FAQ про хостинг / Хабр
— В чём прикол хоститься у российской компании за рубежом?
Рассмотрим размещение в Амстердаме или Лондоне. Из-за другой юрисдикции не будет вопросов от российского МВД, например, потому, что на практике будет очень сложно дотянуться и разобраться. С другой стороны, точно так же вас почти точно не будет трогать и местное МВД, поскольку при запросе данных через кросс-юрисдикцию нужно будет делать это через Интерпол, что довольно сложно. В итоге нужно реально сильно накосячить, чтобы за вами пришли. У нас запросов через Интерпол было только два за историю хостинга.
— Погодите, то есть это лучше, чем у английской компании в Англии?
С точки зрения приватности — да. Местные не могут получить доступа к вашим установочным данным без запроса в Интерпол, а в России никто на практике не интересуется другой юрисдикцией. Если при этом выбрать ещё не Англию, а Голландию, где законы разрешают почти всё с точки зрения информационной свободы, то получится флеш-рояль.
— Это защитит от блокировок РКН?
Нет. Если Роскомнадзор посчитает, что ваш сайт не подходит для россиян, то его добавят в чёрный список на оборудовании провайдеров, и у большей части жителей России вместо него будет показываться заглушка. Если они не туннелируют трафик каким-то образом, конечно.
— Что означает 30 % отклонённых запросов МВД в transparency report?
Обычно то, что около трети запросов было написано неверно и на следующий день прислано ещё раз с правильным указанием юрлица и правильной шапкой. То есть это не количество неисполненных требований, а примерное распределение запросов по ведомствам, потому что опытные люди знают: в МВД ошибаются часто, а в погранслужбе ФСБ — почти никогда.
— Где про всё это можно почитать больше?
Вот пост про разные запросы органов, которые приходят к нам, и то, как мы их обрабатываем.
— Можно ли дидосить себя с вашего VDS-хостинга?
Минут пять можно, а дальше сработает защита и изолирует сервер. Базовая защита настроена просто на нетипичную активность, более сложная DDoS-защита — у нас это дополнительная опция. Базовая защита не спасает вас, она спасает остальных на хостинге, которых могла бы поаффектить атака на вас.
— А как вы поймёте, что это DDoS, если не должны лезть внутрь виртуальной машины?
Мы не видим ничего дальше гостевой ОС, кроме одного исключения. Ну и опытный пользователь может полностью зашифровать свою ВМ и не хранить ключи на ней, если не верит этому утверждению. Поэтому формулировки «не топите остальных клиентов хостинга в нашей коммуналке» в оферте достаточно широки и с явной перестраховкой. На практике защита от майнинга может заблокировать тяжёлые вычисления, защита от спама — рассылку по клиентской базе, защита от DDoS — какой-то тяжёлый парсинг. Если вы знаете, что такое может случиться либо если такое уже случилось, то поддержка реагирует в течение 15 минут. Обратите внимание, что иногда это требует объяснения цели деятельности или её технической реализации, что может не очень вязаться с желаемой приватностью.
— А что это за исключение, когда можно лезть внутрь ВМ клиента?
Это прямое авторизованное обращение в поддержку с просьбой что-то починить внутри ВМ и явная передача права заглянуть внутрь на время решения проблемы. Этим часто пользуются не очень опытные пользователи (не админы).
— Могут ли быть другие причины залезть на ВМ клиента?
Могут: это аудит Microsoft, но снова через запрос доступа уже от нас у клиента. По лицензионному соглашению с MS она имеет право в любой момент иметь доступ ко всем машинам, где стоят её продукты. В случае юрисдикции США речь идёт про постоянный доступ в онлайн-режиме без запроса. В нашем случае это реализовано через систему аудитов по запросу. То есть кто-то стучит на вас, что у вас пиратский офис, MS отправляет запрос нам, мы отправляем запрос вам, вы имеете пару дней на удаление конфиденциальных данных с ВМ, затем передаёте доступы, затем там проводится аудит в поисках пиратского офиса и другого пиратского софта MS.
С учётом, что мы живём в реальном мире, обычно MS застают там девственно чистую машину. Все всё понимают, но иногда попадаются пользователи, которые не знали, что нельзя использовать десктопные ключи на ВМ без специальной конвертации по SPLA. Альтернатива аудиту — отказ в обслуживании.— А разве можно так зашифровать ВМ, чтобы, имея доступ к памяти виртуальной машины, нельзя было достать ключ шифрования?
Короткий ответ: практически можно. Более сложный ответ: как и везде в юриспруденции или ИБ, 100-процентной вероятности в принципе нет. Есть вопрос затраченных усилий и навыка против затраченных усилий на получение данных. На практике для доступа к оперативной памяти машины и прослушивания всего её трафика нужно установить специальное устройство в разрыв между сервером и свитчем стойки. Получение разрешения на такое устройство — очень долгая и неприятная для органов процедура. У нас такое было один раз, и там шла речь о возможной массовой дистрибуции наркотиков в особо крупных размерах. В меньших случаях органы предпочитают другие, скажем так, неайтишные способы. Пост с этой историей.
— Пытаются ли майнить Chia или другие крипты, завязанные не на CPU, а на диски, например? Это вы тоже детектируете и пресекаете автоматически?
Да. Обычно нетипичная активность по диску связана со входящим или исходящим DDoS, поэтому майнинг такого типа крипты подпадёт под базовую защиту.
— Если арендовать сервер с большим диском и сразу же начать заливать туда большой бэкап, это будет штатным использованием, или системы защиты на него стриггерятся и всё ограничат?
Стриггерятся не сразу. Скажем, первые 15 Гб пройдут нормально, далее порежется полоса, а если агрессивная w/r 90/10 продолжится, то тогда уже стриггерится. Если предупредить поддержку заранее или уже после применения защиты — можно будет продолжать. Напоминаю, что смысл всех этих действий не в том, чтобы не дать клиенту хостинга ресурсы, а в том, чтобы клиент хостинга не поаффектил остальных. Поскольку мы можем ориентироваться только на косвенные признаки, это достаточно трудный вопрос. Более подробно — в посте про разбор оферты.
— А это вообще нормально — в ЦОДах патч-корды ручками обжимать?
Да, мы обжимали первые патч-корды вручную ещё для своего первого ЦОДа, а потом привезли их во второй и третий. На фото с ЦОДа в бомбоубежище вы их и увидели. Те золотые времена давно прошли, и мы больше так не делаем. В других ЦОДах в России мы нередко видим обжатые вручную, но их обычно менее 10 %, то есть, скорее всего, примерно так же, как у нас. Работающий патч-корд может служить лет 15, что ему сделается.
— Можно ли подключаться к одобренному РКН VPN (который блокирует по списку), а через него подключиться на другой VPN (который даже не предоставляет услуг в России, и поэтому РКН про него даже не в курсе) и уже через тот, второй VPN, смотреть запрещённые сайты?
Логика в том, что одобренные РКН VPN должны поддерживать тот же чёрный список, что и провайдеры без VPN. Если с этого VPN подключаться в другой неизвестный РКН, то непонятна логика всего действия, если можно сразу подключиться к неизвестному VPN. Разве что только не спалить его адреса.
— Можно ли смотреть порно с конями с работы через VDS, чтобы админ не заметил?
Короткий ответ: можно. Трафик он увидит только до VDS-хостинга, и это одна из частых причин аренды VDS. Не обязательно с конями, но что-то такое, что не должно остаться в логах компании. Но при этом, если у вас параноидальный админ, есть шанс, что на вашем корпоративном компьютере стоит тулза, которая делает скриншот раз в 10 минут или даже перехватчик нажатий клавиш. Такое случается редко, но случается.
Ещё про внутряки хостинга:
— Как мы возим железо по России и Европе и насколько часто его бьют и ломают
— Коснётся ли цензура нас
— Какие бывают незаконные использования хостинга (с чем мы сталкивались)
— Управление хостингом: вид из головы тактика
— Странные управленческие решения внутри хостинга
— Наш первый ЦОД в советском бомбоубежище: особенности вычислений в бункере
— Как мы переучивали поддержку разговаривать по-человечески, и что получилось
— Делаем поддержку дешевле, стараясь не растерять качество
Как сделать хостинг для сайта на своем компьютере
В кругу веб-разработчиков можно часто слышать о VPS-серверах и хостинг-провайдерах, предоставляющих виртуальные машины в аренду. Такие услуги приходят на помощь загруженным сайтам, корпоративным порталам, форекс-трейдерам и другим проектам. Найти подходящий хостинг бывает довольно проблематично: высокая цена, плохая производительность и прочие аспекты, мешающие оптимальному функционалу. Альтернативой VPS может стать создание собственного домашнего сервера. Не сказать, что это лучший вариант, но при грамотном подходе для небольшого сайта хватит ресурсов домашнего ПК. Конечно, это не будет VPS в обычном понимании, лучше это назвать хостингом для сайта.
О создании домашнего сервера сегодня и поговорим.
Прежде чем создавать домашний хостинг, стоит проверить, потянет ли компьютер высокую нагрузку и справится ли интернет с большим потоком данных. Для полного погружения в тему поговорим обо всех нюансах.
При создании собственного сервера можно пойти двумя путями: использовать личный компьютер или арендовать VPS у хостинг-провайдера.
В первом случае потребуется отдать все силы ПК на обработку данных и поддержание высокой производительности хостинга. Обратите внимание, что сервер будет использовать ваше интернет-соединение, поэтому позаботьтесь о бесперебойной сети с мощным тарифным планом.
Если вы уверены в силах своей машины, то следующий шаг — создание статического IP. По умолчанию адрес установлен как динамический, он изменяется каждый раз при выходе в интернет. Статический же напротив устанавливается один раз и всегда остается неизменным. Это позволяет обеспечить точку входа для «белых» сайтов, платежных систем, безопасных соединений и почтовых сервисов.
Когда мы запускаем свой ресурс на стороннем хостинге, от нас требуется лишь оплата услуги, а вот при создании собственного сайта на локальной машине, помимо всего прочего, необходим статический адрес. Их количество ограничено, каждый из них арендуется на определенное время, и в этот период никто другой не может его официально использовать. Проще говоря, когда за организацией закреплен индивидуальный адрес, клиенты смогут легко найти веб-ресурс и приобрести нужные услуги.
Обсудить покупку статического IP вы можете со своим интернет-провайдером. Далее следует установка программного обеспечения, в нашем случае отлично подойдет Open Server, серверная платформа, предназначенная для веб-разработчиков. Благодаря ей мы можем не беспокоиться об установке PHP, Apache, MySQL и прочих средствах. Установив данное ПО, мы сможем запустить сервер дома и загрузить на него сайт.
Рассмотрим краткую инструкцию по работе с Open Server:
- Первым делом установим официальную версию — переходим для этого на страницу разработчика и выбираем один из пакетов программы.
- На отобразившейся странице нам предлагают пожертвовать деньги разработчикам. Если оплатить минимальную стоимость, то скорость загрузки возрастет в разы. В противном случае просто кликаем по кнопке «Нет, спасибо, хочу просто скачать» и ожидаем загрузку.
- Устанавливаем программу и переходим в ее директорию. Здесь перед нами отобразится набор различных папок и два файла для запуска — выбираем подходящий под разрядность ОС и открываем его. Также для запуска отключаем антивирус.
- В нижнем правом углу будет активирована новая иконка в виде красного флажка — она сигнализирует о том, что программа открылась, но еще не запущена. Оставим ее пока такой, кликнем по значку и перейдем в настройки.
- Переходим во вкладку «Сервер» и обращаем внимание на строку «IP-адрес сервера». По умолчанию он установлен как локальный, то есть доступ открыт только текущему компьютеру. Для запуска сервера в Интернете потребуется указать статический адрес и нажать «Сохранить».
- Теперь можно запускать сервер — для этого достаточно кликнуть по красному флажку и выбрать опцию «Запустить». В некоторых случаях может возникнуть ошибка «Несовместимость конфигурации: домен/алиас localhost можно использовать только с IP-адресом 127.0.0.1». В таких случаях необходимо перейти в директорию ПО, открыть папку domains и переименовать папку localhost в openserver.
Мы провели работу с настройкой локального сервера. Что касается аренды VPS у хостинг-провайдера, нам потребуется подобрать подходящий тариф и активировать его. На готовый сервер мы сможем выгрузить свой веб-ресурс, а затем открыть его всему интернету.
На этом наша статья подходит к концу. Удачи!
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Подписаться
Host It » Единый поставщик услуг – преимущества
УАТС Host-IT упрощает работу с традиционными голосовыми провайдерами. В зависимости от ваших потребностей в телефонной системе для бизнеса наше упрощенное решение предлагает два способа, с помощью которых предприятия могут использовать возможности VoIP. Независимо от того, выберете ли вы SIP Trunking или комплексное решение с АТС Host-IT, вы получите телефонную систему с единой точкой контакта и такой же лучшей в своем классе поддержкой, с которой вы уже знакомы по другим нашим ИТ-услугам. . Host-IT PBX разработана для обеспечения высочайшего качества голосовых услуг и облачных унифицированных коммуникаций. Наш профессиональный персонал по продажам и поддержке обладает многолетним опытом в области VoIP и ИТ.
Предприятия привыкли иметь дело с несколькими поставщиками: один поставщик услуг для доступа в Интернет, другой для голосовых услуг, еще несколько поставщиков оборудования и многие другие поставщики, помогающие поддерживать повседневные операции на плаву.
По мере того, как поставщики услуг связи расширяют свой портфель решений, более рациональный подход к передаче голоса и данных становится привлекательным предложением для ИТ-менеджеров и ИТ-директоров. Несколько поставщиков означают несколько соглашений, несколько счетов-фактур и несколько контактов. Это может быть большой головной болью для управления. По этим причинам высококачественный провайдер бизнес-коммуникаций может стать желанным облегчением.
Чтобы помочь вам понять, почему единый поставщик услуг передачи голоса и данных может быть таким ценным, мы описали некоторые основные преимущества.
Основные преимущества единого поставщика услуг
Единая точка контакта . Наличие одного поставщика, полностью оснащенного для удовлетворения всех телекоммуникационных потребностей вашей организации, может быть бесценным ресурсом. Оптимизация процесса управления сетью передачи голоса и данных позволяет сэкономить критически важное время.
Однако это является существенным преимуществом только в том случае, если выбранный вами поставщик предлагает высочайший уровень обслуживания клиентов, поддержки и сетевых функций.
Служба — Один поставщик услуг понимает и предан вашему бизнесу. Вместо того, чтобы подталкивать вас к обновлению с целью получения прибыли, инвестирующий поставщик услуг с большей вероятностью предложит улучшения, которые могут принести реальную пользу вашему бизнесу.
По мере развития технологий надежный поставщик услуг может дать ценную уверенность в том, что у вас есть наилучшая система, отвечающая вашим потребностям, в дополнение к идеальному поставщику услуг, управляющему ею!
Экономия . Объединяя услуги Интернета и голосовой связи, предоставляемые одним поставщиком, предприятия могут получить значительную экономию средств по сравнению с использованием нескольких услуг, предоставляемых несколькими поставщиками. Эта экономия достигается за счет более низких первоначальных затрат на настройку и более доступных ежемесячных регулярных затрат.
Работа только с одним провайдером связи также экономит время в процессе выбора, поскольку вы можете исключить всех «отдельных» провайдеров.
Компании, выбравшие одного поставщика услуг, будут иметь единое контактное лицо, управляющее всем своим голосом и данными с глубоким пониманием системы и защиты безопасности. Безопасность — один поставщик услуг будет контролировать всю сеть передачи голоса и данных. . Этот поставщик будет иметь глубокое понимание системы и способов защиты от любых угроз.
Упрощенная настройка . Выбор одного поставщика для удовлетворения всех требований к передаче голоса и данных может обеспечить единый подход к установке и будущему управлению.
Организация может рассчитывать на то, что конфигурация и реализация будут следовать одному интегрированному процессу. Напротив, у нескольких поставщиков будут разные процессы, которые могут привести к проблемам совместимости.
Единый SLA — соглашения об уровне обслуживания определяют качество и надежность обслуживания, на которое могут рассчитывать клиенты. Ведущие поставщики обычно предлагают 9Гарантия безотказной работы 9,999%. Единое соглашение об уровне обслуживания, охватывающее передачу голоса, данных и Интернет, гарантирует, что поставщик придерживается высоких стандартов во всех услугах.
Устранение неполадок – В идеальном мире ничего не пойдет не так. К сожалению, некоторые угрозы и проблемы никогда не могут быть полностью устранены, поэтому необходимо как можно быстрее добраться до корня проблемы и исправить ее.
Процесс устранения неполадок с вашим голосовым соединением или соединением для передачи данных упрощается благодаря одному поставщику. Провайдер может проанализировать всю сеть, чтобы решить проблему и минимизировать ущерб для вашего бизнеса. С другой стороны, работа с несколькими поставщиками может привести к путанице и дальнейшим задержкам.
Заключительные мысли
Один поставщик услуг может стать отличным решением для организаций, стремящихся к согласованности и удобству. Наличие у одного поставщика контроля над всеми услугами передачи голоса и данных может привести к ряду преимуществ, связанных с эффективностью, безопасностью и обслуживанием клиентов. Хотя один поставщик, безусловно, может упростить процесс аутсорсинга, предприятия должны обеспечить достаточное качество обслуживания для получения максимальной выгоды.
Связаться с нами
IT™ — Хостинг серверов и веб-сайтов в Великобритании с 19 лет95
- Место в стойке
- ЦВЕТ
- Выделенные серверы
- Облако / VPS
- Виртуальный хостинг
- SSL
- Домены
- Подробнее
Узнайте больше
Экскурсии по центрам обработки данных
- Милтон Кейнс
- Бирмингем
- Блетчли
От 428,50 фунтов стерлингов в месяц
- Четверть, половина и полная стойка
- Конкурентоспособные скорости передачи данных
- Несколько IP-адресов
- Параметры удаленной жесткой перезагрузки
- Помощь в течение 1 часа включена
- Опции отчетов
От 84,45 фунтов стерлингов в месяц
- Серверы высотой от 1 до 4 единиц или корпус ПК
- Конкурентоспособные скорости передачи данных
- Несколько IP-адресов
- Параметры удаленной жесткой перезагрузки
- Помощь в течение 1 часа включена
- Опции отчетов
От 89,58 фунтов стерлингов в месяц
- Частный Выделенное оборудование
- Linux или Windows
- Параметры отчетов сервера
- Конкурентоспособные скорости передачи данных
- Несколько IP-адресов
- Параметры удаленной жесткой перезагрузки
- Полный доступ root/admin
- Помощь в настройке/миграции
От 2,99 фунтов стерлингов в месяц
- Панель управления Plesk
- Сканирование электронной почты на наличие вирусов
- Фильтрация спама в электронной почте для каждого почтового ящика
- Отличная поддержка
- Доступна веб-статистика
- SSL доступен
- Различные параметры базы данных
- Linux или Windows
Регистрация доменного имени
Мы являемся уполномоченным регистратором и можем зарегистрировать большинство типов доменных имен. Цены начинаются всего от 7,9 фунтов стерлингов.9 + НДС в год для домена .co.uk.
Проверить доступность «пока ждешь» онлайн. Если домен доступен, вы можете зарегистрировать его онлайн, а если он недоступен, вы можете просмотреть информацию о том, кто его контролирует. далее…
Возможности для торговых посредников
Возможности для торговли.
Вниманию разработчиков веб-сайтов, сетевых инсталляторов, графических дизайнеров. Доступны тарифы для реселлеров, и при необходимости мы можем предоставить внутреннюю поддержку с расширенными проектами, предлагая столько помощи, сколько вам нужно
Для получения дополнительной информации свяжитесь с нами по телефону .
Выделенный хостинг
Запустите выделенный сервер для максимальной гибкости и мощности!
Доступны серверы Windows и Linux с опытными техническими специалистами для любого варианта (при необходимости). У нас гибкий подход, поэтому, если у вас есть какие-либо особые требования, мы будем рады их удовлетворить. подробнее…
Внешнее резервное копирование данных
Сделайте резервную копию своих данных в нашей защищенной специализированной службе резервного копирования по цене от 7,9 фунтов стерлингов.9 в месяц. Мы можем разрабатывать более крупные решения, используя один или несколько выделенных резервных серверов. подробнее……Связь
Наши тесные отношения с нашими партнерами по подключению позволяют нам предлагать выделенные линии, широкополосный доступ ADSL, IP-транзит, беспроводную связь и другие индивидуальные решения. подробнее……Почему Host-it™?
- Великобритания.
- Хостинг с 1995 года!
- Поддержка по телефону.
- Собственные центры обработки данных.
- Устоявшаяся и прибыльная Сертификат
- ISO 27001.
- Доступно 100% SLA.
- Член Nominet.
- Центральный NIC, аккредитованный регистратор.
- Один партнер Plesk
- Главный реселлер Comodo SSL.