Как работает удаленная защита?



К сожалению, сейчас Anti-DDoS защита от OVH не справляется с новыми атаками L4-L7.

Например внутри сети OVH VAC не работает, и любой может положить сервер с 1 Гбит сетью двумя серверам по 1 Гбит. От такого спастись почти невозможно — атака L4, без payload. А создать такую атаку может любой школьник, для такой атаки хватит и hping3.

Или как многие знают OVH VAC не фильтрует L7 атаки, поэтому ваш сервер смогут положить банально мощными игровыми ботами, пример такой атаки на нашего клиента с сервером Minecraft —

80 тысяч ботов в секунду, и это с срезанным 70% трафика! Сервер стоял у нас, понятное дело он не заметил такой атаки, но для обычного дедика на OVH хватает 10-20 тысяч ботов в секунду, чтобы он перестал принимать новые соединения.

Пример атаки на мощный сервер с процессором Intel Xeon W-2145, 10гбит сетью:

Включенный VAC, жесткие лимиты в Iptables, настроенный sysclt не помогли, сервер упал.
Ещё OVH пропускают до 20 SYN пакетов в секунду с одного айпи, и можно положить сервер с небольшого ботнета в ~8000 устройств, банально SYN атакой.

Это только примеры некоторых атак, которые применяют, на самом деле их намного больше, поэтому мы создали WAF.OVH — не просто мощные VPS-сервера, но и отличная защита от DDoS атак.

Как подключить защиту?

У нас есть разные тарифы для удаленной защиты TCP сервисов, начиная с 399 рублей в месяц, почти по цене IP! За такую сумму вы получаете — 50мбит/с трафик, 10Гбит/с порт, и отличную защиту.

Сейчас сервер защиты располагается в Германии, OVH, поэтому при использовании туннеля с Hetzner можно не только хорошо сэкономить, но и получить хорошую защиту и низкий пинг. Надбавка пинга при работе туннеля с серверами во Франции, OVH, обычно не более 6ms. Но в скором времени будут добавлены сервера и во Франции.

При покупке вам нужно настроить некоторые параметры —
Backend IP — Айпи вашего сервера, который нужно защитить. Если вас уже атакуют по этому айпи рекомендуем его сменить, или написать нам, чтобы мы помогли вам «правильно» закрывать все ненужные подключения.

Необходимые порты — порты которые нужно пробросить через туннель. Рекомендуем пробрасывать только порты вашего сервиса, например для Minecraft — 25565, для сайта — 80, 443. По SSH подключатся лучше по реальному айпи вашего сервера.

Тип туннеля — на выбор есть 3 типа туннелей GRE / IPIP / L7 (посредствам nginx tcp proxy, без реального IP клиентов). Для OVH нужно использовать GRE. Для всех других, например Hetzner лучше использовать IPIP.

После настройки заказ можно оплачивать, и ждать получения скрипта туннеля по email, обычно это занимает ~30 минут.

Загружаем файл tunnel.sh, переносим на дедик, устанавливаем права 777

chmod -R 777 tunnel.sh

В самом фале меняем некоторые настройки


IFACE — замените название сетевого интерфейса, на название вашего главного сетевого интерфейса (обычно узнать можно с помощью команды ifconfig).

Другие настройки не трогаем, и сохраняем файл.

Далее просто запускаем его ./tunnel.sh start
(Чтобы остановить пишем ./tunnel.sh stop)

Теперь можно менять айпи вашего BungeeCord, или сервиса который используете, на локальный айпи туннеля, который указан в L_OUT


bind_local_address тоже ставим на false, чтобы ваш трафик к локальным серверам не ходил через туннель, перезапускаем сервис.

Последнее — это сменить в вашем домене записи, на защищенный айпи туннеля, и можно не бояться DDoS атак :)

Наш сайт — https://waf.ovh/
Удаленная защита — https://waf.ovh/remote-protection.php
Написать нам — https://vk.me/wafovh

В скором времени мы планируем запустить web-защиту, и CDN, следите за новостями в группе — https://vk.com/wafovh

Франция привлекла к участию в разработке технологий компании Dassault Systemes и OVH



Франция привлекла к участию в разработке технологий компании Dassault Systemes и OVH, чтобы разработать планы по преодолению доминирования американских компаний в облачных вычислениях, заявил в четверг министр финансов.

Париж стремится создать потенциал для хранения конфиденциальных данных во Франции на фоне опасений, что правительство США может получить данные, хранящиеся на серверах американских компаний, таких как Amazon и Microsoft.

Мы попросили Dassault Systemes и OVH также поработать над этим, и у нас будут первые результаты в декабре 2019 года
заявил министр финансов Бруно Ле Мэр на конференции во французской рекламной онлайн-компании Criteo.

Основываясь на этих результатах, мы хотим создать надежное облако для хранения наиболее конфиденциальных данных наших компаний
сказал он, добавив, что сначала проект будет реализован на франко-германском уровне и, возможно, на европейском уровне.

Dassault Systemes — французская компания по разработке программного обеспечения, а OVH — частная французская компания по облачным вычислениям.

Париж обеспокоен тем, что закон США от 2018 года под названием «Закон об облаке» позволяет любому агентству США получать доступ к европейским корпоративным данным, хранящимся в центрах обработки данных американских компаний, не сообщая им об этом.

Это абсолютно неприемлемо
сказал Ле Мэр, добавив, что необходимо срочно найти решение между Вашингтоном и Европейским союзом.

По словам Ле Маира, к 2020 году Франция инвестирует 1,5 миллиарда евро (1,6 миллиарда долларов) в искусственный интеллект (ИИ), 600 миллионов — в исследования, 800 миллионов — в начальные деньги и средства для вывода проектов ИИ на рынок.

Деньги поступят из инновационного фонда, финансируемого за счет продажи государственных активов, начиная с продажи доли в французской лотерейной монополии la Francaise des Jeux «в ближайшие недели», сказал он.

Приглашение: OVHcloud Summit



Привет.

Уже 20 лет! OVH Эти осенью будет отмечать два десятилетия технологических инноваций на службе наших клиентов. Тем не менее, каждое утро, я продолжаю просыпаться с тысячами идей в уме! И я надеюсь, что в ближайшие 20 лет OVH ознаменуется совместного строительства глобальной технологической экосистемы, уважая наши европейские ценности.

10 октября, я надеюсь увидеть вас в Париже на 7е издание Саммита OVHcloud. Мишель Полин, и наша команда, у нас есть много красивых новостей, чтобы поделиться с вами.

Утром Keynote, мы разделим наше видение, стратегия и инновационные продукты. Для того, чтобы помочь вам перевести все эти технологии в своем бизнесе, мы предоставили во второй половине дня лекций, лабораторий, демонстраций, семинаров и круглых столов. Они позволяют обнаружить наши решения и дать вашу обратную связь, чтобы пройти обучение по их использованию, обмен опытом с экспертами и встретиться с нашими партнерами.

Это было 20 лет назад, не было никакого имени для нашего бизнеса. Мы поэтому называется OVH «On You Спит". Сегодня все знают, что OVH предлагает облако. Для того, чтобы прояснить и вновь подтвердить нашу стратегию в этом году «OVH» меняет свое название на «OVHcloud». Саммит OVHcloud также возможность возобновить наши обязательства в качестве европейского лидера, представляющего собой альтернативу во всем мире, мы делаем пункт, чтобы позволить вам контролировать свои данные, обновлять и осуществлять свободно.

Я буду очень рад видеть вас четверг, 10 Октября.

Приходите!
С уважением, октава
@olesovhcom

summit.ovhcloud.com/fr/subscription/

PoC работает в Лотарингии в течение 2 лет

Это «тихоходная ветряная турбина прямого действия», которую наши команды разрабатывали и запатентовали в течение 5 лет. PoC работает в Лотарингии в течение 2 лет: производство 8 ветряных турбин 8x 800 кВА с очень слабым ветром.
patents.google.com/patent/EP0864748A1/fr