Рынок повышает цены. Мы снижаем свои.



Два сервера Intel Xeon 6, в этом месяце на 13% дешевле. Без платы за установку.

Память и хранилища данных дорожают повсюду, и это отражается почти в ценах всех поставщиков. Но не здесь. В этом месяце на эти два сервера Intel Xeon 6, построенные на новейшей архитектуре «Granite Rapids» в шасси HPE DL320 Gen12, действует скидка. Предложение действует один месяц. Без платы за настройку. Доставка осуществляется напрямую из наших собственных центров обработки данных в Нидерландах.

www.worldstream.com/en/dedicated-servers/configure/135/dfb6db49eeee32b1cbc235bdc93836df

www.worldstream.com/en/dedicated-servers/configure/136/0f258490f3425e53fbca9b3b468c6791

Почему это предложение выделяется?
  • Защита от DDoS-атак со скоростью 20 Гбит/с входит в стандартную комплектацию. Возможна модернизация до 100 Гбит/с.
  • Гарантированная скорость 10 Гбит/с, 100 ТБ включены в стоимость. Не является общей или «неограниченной» пропускной способностью.
  • Без платы за подключение. Многие провайдеры взимают единовременную плату в размере от 349 до 549 евро. С нами вы начинаете с 0 евро.
  • Наш собственный дата-центр в Нидерландах. Независимость позволяет вам оставаться независимыми.
  • В комплекте: выбор из более чем 20 операционных систем и удаленное управление iLO.
Совет: более длительный срок оплаты дает дополнительную скидку до 8%.

Планируемая миграция вашего выделенного сервера (DC1 → DC2)



Мы хотели бы сообщить вам о важном грядущем изменении, затрагивающем ваш выделенный сервер, размещенный в DC1.

В рамках запланированных ремонтных работ центр обработки данных DC1 будет выведен из эксплуатации позднее в этом году. Ваш текущий сервер физически переместить невозможно, так как он размещен в корпусе типа Tower, который несовместим с инфраструктурой стоек в центре обработки данных DC2.

Таким образом, ваш текущий сервер будет заменен новой стоечной системой в DC2.

Что это значит для вас?
В комплект вашего нового сервера войдут:
  • Тот же самый или более новый и мощный процессор (модернизация по сравнению с вашим текущим сервером).
  • Такой же или больший объем оперативной памяти
  • Та же емкость хранения
  • Современное удаленное управление (iRMC/iDRAC)
  • Размещение в нашем современном центре обработки данных DC2, расположенном примерно в 30 метрах от центра обработки данных DC1.

Для упрощения процесса миграции мы предлагаем три варианта.
Вариант 1 – Самостоятельная миграция (рекомендуется)
Мы выделим новый выделенный сервер с новым IP-адресом и установим на него новую операционную систему.
Что вы получаете:
  • Полностью работоспособный сервер на замену
  • Новый IP-адрес
  • Свежая установка операционной системы, поддержка которой еще не прекращена.
  • Один месяц пересечения работы вашего текущего и нового сервера.
  • В течение переходного периода никаких дополнительных сборов не взимается.
Преимущества:
  • Минимальное или полное отсутствие простоев
  • Полная гибкость для миграции в удобном для вас темпе.
  • Доступно немедленно
  • Возможность протестировать сервисы перед запуском в эксплуатацию.
  • Обновите оборудование до более новой модели.
Обязанности:
  • Вы переносите свои собственные данные, приложения и сервисы.
  • Перед переключением необходимо убедиться, что всё работает корректно.
После завершения миграции старый сервер будет выведен из эксплуатации. При желании мы можем перенести ваши старые IP-адреса на новый сервер.

Вариант 2 – Управляемое оборудование и миграция дисков
Мы подготовим новый сервер на замену и физически перенесем ваши существующие устройства хранения данных на новое оборудование.
Что вы получаете:
  • Сохранение вашего текущего IP-адреса (адресов)
  • Сохранение существующей установки операционной системы.
  • Существующие данные остаются неизменными.
  • Обновите оборудование до более новой модели.
Важные замечания:
  • Этот вариант предполагает длительный простой.
  • Во время передачи данных на устройства хранения сервер должен быть выключен.
  • Различия в аппаратном обеспечении могут потребовать внесения изменений в операционную систему, прежде чем сервер сможет успешно загрузиться.
  • Если ваша текущая операционная система слишком старая, может потребоваться установка более новой ОС из-за проблем с совместимостью оборудования.
Доступ и поддержка:
  • В состав заменяемого сервера входит система удаленного управления iRMC/iDRAC.
  • Вы можете самостоятельно выполнить все необходимые действия по восстановлению операционной системы.
  • В качестве альтернативы, наши инженеры могут помочь с запуском операционной системы в онлайн-режиме.
  • Если потребуется наша помощь, нам понадобятся учетные данные root/администратора.
Окно выполнения:
  • с понедельника по пятницу
  • С 09:00 до 16:30 CEST
  • Миграция в вечернее, ночное время и выходные дни недоступна.

Вариант 3 – Переход на новую платформу выделенного сервера
Если вы рассматриваете возможность модернизации вашей инфраструктуры, мы можем перевести вас на сервер из нашего текущего портфеля выделенных серверов в DC2.
При таком варианте:
  • Вы можете выбрать сервер из нашего текущего предложения выделенных серверов.
  • Сервер будет развернут в нашей новой среде дата-центра.
  • Будут назначены новые IP-адреса
  • Планирование миграции может быть осуществлено в консультации с нашей командой.
Преимущества:
  • Доступ к нашим новейшим серверным платформам
  • Более высокая производительность и улучшенная эффективность
  • Возможность модернизации процессора, памяти, хранилища или сетевого оборудования.
  • Современные функции удаленного управления (iRMC/iDRAC)
Пожалуйста, обрати внимание:
  • Стоимость ежемесячной подписки может меняться в зависимости от выбранной конфигурации сервера.
  • Будут назначены новые IP-адреса
  • Продолжительность простоя зависит от выбранного подхода к миграции.

Новый интерфейс входа в вашу учетную запись Worldstream



Мы внедряем улучшенный процесс входа в вашу учетную запись Worldstream.

В рамках этого обновления мы переходим на систему единого входа (SSO), что упростит и сделает более удобным доступ к нашим услугам.

Начиная с 09.06.2026, при входе в наши приложения или на веб-сайт вы будете перенаправлены на auth.worldstream.com для авторизации. После успешного входа в систему вы будете автоматически перенаправлены обратно на исходный сайт.

Вы также можете заметить обновленный внешний вид страницы входа в систему, отражающий наш новый фирменный стиль.

С вашей стороны никаких дальнейших действий не требуется — ваши существующие учетные данные будут по-прежнему работать.

Если у вас возникнут какие-либо вопросы, наша служба поддержки с удовольствием вам поможет.

С уважением,
Команда Worldstream

Обновление цен. Корректировка цен вступает в силу с 1 мая 2026 года



Мы стремимся поддерживать стабильные цены. Это помогает сохранять предсказуемость затрат на инфраструктуру.

В последние месяцы цены на оборудование резко выросли, и ожидается, что дефицит на рынке сохранится еще некоторое время. Это затрагивает такие компоненты, как оперативная память (DDR4 и DDR5) и накопители (SSD и NVMe). В результате цены на некоторые конфигурации будут скорректированы.

Таким образом, с 1 мая 2026 года мы внесем небольшую корректировку цен на часть нашего серверного сервиса.

Что это значит
  • Корректировка цены применяется только к новым заказам, подтвержденным 1 мая 2026 года или позднее.
  • Текущая цена остается в силе, если ваш заказ будет подтвержден до 1 мая 2026 года.
  • Цены на серверы существующих активных клиентов останутся без изменений.
  • Мы намеренно сохраняем значительную часть нашего предложения по прежним ценам. По возможности мы будем продолжать это делать.

Хотите оформить заказ по текущей цене?
Если вы планируете расширение в ближайшие месяцы, запуск новых рабочих нагрузок или обеспечение резервных мощностей, то самый простой способ сохранить текущую цену — это разместить заказ до 1 мая 2026 года.

Для получения коммерческого предложения или консультации, пожалуйста, свяжитесь с отделом продаж или вашим менеджером по работе с клиентами, либо оформите заказ напрямую через наш интернет-магазин.

С уважением,
Worldstream

Worldstream и Cubbit запускают независимое, суверенное облачное хранилище S3 для предприятий Нидерландов



Новый сервис полностью размещен и управляется в Нидерландах, сочетая в себе суверенитет данных, отказоустойчивость, масштабируемость и предсказуемые затраты — без зависимости от услуг крупных облачных провайдеров.

Налдвейк, Нидерланды / Болонья, Италия — 11 марта 2026 г. — Компания Cubbit, первый поставщик геораспределенного облачного хранилища, и Worldstream, голландский поставщик облачной инфраструктуры, управляющий собственными европейскими центрами обработки данных и сетью, сегодня объявили о новом партнерстве в рамках делового альянса, призванного предоставить голландским предприятиям полностью суверенные, безопасные, экономически предсказуемые и гибкие услуги облачного хранения данных.

В рамках этого соглашения Worldstream интегрирует DS3 Composer — программно-определяемое объектное хранилище Cubbit — во все три своих центра обработки данных в Нидерландах, чтобы создать и предложить собственный облачный сервис хранения данных S3, полностью размещаемый и управляемый Worldstream на своих стратегических активах. Это партнерство знаменует собой появление первого бизнес-партнера Cubbit в Нидерландах, расширяя доступность географически распределенного хранилища за счет сервиса внутри страны, построенного на 100% европейских технологиях.

Компания Worldstream более 20 лет занимается проектированием, созданием и управлением ИТ-инфраструктурой, накопив глубокий опыт в области объектного, файлового и блочного хранения данных. Этот шаг является ответом на явный сдвиг в спросе клиентов на совместимое с S3, полностью европейское хранилище, независимое от гипермасштабируемых компаний и соответствующее требованиям суверенитета данных и нормативным требованиям. За прошедшие годы публичные облачные хранилища получили широкое распространение в голландских организациях, но все чаще вызывают опасения по поводу геополитических рисков, контроля над данными и непредсказуемых комиссий. С другой стороны, локальное объектное хранилище обеспечивает контроль, но сопряжено с высокими затратами, негибкостью и сложностью эксплуатации, требуя значительных ИТ-ресурсов.

Благодаря Cubbit DS3 Composer, Worldstream может предоставлять гибкие уровни обслуживания из единой интуитивно понятной административной консоли, сочетая полный национальный суверенитет данных и локализацию с архитектурой, разработанной для высокой доступности, отказоустойчивости и отсутствия технологической зависимости. Технология Cubbit «измельчает» данные — шифрует их, фрагментирует и реплицирует в нескольких местах по выбору пользователя — поэтому они никогда не раскрываются полностью и всегда остаются доступными. Такой подход поддерживает соответствие клиентов требованиям законодательства, включая требования GDPR и NIS2, и помогает Worldstream обеспечивать предсказуемую экономику и высококачественный, масштабируемый сервис, остающийся конкурентоспособным по цене.

Компания Worldstream запускает сервис с первоначальной пропускной способностью в 1 петабайт, с планами дальнейшего расширения в ближайшие годы. Ключевые сценарии использования варьируются от резервного копирования и активного архивирования до доставки контента. Компания Cubbit будет оказывать Worldstream постоянную техническую и коммерческую поддержку, включая обучение, поддержку продаж и совместные инициативы по выходу на рынок, чтобы обеспечить высокие стандарты SLA и качество обслуживания. Программное обеспечение будет работать на собственных решениях Worldstream и высокопроизводительной сети. Worldstream обеспечит круглосуточную поддержку клиентов через свою профессиональную службу поддержки с гарантированным временем ответа в семь минут, обеспечивая непрерывную доступность и надежную техническую поддержку.

Рубен ван дер Цван, генеральный директор Worldstream, сказал:
Мы видим, как все больше организаций пересматривают свою зависимость от крупных облачных провайдеров. Не потому, что облачные технологии не работают, а потому, что контроль, предсказуемость и суверенитет данных стали критически важными приоритетами. С помощью этого сервиса S3 мы предлагаем полностью европейскую альтернативу, которая обеспечивает ту же гибкость, предоставляя организациям максимальный контроль над своими данными и затратами. Это логичный следующий шаг в нашем развитии как независимого поставщика облачной инфраструктуры.

Алессандро Чилларио, со-генеральный директор и соучредитель компании Cubbit, заявил:
Мы выбрали Worldstream в качестве партнера для голландского рынка, потому что сразу же разделили общее видение: идею создания полностью суверенной и гибкой альтернативы для голландских клиентов, предоставляющей им превосходное решение для хранения данных на основе европейского программного обеспечения и голландской инфраструктуры. По мере развития геополитической ситуации и того, как все больше организаций рассматривают суверенитет данных, контроль и соответствие нормативным требованиям как не подлежащие обсуждению, Worldstream теперь может предложить услугу, сочетающую предсказуемые затраты и высокую масштабируемость со 100% европейской, географически распределенной архитектурой, разработанной для обеспечения национального суверенитета данных и отказоустойчивости.

Компании Cubbit и Worldstream представят это совместное решение на выставке CloudFest 2026, которая пройдет с 23 по 26 марта 2026 года в Europa-Park, Германия (стенд Z06).

Скидки на серверы в Черную пятницу — пожизненные скидки



Наши бессрочные предложения «Чёрной пятницы» уже действуют. Все предложения включают выделенные серверы, доступные в наших дата-центрах в Нидерландах. Скидки на некоторые серверы действуют в течение всего срока действия сервиса.

В этом году мы представляем кое-что новое:
Мы — первый поставщик, предлагающий Intel Xeon 6 6741P и 6761P.
Оба процессора включены в линейку «Чёрной пятницы».


AMD EPYC 9655P (96 ядер) также доступен по акции «Чёрной пятницы»!

Никаких временных бонусов. Никаких уловок при оплате по промокодам. Реальное оборудование, реальные бессрочные цены.

Что включено:
  • Скидка пожизненно зафиксирована
  • Серверы с моментальной поставкой (доставка примерно в течение 2 часов)
  • Процессоры AMD EPYC и Intel Xeon (включая Xeon 6)
  • EPYC 9655P теперь доступен по акции BF
  • Круглосуточная поддержка премиум-класса в соответствии с соглашением об уровне обслуживания (SLA)
  • Все серверы находятся в наших дата-центрах в Нидерландах

Ознакомьтесь с предложениями «Чёрной пятницы»: www.worldstream.com/en/dedicated-servers/blackfriday/

Надежные IT-решения. Никаких сюрпризов.
Рекомендуемые серверы к Черной пятнице (пожизненное предложение)

AMD EPYC 7402P – 24 ядра / 48 потоков, 2,80 ГГц
Процессор: AMD EPYC 7402P
Оперативная память: 64 ГБ (максимум 128 ГБ)
Накопитель: 2× 480 ГБ SSD корпоративного класса
Пропускная способность: Гбит/с гарантирована (безлимитный тариф + 30 евро)
Местоположение: Нидерланды – Worldstream Datacenters
Цена: 85,00 евро в месяц (пожизненное предложение)
www.worldstream.com/en/dedicated-servers/configure/121/

2 процессора Intel Xeon E5-2620v4 – 16 ядер, 32 потока, 2,10 ГГц
Оперативная память: 64 ГБ
Накопитель: 2× SSD-накопитель Enterprise объёмом 960 ГБ
Пропускная способность: гарантированная 1 Гбит/с
Местоположение: Нидерланды
Цена: 59,00 евро в месяц (ПОЖИЗНЕННАЯ АКЦИЯ)
www.worldstream.com/en/dedicated-servers/configure/125

Все предложения Чёрной пятницы:
www.worldstream.com/en/dedicated-servers/blackfriday/

Новые выделенные серверы от WorldStream — теперь в Нидерландах!



Мы запускаем свежую линейку мощных серверов по отличной цене — от €115/мес! Если ты ищешь надежность, скорость и гибкость — эти тарифы точно для тебя.

Что нового?
Разные линейки процессоров для любых задач:
  • AMD Ryzen 9 3900X и 9900X — отличное соотношение цена/производительность
  • AMD EPYC 7402P, 9355P и мощнейший EPYC 7763 — для серьезных проектов и масштабов
  • А ещё есть варианты с Nvidia RTX 5070 TI и Gigabyte RTX 2080 TI — для графики и вычислений!

Защита от DDoS атак — Anti-DDoS 20 Gbit/s на всех тарифах
Быстрая активация и гарантия качества
Почти все тарифы без платы за установку
Высокая скорость соединения — 1 Gbps

Почему выбирают нас?
  • Оплата в криптовалюте из любой точки мира
  • Поддержка EN/RU — 24/7/365
  • Лучшие конфигурации по доступным ценам
  • Стабильное и надежное оборудование

Популярные тарифы:
  • Ryzen 9 9900X, 64 GB RAM, 2x960 GB NVMe — от €167,70
  • EPYC 9355P, 128 GB RAM, 2x960 GB NVMe — от €389,99
  • EPYC 7763, 256 GB RAM, 2x1.92 TB SSD — от €389,99
  • Ryzen 9 с Nvidia RTX 5070 TI — от €401,70

Полный список конфигураций доступен на нашем сайте
Заказывайте сервер и запускайте свои проекты без ограничений

Кроме того, спешим сообщить, что мы возвращаем стандартную схему заказа всех выделенных серверов.
Теперь дата продления не будет выравниваться по первому числу месяца, а будет устанавливаться в соответствии с датой заказа — как это реализовано для виртуальных серверов.

spacecore.pro/ru/dedicated-servers/

AMD EPYC 9355P 5-го поколения — уже в продаже на Worldstream



Мы с гордостью сообщаем, что Worldstream — первый поставщик IaaS, запустивший выделенный сервер с новейшим процессором AMD EPYC 9355P 5-го поколения. Этот сервер на базе Dell PowerEdge R6715 объединяет скорость, масштабируемость и безопасность на одной мощной платформе. И что самое лучшее? Он готов к развертыванию в течение 2 часов из наших центров обработки данных.

Раскройте мощь AMD EPYC 5-го поколения
Worldstream — первый поставщик, предлагающий выделенный сервер на базе процессора AMD EPYC 9355P. Это новое поколение оптимизировано для интенсивных бизнес-нагрузок — от виртуализации и баз данных до приложений ИИ и аналитики данных. Созданный на основе передовой архитектуры AMD «Zen 4» и являющийся частью новейшей серии 9005, 9355P обеспечивает исключительную производительность, масштабируемость и энергоэффективность. Благодаря поддержке DDR5 и PCIe Gen5 эта платформа идеально подходит для современных инфраструктур ИИ, облака и HPC.

Почему стоит выбрать AMD EPYC 9355P?
Серия AMD EPYC 9005 выводит производительность сервера на новый уровень:
  • Максимальная скорость обработки
  • Превосходная энергоэффективность
  • Расширенная безопасность в одном комплексном пакете

Это делает 9355P идеальным выбором для компаний, ищущих серверное решение, ориентированное на будущее.
Серия EPYC 9005 основана на передовой архитектуре AMD и предлагает:
  • 32 ядра / 64 потока для максимальной производительности
  • Поддержка памяти DDR5 и PCIe Gen5
  • AMD Infinity Guard для безопасности на уровне чипа
  • Масштабируемая эффективность — идеально подходит для современных рабочих нагрузок
От виртуализации до искусственного интеллекта, от баз данных до CI/CD — это процессор, созданный для новой эры серверной инфраструктуры.

Теперь доступно на Worldstream
  • Dell PowerEdge R6715
  • AMD EPYC 9355P (32c / 64t)
  • Настраиваемый
  • PCIe Gen5, DDR5, Zen 4
  • Развертывание за 2 часа
  • Идеально подходит для: виртуализации, периферийных приложений, больших данных, искусственного интеллекта, хранения данных и конвейеров разработки.


www.worldstream.com/en/dedicated-servers/configure/115/

Nokia усиливает безопасность хостинга Worldstream

Nokia усиливает безопасность хостинга Worldstream с помощью усовершенствованной защиты от DDoS-атак в Нидерландах.


Корпоративные клиенты, пользующиеся услугами хостинга, получат выгоду от быстрого сетевого устранения большинства сложных и масштабных кибератак и угроз, связанных с искусственным интеллектом.

Автоматизированная защита от DDoS-атак нового поколения в режиме реального времени, обеспечивающая бесперебойную работу предприятий и не допускающая их воздействия
во время атак.

Эспоо, Финляндия – Сегодня Nokia объявила, что Worldstream, ведущий поставщик облачной инфраструктуры, будет использовать технологию сетевой безопасности Nokia для защиты предприятий в Нидерландах и по всему миру от крупномасштабных DDoS-атак.
Маршрутизаторы Nokia Deepfield Defender и 7750 SR были развернуты в сети Worldstream, чтобы предложить восьмикратное увеличение мощности по смягчению DDoS-атак.
Благодаря этому обновлению сетевой безопасности клиенты Worldstream теперь могут рассчитывать на быстрое сетевое смягчение даже самых сложных и масштабных кибератак и угроз, управляемых искусственным интеллектом.

Киберпреступность развивается, и с развитием ИИ, в частности, решения по обеспечению безопасности должны развиваться быстрее, чем когда-либо прежде. Мы видим, что для хостинг-провайдеров традиционные методы смягчения DDoS-атак уже недостаточны.
Благодаря решению Nokia Deepfield Worldstream теперь оснащена высокопроизводительной сетевой
защитой, которая мгновенно реагирует, быстро обнаруживает и устраняет угрозы до того, как они повлияют на бизнес
прокомментировал Матье Бургиньон, старший вице-президент по сетевой инфраструктуре в Европе в Nokia.

До развертывания Worldstream была ограничена в своей защите от крупномасштабных ковровых атак, нацеленных на несколько IP-адресов, которые могли бы нарушить работу целых сетей клиентов.
Благодаря маршрутизаторам Nokia Deepfield Defender и 7750 SR Worldstream теперь обеспечивает
автоматическую защиту от DDoS-атак следующего поколения в режиме реального времени, которая масштабируется вместе с сетью, гарантируя, что предприятия останутся незатронутыми и без дорогостоящего перенаправления трафика или задержек, вызванных устаревшей защитой.

Безопасность стала столь же важной, как и производительность в хостинговых услугах.
Компании ожидают устойчивости, и им нужно быть уверенными, что их инфраструктура не будет выведена из строя одной атакой. С технологией Nokia DDoS мы сделали большой скачок в защите. Теперь наши клиенты получают выгоду от сверхбыстрого смягчения, гарантируя, что их цифровые услуги останутся доступными независимо от того, что им бросают
сказал Рубен ван дер Цван, генеральный директор Worldstream.




Nokia Deepfield Defender в сочетании с маршрутизаторами 7750 SR гарантирует, что клиенты хостинга Worldstream получат выгоду от обнаружения угроз в реальном времени и смягчения их последствий за считанные секунды.
Решение обеспечивает защиту на скорости линии на всех пиринговых интерфейсах, устраняя ограничения, связанные с односерверным смягчением DDoS. Сверхбыстрый DDoS также обеспечивает защиту от всех типов DDoS, включая сложные
потоки приложений на основе TCP и типы атак на основе ботнетов и прокси, защищая
нескольких клиентов от крупномасштабных атак одновременно.



О Нокиа
В Nokia мы создаем технологии, которые помогают миру действовать сообща.
Как лидер инноваций в области технологий B2B, мы являемся пионерами сетей, которые чувствуют, думают и действуют, используя нашу работу в мобильных, фиксированных и облачных сетях.
Кроме того, мы создаем ценность с помощью интеллектуальной собственности и долгосрочных исследований, возглавляемых отмеченной наградами Nokia Bell Labs, которая отмечает 100 лет инноваций.
Благодаря действительно открытым архитектурам, которые легко интегрируются в любую экосистему, наши высокопроизводительные сети создают новые возможности для монетизации и масштабирования.
Поставщики услуг, предприятия и партнеры по всему миру доверяют Nokia в предоставлении безопасных, надежных и устойчивых сетей сегодня — и работают с нами над созданием цифровых услуг и приложений будущего.

О Worldstream
Основанная в 2006 году друзьями детства, которых объединяла страсть к играм, Worldstream превратилась
в международного поставщика облачной инфраструктуры.
С момента основания ее миссией было сохранение предсказуемости и прозрачности базовой инфраструктуры.
Он предлагает доступную облачную инфраструктуру с прозрачным и предсказуемым ценообразованием, чтобы помочь руководителям ИТ-бизнеса уверенно наращивать свою ИТ-зрелость.
Благодаря своей приверженности высококачественной инфраструктуре, практичной поддержке и простым моделям ценообразования он дает руководителям ИТ возможность восстановить контроль над безопасностью и расходами своих цифровых рабочих нагрузок.

Мнение Cloudflare об отключении OVHcloud 30 октября

30 октября 2024 года поставщик облачного хостинга OVHcloud (AS16276) столкнулся с кратковременным, но значительным отключением. Согласно их отчету об инциденте, проблема началась в 13:23 UTC и была описана просто как « Происходит инцидент на нашей магистральной инфраструктуре ». OVHcloud отметил, что инцидент закончился 17 минут спустя, в 13:40 UTC. Как крупный глобальный поставщик облачного хостинга, некоторые клиенты используют OVHcloud в качестве источника для сайтов, предоставляемых Cloudflare — если заданный контент-актив отсутствует в нашем кэше для сайта клиента, мы извлекаем актив из OVHcloud.

Мы наблюдали, как трафик начал падать в 13:21 UTC, как раз перед заявленным временем начала. К 13:28 UTC он был примерно на 95% ниже, чем до инцидента. Восстановление, по-видимому, началось в 13:31 UTC, а к 13:40 UTC, заявленному времени окончания инцидента, он достиг примерно 50% от уровня до инцидента.



Cloudflare обычно обменивается большей частью своего трафика с OVHcloud по пиринговым ссылкам. Однако, как показано ниже, объем пирингового трафика во время инцидента значительно упал. Похоже, что некоторый небольшой объем трафика на короткое время начал проходить по транзитным ссылкам из Cloudflare в OVHcloud из-за внезапных изменений в дата-центрах Cloudflare, в которых мы получали запросы OVHcloud. (Пиринг — это прямое соединение между двумя сетевыми провайдерами с целью обмена трафиком. Транзит — это когда одна сеть платит промежуточной сети за передачу трафика в сеть назначения.)




Поскольку мы пирингуем напрямую, мы обмениваемся большей частью трафика через наши частные сеансы пирингования с OVHcloud. Вместо этого мы обнаружили, что маршрутизация OVHcloud в Cloudflare полностью прекратилась на несколько минут, затем переключилась на один порт Internet Exchange в Амстердаме и, наконец, нормализовалась глобально через несколько минут.

Как показывают графики ниже, мы обычно видим наибольший объем трафика от OVHcloud в наших центрах обработки данных во Франкфурте и Париже, поскольку OVHcloud имеет крупные центры обработки данных в этих регионах. Однако при этом переходе к транзиту и переходе к точке обмена данными Amsterdam Internet Exchange мы увидели всплеск трафика, направляемого в наш центр обработки данных в Амстердаме. Мы подозреваем, что изменения маршрутизации являются самыми ранними признаками либо внутренней реконвергенции BGP, либо общего восстановления сети в пределах AS12676, начиная с их присутствия вблизи нашей точки обмена данными в Амстердаме.

В отчете о расследовании, опубликованном OVHcloud, отмечается, что инцидент был вызван « проблемой в конфигурации сети, ошибочно допущенной одним из наших пиринговых партнеров », и что « мы немедленно перенастроили наши сетевые маршруты для восстановления трафика ». Одним из возможных объяснений инцидента с магистральной сетью может быть утечка маршрута BGP упомянутым пиринговым партнером, когда OVHcloud мог принять полную таблицу Интернета от однорангового узла и, следовательно, перегрузить свою сеть или сеть пирингового партнера трафиком или вызвать неожиданные внутренние обновления маршрута BGP в AS12676.

При расследовании того, какая утечка маршрута могла стать причиной инцидента, затронувшего OVHcloud, мы обнаружили доказательства нарушения максимального порогового значения префикса на нашем пиринге с Worldstream (AS49981) в Амстердаме.
Oct 30 13:16:53  edge02.ams01 rpd[9669]: RPD_BGP_NEIGHBOR_STATE_CHANGED: BGP peer 141.101.65.53 (External AS 49981) changed state from Established to Idle (event PrefixLimitExceeded) (instance master)

Поскольку количество полученных префиксов превысило лимиты, настроенные для нашего пирингового сеанса с Worldstream, сеанс BGP автоматически перешел в состояние ожидания. Это предотвратило влияние утечки маршрута на сеть Cloudflare. При анализе данных протокола мониторинга BGP (BMP) из AS49981 до автоматического отключения сеанса мы смогли подтвердить, что Worldstream отправлял объявления с AS-путями, которые содержали их транзитного провайдера Tier 1 восходящего потока.

За это время мы также обнаружили более 500 000 объявлений BGP от AS49981, поскольку Worldstream объявлял маршруты многим своим одноранговым узлам, что видно на Cloudflare Radar.


Позже Worldstream разместил на своей странице статуса уведомление, в котором говорилось, что в их сети произошла утечка маршрутов, в результате чего маршруты были непреднамеренно объявлены всем одноранговым узлам:
Из-за ошибки конфигурации на одном из основных маршрутизаторов все маршруты были на короткое время объявлены всем нашим одноранговым узлам. В результате мы получили больше трафика, чем ожидалось, что привело к перегрузке на некоторых путях. Чтобы решить эту проблему, мы временно отключили эти сеансы BGP, чтобы локализовать проблему и стабилизировать сеть. Приносим извинения за неудобства

Мы полагаем, что Worldstream также раскрыл маршруты в ходе пиринговой сессии OVHcloud в Амстердаме, что и привело к сегодняшним последствиям.

Заключение
Cloudflare уже писала о существенных утечках маршрутов, и существует несколько методов, позволяющих предотвратить влияние утечек маршрутов BGP на вашу сеть. Один из них — установить максимальные ограничения префиксов для однорангового узла, чтобы сеанс BGP автоматически разрывался, когда одноранговый узел отправляет больше префиксов, чем ожидается. Другие перспективные меры — это Autonomous System Provider Authorization (ASPA) для BGP, где Resource Public Key Infrastructure (RPKI) помогает защитить сеть от принятия маршрутов BGP с недействительным путем AS, или RFC9234, который предотвращает утечки, привязывая строгие отношения между клиентами и поставщиками к обновлениям BGP. Для повышения устойчивости Интернета мы рекомендуем операторам сетей следовать рекомендациям, определенным в MANRS для операторов сетей manrs.org/netops/