-
July 4th, 2016, 07:31
#21
پاسخ : همه در بحث شرکت کنید : اتک و حملات سایبری در ایران و راهکار ایران اکسس
دوست و همکار عزیز ، جناب منتظری
شما خودتون هم جواب خودتون رو میدونید... و میدونید که نمیشه جلوی اتک ها ایستاد در دیتا سنتر های ایرانی.
چرا؟به جرات میتونم بگم 1 دونه سرور لیز وب ، میتونه کل دیتا سنتر زیرساخت رو بخوابونه (خودتون میدونید دیگه گفتن نداره...)
بیشتر از تاپیک شما این برداشت رو کردم که سعی در آرام کردن وضعیت دارید... یعنی اتکر بیخیال بشه. به نظر شما اتکر کیه؟
همکاری؟رقیب؟مشتری ناراضی؟
همه ی اینا میتونن اتکر باشن... وقتی پیاده سازی یک اتک 10 گیگابیتی ، کمتر از 100 دلار هزینه داره برای یک شخص کاملا مبتدی که هیچی هم از شبکه و امنیت سرش نمیشه ، چه توقعی دارید؟
من قدیم که هاستینگ کار میکردم یه مشتری سرور مجازی داشتم تو 1 ماه ، 5 تا ابیوس دریافت کرد و ما سرویسش رو بستیم. حدودا 60 دلار هم هزینه هندل کردن این ابیوس هاش رو دادیم از جیب! طبیعتا باقی مونده هزینه سرویسش رو برگشت ندادیم (حدود 20 هزار تومن)
سایت ما 1 هفته زیر دیداس بود. به صورتی که به محض روشن شدن سرور ، پورت سرور کامل پر میشد (1 گیگابیت) و منابع هم به سقف میچسبید.
هکر باهامون تماس گرفت و موضوع به نحوی روشن شد که از کجا آب میخوره...
برای 20 هزار تومن! (که در واقع ایشون 5 برابرشم به ما بدهکار بود!!!)
شما (و همه ی هاستینگ ها) همیشه در معرض اتک هستید... هر روز و هر ساعت... نه فقط از ایران بلکه از همه جا
اگر ثبات میخواین ، به فکر ماندن در دیتا سنتر های ایرانی نباشید...
به دیتا سنتری برید که حداقل بتونید 1 گیگابیت اتک SYN رو mitigate کنید!!! من برای تست یه سرور ایران رو زیر ICMP Flood گذاشتم و در عرض کمتر از نیم ساعت از دیتا سنتر باهام تماس گرفتن که سرورت زیر اتکه!!! (3-4 سال پیش ایران اکسس هم بلد نبودن!!! اگه یادتون باشه یه کارمند داشتن مسئول کابل شبکه پست سرور بود! وقتی اتک میخورد کابل شبکه رو در می اورد :D )
الآن هم قضیه فرقی نکرده.
همون زیرساخته... افتضاح تر هم شده به دلیل افزایش ترافیک داخلی
پیشنهاد دوستانه من به شما اینه که بیش از این سرمایتون رو نیارید تو دیتا سنتر های ایرانی... جلوی ضرر رو هروقت بگیری منفعته!
-
تعداد تشکر ها از m_dg_farari به دلیل پست مفید
-
July 4th, 2016 07:31
# ADS
-
July 4th, 2016, 10:49
#22
عضو انجمن
پاسخ : همه در بحث شرکت کنید : اتک و حملات سایبری در ایران و راهکار ایران اکسس
دوستان خیلی جالبه همه نظر ها یکسان بود
از نظرات همه مشخص شده که کسی به آروم شدن شرایط امیدی نداره و طبعا فکر کنم امید داشتن به ارتقا سخت افزاری دیتاسنترها هم کار بیهوده ای باشه
خوب حالا پیشنهاد چیه؟ بیایم بگیم سرور ها رو انتقال بدیم به خارج از کشور؟ خودتون می دونید قانع کردن مشتری ها وقتی یکی بهشون گفته سرور ایران بهتره چقدر سخته
حالا فکر کنید ما اومدیم سرور ها رو انتقال دادیم خارج از کشور و مشتری ها هم با ما همنظر بودن به نظرتون مشکل حل میشه؟
یعنی دیتاسنتر های ایران خیلی راحت این موضوع رو می پذیرن؟ نه معلومه که نه
همین الان خودتون می دونید بعضی سایتها رو مجبور می کنن که ایزان باشن و همون تهدید هایی که گفتید
کافیه بیان بگن نماد رو فقط به آیپی ایران می دیم! یا درگاههای بانکی فقط با آیپی ایران کار می کنن! فی لتر ینگ رو فقط برای آیپی های ایران بررسی می کنیم یا خیلی چیزای دیگه مثل مجوز و مالیات و ...
شاید مسخره باشه اما انگار بهترین راه حل از آسمون افتاده جلو پامون بشینیمو هیچ کاری نکنیم
فکر کنم همه همنظر باشیم بهترین راهکار اینه که بقول آقای منتظری بهم دلداری بدیم و همدیگرو به آرامش دعوت کنیم
-
-
July 4th, 2016, 22:33
#23
عضو انجمن
پاسخ : همه در بحث شرکت کنید : اتک و حملات سایبری در ایران و راهکار ایران اکسس

نوشته اصلی توسط
m_dg_farari
دوست و همکار عزیز ، جناب منتظری
شما خودتون هم جواب خودتون رو میدونید... و میدونید که نمیشه جلوی اتک ها ایستاد در دیتا سنتر های ایرانی.
چرا؟به جرات میتونم بگم 1 دونه سرور لیز وب ، میتونه کل دیتا سنتر زیرساخت رو بخوابونه (خودتون میدونید دیگه گفتن نداره...)
بیشتر از تاپیک شما این برداشت رو کردم که سعی در آرام کردن وضعیت دارید... یعنی اتکر بیخیال بشه. به نظر شما اتکر کیه؟
همکاری؟رقیب؟مشتری ناراضی؟
همه ی اینا میتونن اتکر باشن... وقتی پیاده سازی یک اتک 10 گیگابیتی ، کمتر از 100 دلار هزینه داره برای یک شخص کاملا مبتدی که هیچی هم از شبکه و امنیت سرش نمیشه ، چه توقعی دارید؟
من قدیم که هاستینگ کار میکردم یه مشتری سرور مجازی داشتم تو 1 ماه ، 5 تا ابیوس دریافت کرد و ما سرویسش رو بستیم. حدودا 60 دلار هم هزینه هندل کردن این ابیوس هاش رو دادیم از جیب! طبیعتا باقی مونده هزینه سرویسش رو برگشت ندادیم (حدود 20 هزار تومن)
سایت ما 1 هفته زیر دیداس بود. به صورتی که به محض روشن شدن سرور ، پورت سرور کامل پر میشد (1 گیگابیت) و منابع هم به سقف میچسبید.
هکر باهامون تماس گرفت و موضوع به نحوی روشن شد که از کجا آب میخوره...
برای 20 هزار تومن! (که در واقع ایشون 5 برابرشم به ما بدهکار بود!!!)
شما (و همه ی هاستینگ ها) همیشه در معرض اتک هستید... هر روز و هر ساعت... نه فقط از ایران بلکه از همه جا
اگر ثبات میخواین ، به فکر ماندن در دیتا سنتر های ایرانی نباشید...
به دیتا سنتری برید که حداقل بتونید 1 گیگابیت اتک SYN رو mitigate کنید!!! من برای تست یه سرور ایران رو زیر ICMP Flood گذاشتم و در عرض کمتر از نیم ساعت از دیتا سنتر باهام تماس گرفتن که سرورت زیر اتکه!!! (3-4 سال پیش ایران اکسس هم بلد نبودن!!! اگه یادتون باشه یه کارمند داشتن مسئول کابل شبکه پست سرور بود! وقتی اتک میخورد کابل شبکه رو در می اورد :D )
الآن هم قضیه فرقی نکرده.
همون زیرساخته... افتضاح تر هم شده به دلیل افزایش ترافیک داخلی
پیشنهاد دوستانه من به شما اینه که بیش از این سرمایتون رو نیارید تو دیتا سنتر های ایرانی... جلوی ضرر رو هروقت بگیری منفعته!
با تشکر و عرض ادب و احترام
ما سروییس دهنده ای بی حاشیه هستیم و نه با مشتری و نه با همکاران و نه با هیچ حوزه ای تا به امروز اصطکاکی نداشتیم و نخواهیم داشت
امیدوارم خداوند آرامشی در دل همچین اشخاصی قرار دهد تا در حالت عصبانیت تصمیمات اینچنینی رو نگیرند
بنده در نوشته ام گفتم همه بلدن پاسخ این نوع اتک را بدهند ولی در نهایت آرامش از این حوزه خواهد رفت و در نهایت همه ضرر خواهند کرد .
امیدوارم اول بستر این کشور در ابتدا به جای اینکه این همه سرمایه گذاری در حوزه بستن و مسدود کردن سایت ها می کند این سرمایه رو در تجهیزات و پهنای باند اینترنت انجام دهد
ویرایش توسط mobinhost.in : July 4th, 2016 در ساعت 22:34
سرور اختصاصی و مجازی ایران و خارج
تهران ، بزرگراه چمران ، خ باقرخان ، پ 64 ، واحد 13
-