает нам, что SLA бесполезен, если вы не имеете понятия о структуре организации и мощностей поставщика.

Что в итоге
Падение серверов — это всегда неприятное событие и случиться оно может с кем угодно и где угодно. Вопрос в том, какую степень контроля за ситуацией вы хотите. Сейчас на рынке не слишком много прямых поставщиков мощностей, а если говорить о крупных игроках, то им принадлежит, условно, только один ДЦ где-нибудь в Москве из десятка по всей Европе, к которым вы можете получить доступ.

Тут каждый клиент должен сам для себя решать: я выбираю комфорт прямо сейчас или трачу время и силы на поиск дата-центра в приемлемой точке России или Европы, где смогу разместить свое оборудование или купить мощности. В первом случае подойдут стандартные решения, которые сейчас есть на рынке. Во втором — придется попотеть.

В первую очередь нужно выявить, является ли продавец услуг непосредственным владельцем мощностей/дата-центра. Очень многие перекупщики по модели White Label изо всех сил маскируют свой статус и в этом случае надо смотреть на какие-то косвенные признаки. Например, если «их европейские ДЦ» имеют какие-то специфические названия и логотипы, отличающиеся от названия компании-поставщика. Или если где-то мелькает слово «партнеры». Партнеры = White Label в 95% случаев.

Далее необходимо ознакомиться с самой структурой компании, а лучше вживую посмотреть на оборудование. Среди дата-центров не нова практика экскурсий или как минимум экскурсионных статей на собственном сайте или в блоге (мы такие писали, раз и два), где они рассказывают о своем дата-центре с фотографиями и подробными описаниями.

Со многими дата-центрами можно договориться о личном визите в офис и мини-экскурсии в сам ДЦ. Там можно оценить степень порядка, возможно, удастся пообщаться с кем-нибудь из инженеров. Понятно, что никто не будет устраивать вам экскурс на производство, если вам нужен один сервер за 300 RUB/месяц, но если вам требуются серьезные мощности, то отдел продаж вполне может пойти вам на встречу. Мы, например, такие экскурсии проводим.

В любом случае следует руководствоваться здравым смыслом и потребностями бизнеса. Например, при необходимости распределенной инфраструктуры (часть серверов в РФ, вторая — в ЕС), проще и выгоднее будет воспользоваться услугами хостеров, имеющих партнерские отношения с европейскими ДЦ по модели White Label. Если же вся ваша инфраструктура будет сконцентрирована в одной точке, то есть в одном дата-центре, то стоит уделить вопросу поиска поставщика некоторое время.

Потому что типовое SLA вам, скорее всего, не поможет. А вот работа с собственником мощностей, а не перекупщиком — значительно ускорит решение возможных проблем.



https://miran.ru