• 26-09-2013, 06:35:06
    #37
    buyukweb adlı üyeden alıntı: mesajı görüntüle
    Abi Selçuk bey senin gibi bi avrupayı gezip fikrini değişmemiş demekki.

    Keşke gezmesini önerseydin önce sende gezmeden önce aynı fikirdeydin...

    Not ekleyelim : Dünyayı diyelim
    dünyayı gezerken yanımda bulunanlar şahidimdir


    microsoft

    bu arada Türkiye'den firewall hizmeti verilemez düşüncesi kısmen doğru.

    yetmeyen ise hat değil, insan kalitesi.

    yoksa bir siparişte 1-2 milyon tl lik donanım (ups, server, jeneratör) siparişi veren şirketlerin 100-200 bin dolarlık ek yatırım yapmamaları parasızlıktan değil.

    ne zaman "destek vermiyoruz" cümlesini hazmedecek olgunluğa gelir müşteriler, o zaman "otomasyona bağlı firewall" hizmeti duyurulur.

    ovh ülkemize bir bakımdan hizmet etmektedir. bazı tomrukları eğitip keresteye çeviriyor.
  • 26-09-2013, 11:04:42
    #38
    sunucuoptimizasyon.com
    SayfaNet adlı üyeden alıntı: mesajı görüntüle
    dünyayı gezerken yanımda bulunanlar şahidimdir


    microsoft

    bu arada Türkiye'den firewall hizmeti verilemez düşüncesi kısmen doğru.

    yetmeyen ise hat değil, insan kalitesi.

    yoksa bir siparişte 1-2 milyon tl lik donanım (ups, server, jeneratör) siparişi veren şirketlerin 100-200 bin dolarlık ek yatırım yapmamaları parasızlıktan değil.

    ne zaman "destek vermiyoruz" cümlesini hazmedecek olgunluğa gelir müşteriler, o zaman "otomasyona bağlı firewall" hizmeti duyurulur.

    ovh ülkemize bir bakımdan hizmet etmektedir. bazı tomrukları eğitip keresteye çeviriyor.
    Müşteri - Sunucumuz saldırı alıyor, xx.xx.xx.xx ip adresimiz için firewall hizmetini aktif etmenizi istiyoruz.
    Verimerkezi - İşleme alınmıştır.
    Verimerkezi - xxx bey cevap vermiyor, bizim firewalla müdahale yetkimiz yok, yarın sabah aktif edilecektir.
    Müşteri -
  • 26-09-2013, 12:07:08
    #39
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Müşteri - Sunucumuz saldırı alıyor, xx.xx.xx.xx ip adresimiz için firewall hizmetini aktif etmenizi istiyoruz.
    Verimerkezi - İşleme alınmıştır.
    Verimerkezi - xxx bey cevap vermiyor, bizim firewalla müdahale yetkimiz yok, yarın sabah aktif edilecektir.
    Müşteri -
    1 tane router alıp onu sflow ile dinleyip gelen saldırıya göre perlden o vlana acl girmesini sağlarsanız, herşey istediğiniz gibi olur.

    ama siz işi ucuza kapatmaya çalışıp yükün yoğunluğunu başkasına verirseniz, malesef durumunuz zor.

    bu cümlem doğrudan sizin çalışma sisteminizi hedef almıyor. veri merkezi sahipleri müşterisi acı çekerken mutlu olan tipler değiller.

    hikayeyi bir de onlardan dinleyebilirseniz, eminim ki bakış açınız değişecektir.
  • 26-09-2013, 12:13:18
    #40
    sunucuoptimizasyon.com
    SayfaNet adlı üyeden alıntı: mesajı görüntüle
    1 tane router alıp onu sflow ile dinleyip gelen saldırıya göre perlden o vlana acl girmesini sağlarsanız, herşey istediğiniz gibi olur.

    ama siz işi ucuza kapatmaya çalışıp yükün yoğunluğunu başkasına verirseniz, malesef durumunuz zor.

    bu cümlem doğrudan sizin çalışma sisteminizi hedef almıyor. veri merkezi sahipleri müşterisi acı çekerken mutlu olan tipler değiller.

    hikayeyi bir de onlardan dinleyebilirseniz, eminim ki bakış açınız değişecektir.
    Müşteri hizmetin parasını ödüyor, hizmet bekliyor hem para verip hemde verimerkezinin otomasyon eksikliği için müşterinin verimerkezi için üzülmesi enpati yapması bana hiç mantıklı gelmiyor, müşterinin parası yokken verimerkezi müşteri için nasıl üzülmeyip enpati yapmıyorsa tam tersininde olması beklenemez
  • 24-10-2013, 02:39:49
    #41
    EditAbi adlı üyeden alıntı: mesajı görüntüle
    Şimdi bu durumda en düşük paketi mecburi olarak alıyoruz zaten, her türlü ddos ataklarda artık ovh nin ip yi bloklama gibi bir durumu yok bu durumda 480 gbps ddos ataklarına karşı korumamı alıyoruz?

    Eğer öyleyse vip pakete geçmeye ne gerek var zaten 480 gbps koruma alıyorsam, firewall'ı kapatıp açmam, özel kural yazmam, arbor konfigüre etmem çokta önemli değil dimi.

    Ben tam çözemedim siteyede baktım ama bi kavram kargaşası yaşıyorum.
    1 saat o saldırı altınca kal ondan sonra sunucuyu networku meşgul ediyor diye kapatsınlar
  • 24-10-2013, 03:37:23
    #42
    sunucuoptimizasyon.com
    greystone adlı üyeden alıntı: mesajı görüntüle
    1 saat o saldırı altınca kal ondan sonra sunucuyu networku meşgul ediyor diye kapatsınlar
    Öyle birşey yok

    Ovh yi Türkiyedeki verimerkezleriyle karşılaştırmayın, 3 tbps hattı olan 3 ana merkez toplamda 10 verimerkezi olan bir yerden bahsediyoruz, size gelen saldırı trafiği zaten mitigate edilmeye başlandığı anda ayrı olarak oluşturulmuş 360 gbps kapasiteli 3 farklı verimerkezi ile load balancer yapı içinde firewall networkünde dönüyor sizin sunucunuza sadece temiz trafik geliyor. Bireysel sunucu müşterilerine gelen 100-170 gbps ataklarda bile nullroute işlemi yapılmıyor. Tabi aynı anda 3-4 sunucuya bu boyutta bir atak gelirse süreç farklılaşabilir ama 100-170 gbps diyoruz bunlar çok büyük rakamlar, günümüz şartlarındaki atakların boyut ortalaması 1-5 gbit arasıdır, hadi olsun olsun 10 gbit, bu korumayı aylık 1 euro ya aldığınızıda hatırlatırım.
  • 24-10-2013, 11:17:26
    #43
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    100-170 gbps diyoruz bunlar çok büyük rakamlar, günümüz şartlarındaki atakların boyut ortalaması 1-5 gbit arasıdır, hadi olsun olsun 10 gbit, bu korumayı aylık 1 euro ya aldığınızıda hatırlatırım.
    Belki de "Türkiye'deki veri merkezlerinin internet bağlantı hızlarının toplamına denk bir hat kullanımı bu 170 GBit" dersek daha net anlaşılabilir.
  • 18-11-2014, 01:25:31
    #44
    Konuyu hortLatıcam ama bilgi vermek açısından söylüyorum. 480 Gbps koruma verdiğini söyleyen OVH 650-700 Mbps 1.4 1.5 M PPS ile Down oluyor tüm firewall sistemleri devrede olduğu halde. Size atak yapan kişi pro ise pro paket almanız malesef iş görmüyor