Концепция приватного интернета
В один из вечеров , В очередной раз как перестал работать для клиентов из РФ один из сервисов .
Родилась мысль , о том что нужен канал в интернет без каких либо ограничений и блокировок .
Позже получилось вот это.
Если есть замечания, накидайте .
Планы на ближайшие время:
1) автоматизировать смену VPS
2) улучшить дашборд «Статус сервисов»
3) применить Гео фильтр.
Если от вас будет интерес к данной теме. В дальнейшем выложу серверную часть и клиентскую , с логикой как это работает. Может кому пригодится
Каскадный vps
собственно, с помощью гула, мата и чата gpt соорудил такого монстра:
вопрос к гуру сетевой камасутры, имеет ли право на жизнь такое и нужно ли где то что то докрутить (сам я в этом не зуб ногой :).
на данный момент работает.
gpt дает такую оценку.





"клиенты" - это в смысле , семья .. жена, дети и прочие (человек 10)
Возможность купить VDS\VPS в пожизненный доступ в 2К26
Всем шалом,
В связи с всё более интересными правилами блокировок и практически наступившим в Эрафии чебурнетом: подскажите, пожалуйста, ещё N лет назад на рынке мне попадались предложения приобрести VPS\VDS сервер в каких-нибудь солнечных Нидерландах в пожизненный доступ (естессно, в каком-нибудь 2017 я думал: ха! да на кой оно мне надо)
В общем, буду рад если поделитесь инфой, всем добра
Закрыть порт 22
собственно вопрос к знатокам,
как правильнее, есть правило которое явно закрывает 22 порт,
или удалить правило и сделать "блокировать все кроме разрешенных"
добвлено:
SSH-сервер - нужен, он висит на другом порту.
это НЕ локальная машина, это vps сервер.. для всякого
всем ответившим в карму + вопрос решен.
Как устроен ЗИП в дата-центрах, и что мы делаем, когда горит материнка
Примерно вот такой набор должен быть всегда под рукой. Обычно там лежат расходники (SSD- и HDD-диски, планки оперативной памяти, RAID-контроллеры, батарейки к ним, блоки питания):
Это то, что чаще всего вылетает в сервере, и то, что дублировано, то есть сервак продолжает работать с деградацией производительности. Также дублированы питание и много чего ещё, но питание можно менять и не так быстро.
У нас в каждом дата-центре по миру — корпоративное железо. У него гарантия — Next Business Day от поставщика или производителя. Это значит, что если что-то ломается, то в течение следующего рабочего дня привозят замену. Но для жёсткого диска это долго: да, все массивы — RAID 10, но надо менять диск сразу, а не ждать сутки.
Если сервер падает в пятницу вечером, то следующий рабочий день наступает только во вторник (пока заявка, пока логистика). Для критической инфраструктуры ждать три-четыре дня просто непозволительно.
ЗИП — это железо, которое просто простаивает. И вот тут включается ещё одна важная особенность и тарифов, и политики выбора железа: оно должно быть гомогенным. Если у нас в стойках — зоопарк, то и компонентов надо держать больше. Мы стараемся закупать одинаковые платформы большими партиями. В качестве бонуса — не только цена и одинаковый софт (а это дальше влияет и на тарифы), но и один комплект ЗИП.
Замену делает синее тело — аватар, которому это поручается. Специфика иностранных площадок в том, что наших инженеров там физически нет. Мы полагаемся на услугу «Удалённые руки». Это не когда нет ручек и нет мультиков, а когда местные инженеры дата-центра ходят к стойкам по нашим тикетам: нажимают кнопки, меняют диски и коммутируют провода.
Эта система стабильна, но не без сюрпризов.
Ситуация на рынке сейчас сложная: спрос на зарубежные мощности огромный, а логистика из Китая и Европы хромает. Партии оборудования, которые раньше ехали месяц, теперь могут добираться полгода. В Амстердаме у нас полный sold out: свободных серверов нет, ждём поставку только после Нового года. И именно в этот момент на одной из платформ Хуавея умирает сервер.
Само по себе это событие — из ряда вон. Обычно электроника либо сразу ломается (заводской брак), либо работает годами. Этот сервер отпахал почти год, гарантия уже подходила к концу. Сначала мы грешили на привычные вещи: может, RAID-контроллер сбоит? Может, процесс завис?
Но диагностика показала, что проблема — в материнской плате.
Почему это страшно? Потому что материнская плата — это, по сути, и есть сервер. Это шасси, к которому прикручена плата. Держать в ЗИПе запасные материнки — значит, иметь на складе пустые дорогостоящие серверы, которые просто пылятся. Обычно в ЗИПе лежат диски (они часто летят), блоки питания (бывает), даже контроллеры. Оперативку держать почти нет смысла: если планка сгорела, то сервер просто увидит меньше памяти, но продолжит работать. А вот материнка... За 10 лет работы мы ни разу не видели, чтобы качественная серверная мать умирала своей смертью посреди срока эксплуатации.
Но она умерла. И выяснилось, что в нашем ЗИПе её нет (что логично), но её нет даже у самого Хуавея на местных складах в Европе!
Такую крупную запчасть вендор пообещал доставить только через неделю плюс время на авиадоставку.
Теперь — как вообще всё это происходило. Тут есть вторая особенность — медленная поддержка. Это менталитет Европы. Пример: сервер упал в субботу вечером — по телеметрии просто выключился. Мы пишем тикет местным, чтобы сходили и нажали на питание. Инженер идёт целый час, нажимает. Появляется ошибка по питанию, но физически на блоках питания горят зелёные лампочки. Мы просим поменять блоки местами, потом попробовать запуститься на одном блоке (сервер умеет работать на одном, второй — резервный).
Инженер делает это крайне медленно, весь рабочий день, часами переписываясь с нами.
Меняется текст ошибки: теперь система жалуется на процессор. Конкретно — на один сокет.
Это странно: процессоры почти бессмертны. Чтобы камень сгорел сам по себе — это как самолёт, летящий на одном двигателе: вероятность близка к нулю. Мы просим инженера: «Поменяйте процессоры местами. Если ошибка перейдёт на другой сокет — значит, дело в процессоре. Если останется — дело в материнке». И тут местная служба поддержки встаёт в позу: «Нет. Это технически сложная работа. Нам запрещено залезать внутрь оборудования клиента и трогать процессоры».
Пришлось вызывать инженера от нашего оператора связи (это другой человек, не сотрудник самого ЦОДа). Он приехал специально ради нас. Переставил процессоры, проверил каждый камень в каждом сокете, проверил даже термопасту. Вердикт: ошибка никуда не уходит, видеосигнала нет. Материнская плата считает, что сокет не работает, хотя процессор жив. Это на 99,9% — смерть материнки.
Отдельная история — это счета. Изначально сотрудники дата-центра попытались выставить нам счёт за шесть часов работы Remote Hands. Я едва сдержался от мата: «Как вы могли шесть часов нажимать на кнопку и перетыкать блоки питания?!» После скандала время сократили до двух часов, что тоже много, но уже не так нагло.
Мы попросили того самого инженера вытащить из сгоревшего сервера диски (в частности, с бэкапами) и физически воткнуть их в соседний живой сервер. Клиентам объяснили, что происходит, и предложили варианты:
— Развернуться из бэкапов на том, что есть (места мало, всех не вместим).
— Переехать в другой дата-центр.
— Получить компенсацию (в пятикратном размере от времени простоя по SLA).
Негатива не было вообще. Обычно в таких случаях клиентов прорывает, и их можно понять. Но тут были полная тишина и понимание. Большинство мы восстановили на соседних узлах. А часть клиентов сказала: «Ничего страшного, у нас там не критичные сервисы, неделю мы подождём, пока не приедет запчасть. Главное — не берите за это время денег». Мы, конечно, не только ничего с них не взяли, но и начислили компенсацию: кто-то получил пять недель бесплатного пользования.
Реклама ООО «МТ ФИНАНС» ИНН 7706424050
Почему хостинг подорожает ещё раз
Год назад я уже писал пост о неизбежном росте цен на хостинг. Сначала в меня кидались помидорами, потом начали цитировать эксперты рынка, а потом мои прогнозы сбылись. Прошёл год, и у меня снова плохие новости. Спойлер: вы привыкли к жести, но она никуда не делась.
Речь про рынок хостинга. Если что, вы сейчас читаете блог компании, я основатель RUVDS. У нас 20 дата-центров от Москвы до Лондона. В общем, рассказываю, что происходит с ценами.
В прошлом году Центробанк выставил высокие ставки и фактически перекрыл возможность строить ЦОДы за кредитные деньги. Если что, дата-центры строятся за колоссальные деньги. То есть исключительно на кредиты — с тем, чтобы потом продавать их мощности и постепенно отбивать кредитные деньги.
Сейчас ключевая ставка ЦБ пошла вниз, но для реального сектора деньги стали дороже.
Крупные структуры, у которых закупается железо, мгновенно подняли проценты вслед за ставкой ЦБ, но не спешат их снижать. Реальная ставка по лизингу для участников рынка сейчас начинается от 35%. Банки в свою очередь пользуются условиями договоров, где право на пересчёт ставки — это их возможность, а не обязанность.
Дорожают сами серверы, только за этот год на 5–15%. Но главный прикол случился с оперативкой DDR4. С июня она подорожала на 50%.
Получилось смешно и грустно одновременно. Samsung и другие гиганты решили: «Всё, переходим на DDR5!» — и свернули производство четвёрки. А рынок оказался не готов. Чтобы поставить новую память, нужно менять материнские платы, а апгрейдить весь парк серверов ради этого никто не спешит.
В итоге возник дикий дефицит, и цена на старую добрую DDR4 улетела в космос. А это основной расходный материал для масштабирования текущих мощностей, поэтому напрямую бьёт по себестоимости юнита в стойке для любого провайдера.
Логистика остаётся одной из самых непредсказуемых статей расходов.
Большинство провайдеров возит оборудование небольшими партиями и расходы на логистику не размываются, как в ретейле. Поставщики вынуждены закладывать стоимость потенциальных срывов и возвратов в цену каждой единицы товара для всех клиентов.
Свежий пример: везли два сервера из Китая в Армению. На границе их развернули (скорее всего, ошибка в документах). Чтобы вернуть их в Россию, переоформить и отправить заново, поставщик потратил почти 700 000 рублей. За два юнита!
Вообще, есть ощущение, что ИТ — это новая нефтяная отрасль, которую решили подоить. Доходы от ресурсов упали, государству нужны деньги. Что мы имеем в этом году:
Повышение страховых взносов для ИТ-компаний из реестра ПО вдвое: с 7,6 до 15%.
НДС взлетел до 22% с 1 января.
Новые правила для упрощёнки заставят даже малых поставщиков и контрагентов платить НДС, что автоматически увеличит стоимость всех промежуточных услуг в цепочке.
В сумме один только налоговый эффект даст на выходе ещё около 5% к цене.
Но конкретно для нас главный фактор — новый реестр дата-центров. Мы думали, это для льгот на электричество. Но опыт подсказывает, что это очередное «узаконивание поборов». На недавнем саммите ЦОД все верещали: по их прогнозам, услуги дата-центров могут подорожать на 20–25%. Логика, видимо, такая: тарифы на электричество взвинтят для всех до небес, а ЦОДам из реестра дадут ставку, которая позволит им хотя бы не закрыться.
В смысле, вероятно, вы теперь будете выключать свет в туалете, а ЦОДы получат льготы в виде неповышения цен на некоторое время. Если повезёт.
В итоге рыночный прогноз роста цен на услуги хостинга — 10–15%. Перед провайдерами стоит выбор: экономить на качестве, закупая б/у железо, или повышать цены. Мы на качестве экономить не будем, шринкфляцией заниматься тоже. Так что, увы, с января пришлось поднять цены на примерно 5%.
Реклама ООО «МТ ФИНАНС» ИНН 7706424050







