Merhabalar,
Bu konuyu açarken yeri doğru olduğunu düşünüyorum çünkü Datacenter / Veri Merkezi ile ilgili bir konu. Bu kısımda tek satış olmadığı gibi soru ve sorunlarda oluyor diye biliyorum, bundan dolayıda buraya bu konuyu açmak istedim.
Bilindik de bir söz vardır kimi arkadaşlar ellerinde candy crush joleleri ile atlayacaklar şimdiden belirteyim " la harbi merak ettim "
Sorum ise şudur ;
Bir Datacenter / Veri Merkezi ne amaçlı vardır..? Erişim sağlayıcıdır , barındırma seçenekleri oluşturur vb. cevaplar geliyor aklıma bildiğim kadarı ile. Hatam varsa affola...
Peki bu konuda asıl önemli olan husus nedir..? Uptime ? Trafik ? Hat limitleri ? Enerji ? Stabilite ? Güvenlik ? Soğutma ? vs. bunun cevabını tam doğru olarak verebilecek seviyede değilim işte bu yüzden bu kısımda sorun çıkıyor!
Yeni bir kaç projem için arayışlardayım günlerdir her zaman ki gibi ee sonuçta yıllar önce sitelerimize yapılan saldırıda herşeyi patlayan bir insan olarak kısa sürelikte olsa bu forumdan banlananda bir adamım, hakkımdır diye düşünüyorum doğruyu görmek amaçlı. 5 yılı geçti tek bir kişiye hosting sağlamayalı, test amaçlı kurduğum scriptlerinde haddi hesabı da yok...
Site uptime oranı düşükse ? Saldırı geldiğinde kovulacaksa, saldırı geldiğinde network ü kapatılacaksa o adrese sahip olan ip nin sormak istiyorum ne diye vardır hizmet? ne diye vardır datacenter... yani ben şimdi bir vds alırsam tüm r10 daki satış yapanlara yoklarsam kimisi güvenlik hizmeti veriyor kimisi vermiyor kovalayanların tüm müşterileri gidecek mi?
Gerçekten şaşırdığım için maksadım kötülemek değil kimseyede yüklenmiyorum genel anlamda konuşuyorum. Sorundan bahsetmiyorum ben, sorun teşkil edebilecek müşteriden bahsediyorum elinde olmadan hemde. O zaman bu müşteri hizmeti verene gidecek diyorum kendi kendime çok mantıklı o zaman diğerinin amacı ne ? goy goy ? kovalaklık ?
Yani bu bana şöyle geliyor ; damadının bira içmesini istemeyen fakat düğününü içkili yapan bir kayınpeder gibi.
Doğru olan ne? hatam nerede? yoksa aslında bir nevi haklısın fakat bakış açısı mı yanlış...
Su geçirmeyen saat varken, dalış yapan birisi su geçiren saat mi almalı bile bile yoksa almamalı mı .. fiyatları eş değer olduğu halde.
Yoksa kimsede ortak özellik yokmu hepsinin azıcık ucundan mı almalı hizmetleri?
Şunca yıllık hatrım var ise; konuyu bozmayalım gerçekten fikir alışverişi yapalım. Kötü bir amacım yok gerçekten merak yürümek nasip olmasın ki.
Ben en iyisi yıllar önce söylendiği gibi aterimi oynamaya devam edim...
Saygılarımla,
Gerçekten insanın başına meraktan mı geliyor herşey?
7
●766
- 06-11-2015, 16:41:30hocam yanlış anlamadıysam, sen standart bir daire kiralıyorsun. ee tabi senin dairende sürekli yangın çıktığında bu bir tek seni etkilemez, apartmandaki her daireyi etkilediği için, ev sahibi/yönetici seni kapının önüne koyar. senin otomatik yangın söndürme sistemi olan bir apartmanda kiralaman ya da dairene apartman sağlıyorsa yangın söndürme sistemi alman gerekir.
verimerkezi hizmetlerinde, araştırmanın iyi yapılması gerekir. uptime durumu, network durumu, network yeterliliği, personel yeterliliği (vardiya), enerji yeterliliği gibi konuların iyi araştırılması gerekir. yoksa hat aynı hat, çek telekom'dan bodrumunda bile yaparsın. firewall, remote hand gibi hizmetler ekstra hizmetlerdir. verimerkezi satış politikası gereği ücretsiz de sunabilir, yüksek fiyatla da sunabilir hatta hiç sunmayabilir. bizim sektöre hitap eden en büyük, en köklü verimerkezlerinde yangın çıkabiliyorsa ve ciddi kayıp yaşanıyorsa mükemmeli aramamak lazım. mükemmeli bulamıyorsan, herhangi bir problemle karşılaşabileceğini bilerek, bu problem olduğunda kayıp yaşamamak için en ciddi yol, senin daha fazla yatırım yaparak recovery noktanı oluşturmandır. - 06-11-2015, 16:46:39Bu denli özenli yazınız için teşekkür ederim. Bir nevi aradığım cevaptı ; peki bir sorum daha var veri merkezi noktasında dikkat edilmeli peki ya son kullanıcı içinde geçerlimidir?
foo adlı üyeden alıntı: mesajı görüntüle - 09-11-2015, 10:28:38Merhabalar Datacenter hakkında kısaca yazdıklarınız doğru tabiki ama ana başlıklarını yazdığınızı düşünüyorum alt başlıkları çeşitlidir.UnixCode adlı üyeden alıntı: mesajı görüntüle
Datacenter tarafında her nokta önemlidir biri olmadan bir diğeri eksik yaratır ve sorun çıkarabilir ama illa bir sıralama yapmak gerekirse önem sırasına göre şu şekilde olabilir.
1-) Elektirik alt yapısı
2-) Soğutma Sistemi
3-) Network Ekipmanları
4-) Personel
5-) Bina Datacenter güvenliği
6-) Yüksek kapasiteli yedekli internet hattı.
Bu sorunuzun cevabı aslında birazda sizinle ilgilidir. Projenize uygun alınması gereken hizmet olmalıdır.Alıntı
Şöyle özetlersek normal hosting hizmetleri standart hizmetler için ortalama ziyaretciler çeken blog,tanıtım,ajans,hobi,ufak şirket web siteleri vs..
Siz kaynak tüketen veya yükselme gösteren bir projeniz için bu hosting paketlerinden alırsanız sıkıntı yaşama ihtimaliniz yüksektir. Burada paket özelliği önemli değildir çünkü disk alanı ve trafik gibi özellikler yükselir verilen işlemci yada ram kaynağı aynıdır nihayetinde.
Veri merkezleri yada işleticileri ufak saldırıları genelde sorun etmezler kullandıkları firewall yada yazılımlarla karşılayabilirler. Fakat sizin sitenize erişimi kesen yada yavaşlatan engelleyen veri merkezi değil saldırgandır. Diğer müşterilerinin servislerini korumak adına aldığınız hizmeti durdurabilir yada tamamen kapatabilirler.
Bu gibi durumlarda ddos saldırısı,get saldırısı,aşırı işlemci kullanımı yüksek trafik gibi bunlardan her hangi biri ile ilgili sıkıntı yaşayacağınızı düşünüyorsanız alacağını hizmeti ona göre almalı ve çeşitlendirebilirsiniz. Çözümsüz hiç bir şey yoktur mutlaka çözülür fakat maliyetleri vardır hiç bir firma bunları ücretsiz sağlamaz çünkü ticaret yapıyor yatırım yapıyor gelir elde etmek durumundadır.
Bu sorunuzun cevabıda açık aslında her veri merkezinin yada veri merkezi işletmeciliği yapan firmaların yada diğer hosting firmaların yatırımları kapasiteleri büyüklüleri farklıdır. Bunun yanında bilgi kapasiteleri ve ürettikleri hizmetler farklılık gösterir.Alıntı
Evet bu firmaların çoğu aynı hizmeti verir sunucu,vds,hosting vs.. fakat bunları yönetim kabiliyetleri donanım kaliteleri, bilgili personeli,güvenlik (firewall) yatırımı değişkendir. Bu yüzden bir çok müşteri hizmeti en iyi sağlayan firmayı buluncaya kadar değişim yapıyor. Bu iyi bir deneyimle olabiliyor yada kötü deneyimlerde yaşanabiliyor.
Veri merkezi : Tüm alt yapısını kendi sağlamış (internet, bina ,elektrik kabin) sağlatan şirketler veri merkezidir.
Veri merkezi işletmecileri: Daha çok bizim gibi firmalardır verimerkezlerinden fiziksel alan soğutma elektirik ve internet hizmetini alarak yatırım maliyetini düşürüp kendi donanımlarıyla hizmet sağlayan firmalardır.
Birde bunun altında Veri merkezi işletmecilerinden hizmet alan sunucu kiralama,vds , gibi hizmetler alarak sektörde hizmet sağlayan firmalar vardır.
Hangisinden hizmet alacağınıza karar vermek önemlidir bunun araştırmasınıda düzgün bir şekilde yapmalısınız.
Cevap: Saati örnek alacak olursanız 5M suya dayanan var 10MT var 100MT var dersek. Siz 5MT dayanabilecek olanla 6-yada 10MT zorlarsanız su alacak ve saat bozulacaktır.Alıntı
Asıl almanız gereken nedir 10MT dalacaksanız 100MT dayanabilen almaktır. Sonçta oraya kadar dalacaksınız. Çünkü dalış yapıyorsunuz
- 09-11-2015, 18:20:58Merhabalar,
Güzel açıklamarınız için çok teşekkür ederim. Herşeyi çok güzel özetlemişsiniz ; Benimde şaşırdığım konu ise şu ; Saat olayından ilerlersek şuan mevcut fiyat ve hat politikaları Türkiye bölgesinde birbirine çok yakın değerde. Standart hizmet değeri olarak fiyatlar çoğu yerde aynı fakat tabi extra koruma hizmetleri maliyetleri cihazların kaldırabildiği paket seviyesi vs derken farklılıklarda oluşuyor fakat şu aralar bakıyorumda koruma hizmetleri anlamında aşırı uçuk söylentiler var. Öyle güzel hizmet verenler var ki , bir yandan da öyle saçma yazanlarda dolu.
Aklımın karıştığı nokta ise şu ; bir veri merkezinin seçenekleri bu kadar çok olmamalı bence yani saldırıda cpu yüzünden geçici durdurmak işleme almak veya ek ücret talep etmek hepsi bir politika olarka kabul edilebilir fakat o müşteriyi göndermesi bana saçma geliyor o zaman bu işi yapmamalı. müşteri doğan ek ücreti kabul etmezse amenna fakat o zaman bu işi yapabilen varken ek ücretli veya değil diğeri bu zamir / sıfat kalıbıyla çıkıp iyi olanı bilinçsiz kullanıcının aklını çelerek yok etmemeli. Zaten standart hizmette de gönderme işleminin gerçekleşebileceği kadar hizmet verenler var üstüne koruma yapabilende var. Diğerlerine hacet bile yok önce.
Ya aslında güzel gidiyor sohbet ortamı en azından bilgi ve kavram ilerleyişi oluyor.
Çok teşekkür ederim yinede.
Makale yazan çok salayın hizmetlerinede hayranım kullandım denedim yaşadım biliyorum. Bu konuda tek salay yok elbette " DGN de barınan Ömür Tech , Türk Lokasyon vb. " gibi firmalarda bulundum bulunuyorumda gayet güzel kovalaklıklar yok. Derdim ise Direkt ana merkezler. Bilmek ve sorgulamak istiyorum. Sizide kıskanmıyor değilim, çok cazip ve farklı kampanyalar.inetmar adlı üyeden alıntı: mesajı görüntüle
Güzel cevaplarınız için teşekkür ederim umarım rahatsız etmemişimdir.
SayfaNet adlı üyeden alıntı: mesajı görüntüle - 09-11-2015, 19:04:40UnixCode adlı üyeden alıntı: mesajı görüntüle
Saldırı konuları sadece hat üzerinde download trafiği yaratan bir durum değil ki maalesef. Öncelikle hat boyutundan ziyade paket saldırıları ciddi bir problem.
Elde tutulacak donelr diye bir başlayalım :
1. Router'lar (L3 switchlerden bahsetmiyorum) her bir paket için işlem yaparlar. Örnek olarak bir switchde 10Mbit hat kıstığınızda musluğu kısmak gibidir. Ancak bir router her molekülün H2O olduğunu teyit eder ilgili Routing instance a basarak Rate limit uygular / yönlendirir .....
Bu sebeple 1Gbit bir trafik normal bir switchi yormasada payload çok düşük paketler de router'ları ciddi anlamda yorar bu sebeple kirli bir trafik UDP gibi sürekli yayın üzerine müşterileri olan bir yerde latency leri cok fazla artırır.
2. Trafikleri sürekli Firewall üzerinde geliş gidiş çalıştırmak tüm müşteriler için risk teşkil eden bir durum. Her atak tutulabilir diye bir garanti vermek çok zordur. Bu sebeple atak alan ipler olabildiğince kısa bir sürede (ms ler mertebesinde) farklı bir router üzerine çekilmesi gerekir (ki ek bir cihaz maliyeti demek
) geri dönüş trafiğinin ise daha temiz yoldan gönderilmesi gerekir. Bunun bir diğer sebebi de içeriden olası çıkabilecek ataklar. Firewall a direk alt bacağından gelebilecek olan bir atak çok büyük tehlikeler yaratabilir.
2.a ) bir alt madde olarak bu durum tüm networkun RPF-Check , Arp Restriction ..... gibi bir çok tedbiri hazır olarak alınmasını gerektirir
2.b ) Trafiklerin tiplerine göre farklı instance lara gitmesini gerektirir.
3. TCP ve UDP firewall ları ile Application firewalllar farklı görevler alırlar. Aynı cihazda mükemmel bir DDOS Mitigator henuz görmedim. Trafiğinizi prof. bir routerdan içeriye TCP olarak biz SRX3600 kullanıyoruz , UDP olarak kendi sistemlerimizi geliştiriyoruz. 2 kanaldan toparlanan temiz trafiğide ardından Botnet vs. için App. Firewall'a alıyoruz. bunun sebebi
3.1 SRX , Arbor gibi cihazların CPS (connection per second ) limitleri çok düşüktür. 300-500k kadar. Spoof bir TCP atakda Network Card seviyesinde kesilip işletim sistemine CPS etkisi yaratmazken UDP de syn - ack - syn gibi bir 3 way handshake yoktur. Bu sebeple UDP spoof trafikler SRX gibi cihazları saniyeler içerisinde çok basitçene götürebilir.
3.2 IPS yani Layer 7 seviyesi korumalar paketleri false positive temizler ancak cok fazla CPU yorarlar bu sebeple UTM gibi işlemler için 100K bir connection bile milyon dolarlık bir yatırıma gidebilir
3.3 UDP trafiğini temiz tutmak için Notrack li yazılmış iptableslere özel kurallar kendi geliştiren perl sistemler geliştiriyoruz
....
4. Toparlanan temiz trafiği Web Application gibi ilgili portuna istinaden bir firewall'a daha gönderiyoruz. Burada Squid gibi proxiler ile Snort gibi IDS ler calısıyor. temizlenen trafik bir katmandan daha geçiyor
5. Ana dağıtım switchine düşüyor.
Bu kademelere karar veren
NDS / SFlow sunucuları çalışıyor
Routerlarda çok fazla 10G port tüketiliyor
Yurtdışından korunmak için farklı BGP ve IP transit servisleri alınıyor
.....
Konu kısaca özetlemeye çalışsamda aslında bu bile buzdağının görünen yüzünde ufak bir parça.
Bir sonuca toparlayacak olursak ;
Bu tür bir sistemi hazırda tutmak
Hat maliyetlerini kaldırmak
Support ücretlerini ödemek
Her an yeni ataklara karşı beklentide olmak
Gece gündüz tehdit önünde olmak
Diğer müşterileri riske atmak (Ki buna bir alt açılım daha biz EX4500 Switch üzerinden tüm kabinlere EX4200 koyarak 2x10G gidiyoruz ki olası bir giren atakda diğer müşteriler etkilenmesin diye)
Birden fazla şebekeden trafiğin kaçırılması
.......
Kolay kolay hiç bir veri merkezi istemez . Kaldıki bunun bir de gece personelinin daha prof. olması gibi gözükmeyen ek ihtiyaçlarıda yanında doğuruyor.
Hat maliyetleri TR de download konusunda zaten yeterince pahalı
Bu yüzden maliyetler bizce düşük bile çünkü burada
- sürekli giderler
- prof destekler
- ilk yatırım malitetleri
ve bu riske karşın bir kar hedefi olmalı değil mi ?
Bu sebeple bu cok riskli bir katma değerli bir hizmet bu yüzden herkes bunu sunacak demek zor tıpkı g.shdsl servisi DC de vermek ya da vermemek gibi insiyatif ve analiz ile karar verilmesi gereken bir ürün - 09-11-2015, 19:27:55