Skocz do zawartości

itomek

Użytkownicy
  • Postów

    590
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    42

Treść opublikowana przez itomek

  1. Dziękujemy za głos w tej sprawie, zbieramy cały czas opinie użytkowników, bo na tej podstawie mamy możliwość ulepszania oferowanych rozwiązań. Myślą przewodnią przy tworzeniu aplikacji Cloud Backup była ochrona desktopowych komputerów, a dokładniej - umożliwienie backupowania plików, które są na nich przechowywane. Oczywiście aplikacja jest cały czas rozwijana, a od momentu wydania do dziś wprowadziliśmy już szereg dodatkowych funkcji. Obecnie skupiamy się jednak głównie na użytkownikach komputerów z systemami macOS i Linux.
  2. Rok 2021 zapowiada się w nazwa.pl bardzo pracowicie! Po wielu zrealizowanych wdrożeniach nie zwalniamy tempa, i bieżącym roku planujemy zainwestować 12 milionów złotych w innowacje. Public Cloud, Private Cloud i Kubernetes Podstawowym celem na 2021 rok jest wprowadzenie usług Public Cloud i Private Cloud. Na bazie wysokodostępnej chmury wprowadzona zostanie również usługa Kubernetes, pozwalająca na zarządzanie, automatyzację i skalowanie aplikacji kontenerowych. Usługi SaaS i Serverless Usługi Software as a Service (SaaS) oraz Serverless pojawią się w ofercie nazwa.pl w drugiej połowie roku, a ich celem będzie ułatwienie wdrażania funkcjonalności za pomocą rozwiązań gotowych natychmiast do użycia. Wprowadzeniu usług SaaS będzie towarzyszyło również wdrożenie nowego modelu opłat w postaci subskrypcji i za realne użycie. Być może taki model opłat pojawi się również w ramach CloudHostingu. Byłaby to całkowita nowość na rynku polskim. Cloud Backup dla Windows, macOS i Linux Kolejną nowością będzie udostępnienie nowej wersji aplikacji Cloud Backup, która pozwoli na wykonywanie kopii zapasowych już nie tylko z komputerów pracujących pod systemem Windows, ale również macOS i Linux. Trwają również pierwsze prace nad wdrożeniem oprogramowania Mail Backup, służącego do archiwizacji poczty e-mail. CDN nazwa.pl Rozbudowujemy sieć serwerów utrzymujących kopie elementów strony WWW w różnych lokalizacjach bliższych użytkownikowi - Content Delivery Network (CDN). Mamy nadzieję, że do końca marca 2021 uda się uruchomić przynajmniej najważniejsze z nowych węzłów CDN nazwa.pl. CloudHosting Panel Już niebawem dla użytkowników usług CloudHosting udostępnimy nowy interfejs panelu zarządzania, który zastąpi dotychczasowy panel Actvie.admin. CloudHosting Panel, bo taką nazwę będzie on nosił, to aż 3 różne widoki desktopowe oraz technologia RWD, dzięki czemu możliwe będzie realizowanie wszystkich czynności związanych z obsługą hostingu na urządzeniach mobilnych. Po więcej ciekawych informacji zapraszamy na nasz blog
  3. itomek

    Opinie o nazwa.pl

    Hmmm. Jeżeli taka odpowiedź przyszła od nas, to byłbym wdzięczny za kontakt przez prywatną wiadomość. Zweryfikuję ten Google Translate
  4. itomek

    Opinie o nazwa.pl

    Domeny w nazwa.pl rejestrowane są w pakiecie z dodatkowymi usługami. Pakiet nazywa się "Bezpieczna domena". W skład pakietu wchodzi obsługa domeny na serwerach DNS Anycast nazwa.pl, komercyjny certyfikat SSL (wydawany przez Asseco/Certum), zabezpieczenia na poziomie DNSów takie jak np. DNS over TLS, DNSSEC, zabezpieczenia poczty takie jak DKIM, SPF czy DMARC. Wszystko jest automatycznie konfigurowane, klient otrzymuje po prostu gotowe rozwiązanie i o nic nie musi się martwić Warto wspomnieć, że gdy wybierze się rejestrację domeny na okres 2 lat, to roczny koszt domeny ze wszystkimi benefitami pakietu "Bezpieczna domena" to w przypadku domen polskich tylko 50 zł netto / rok. Warto wybrać dłuższy okres rejestracji domeny! Serwery CloudHosting można bezpłatnie przetestować przez okres 30 dni. Wystarczy wybrać opcję 30 dniowego okresu próbnego podczas składania zamówienia na usługę. Warto zaznaczyć, że także wybierając okres próbny dla usługi, możemy bezpłatnie przenieść stronę WWW, która miałaby testowo/docelowo działać na tym serwerze z serwerów innej firmy hostingowej.
  5. itomek

    Opinie o nazwa.pl

    Zbliża się naprawdę wielkimi krokami Nie chcę podawać bardzo dokładnej daty, ale to już niedługo, kiedy wprowadzimy nasz nowy.... [tutaj powinna być nazwa, ale na razie też niech będzie pewną tajemnicą ]
  6. itomek

    Opinie o nazwa.pl

    Tak jak napisałem, mamy kilka wewnętrznych procedur weryfikacji takich wniosków. Opisanie ich tutaj nie jest możliwe, gdyż są to procedury przeprowadzane w wyjątkowym reżimie bezpieczeństwa. Weryfikacja takiego wniosku niestety trwa (nawet kilka dni), nie jest automatyczna i natychmiastowa. Nieco krótsza jest procedura weryfikacji wniosków podpisanych podpisem kwalifikowanym, z wiadomych względów.
  7. itomek

    Opinie o nazwa.pl

    Skoro widzę odwołanie do tego wątku także tutaj, postaram się wyjaśnić to, co wyjaśniłem też na rzeczonej grupie na FB. Rozumiemy rozterki i uwagi klienta, który po nieopłaceniu domeny nie mógł zalogować się do Panelu Klienta, gdzie zarządza się tą domeną. Dwuetapowa autoryzacja nie została jednak wprowadzona przez nas po to, aby jej nie przestrzegać i przydzielać dostęp do Panelu Klienta każdej osobie, która się do nas zgłosi z takim żądaniem. Jest wiele sytuacji, w których "wabikiem" dla usługodawcy może być sytuacja, w której abonent nie opłaca usługi, a następnie po tym pretekstem ktoś kontaktuje się aby przejąć daną usługę / domenę. W tym przypadku abonent miał możliwość otrzymania kodu SMS na numer stacjonarny, bo taki był wprowadzony. W innym przypadku, gdy nie ma nawet dostępu do numeru stacjonarnego, powinien wysłać do nas wniosek o zmianę danych kontaktowych. Wniosek można wysłać albo jako odręcznie podpisany, wówczas procedura weryfikacji przeprowadzana jest po otrzymaniu pisemnego wniosku (zmiana nie polega tylko na ślepym przepisaniu nowych danych kontaktowych, ale o samej dodatkowej procedurze nie mogę tu mówić), albo może to zrobić przesyłając PDF z podpisem kwalifikowanym (tutaj procedura będzie także dodatkowa, ale już szybsza i możliwa do realizacji po otrzymaniu przez nas tego PDFa z podpisem kwalifikowanym). Każdy ma prawo do wyrażenia własnej opinii i niezadowolenia, mi też osobiście nie pasują pewne procedury na przykład w moim banku, do którego musiałem ostatnio pojechać 25km żeby zaktualizować nr dowodu osobistego, bo można to zrobić tylko osobiście w placówce. Ale szanuję pewne procedury zabezpieczeń, bo wiem, że tak na prawdę działają one ostatecznie na moją korzyść, bo dzięki temu moje usługi (a domena to także wartość majątkowa, czyli pieniądze) są lepiej chronione.
  8. Aplikacja WP-CLI na hostingu w nazwa.pl Z myślą o webmasterach, którzy na co dzień zajmują się WordPressem, wprowadziliśmy możliwość korzystania z aplikacji WP-CLI, jako komendy systemowej dostępnej na hostingu nazwa.pl. Dzięki temu narzędziu można zainstalować WordPressa od postaw, dokonać jego aktualizacji, można instalować i aktywować dodatkowe moduły, tworzyć i przywracać kopie zapasowe baz danych czy zarządzać uprawnieniami użytkowników. WP-CLI pozwala także na tworzenie własnych funkcji, a to dzięki rozbudowanemu API. Ilość zadań, do których można wykorzystać WP-CLI, jest naprawdę imponująca! Więcej szczegółów na temat WP-CLI oraz praktyczne przykłady wykorzystania tej aplikacji przedstawiamy na naszym blogu >>> [link]
  9. itomek

    Opinie o nazwa.pl

    @Jakub zaproszę Cię do skorzystania z bezpłatnego 30 dniowego okresu próbnego. Bez ponoszenia jakichkolwiek kosztów możesz sprawdzić jakość naszej usługi. Myślę, że taka forma będzie najlepszą rekomendacją naszej usługi. Gdybyś potrzebował trochę dłuższego okresu testowego, też nie będzie z tym problemu - daj mi znać przez wiadomość prywatną tutaj na forum Wszystkie serwery CloudHosting, które uruchamiamy począwszy od 28 stycznia 2021, działają już w ramach naszej chmury w Data Center w Warszawie. Możesz więc liczyć na jeszcze szybszą pracę hostingu (trasa Kraków <> Warszawa to było jednak średnio jakieś 6-7 ms opóźnienia).
  10. Zapraszam do skorzystania z narzędzia, które pozwoli Ci w bardzo prosty sposób wykonać test, o ile skraca się trasa do usługi hostingowej, w przypadku gdy uruchamiamy ją w Warszawie, zamiast w Krakowie. Na stronie https://lg.nazwa.pl masz dostępny Looking Glass, w którym możesz wybrać routery w naszych Data Center w Amsterdamie, Krakowie i Warszawie. Wykonajmy za pomocą Looking Glass polecenie trace do serwera, który jest w Warszawie, np. icm.edu.pl: Teraz wykonajmy to samo polecenie, ale korzystając z routera w Krakowie (dalej łączymy się z icm.edu.pl): Jak widać, opóźnienie w przypadku routera w Warszawie wynosi ~1 ms, a w przypadku routera w Krakowie ~6 ms. Wyjaśnię, dlaczego czas dostępu ma znaczenie i dlaczego jest to dla naszych klientów istotne, gdzie znajduje się ich hosting. Dynamiczny content wykonywany jest zawsze na oryginalnych serwerach, czyli tam, gdzie znajdują się dane. Po wykonaniu kodu PHP wyniki skryptu transmitowane są do klienta. Ma wiec znaczenie, czy czas transmisji będzie o kilka milisekund krótszy, bo do przesłania pojedynczej strony trzeba użyć co najmniej 3x RTT (czas pinga). Jeżeli wiec czas przesyłu informacji skraca się przykładowo z 10ms do 1ms, to łączny czas przesłania wyniku pliku PHP skraca się o 3x 9ms, czyli 27ms. jeżeli wiec wcześniej transmisja danych trwała 30ms, a teraz 3ms, to przy stałym czasie wygenerowania skryptu PHP 50ms niezależnie od lokalizacji gdzie się on wykonuje, różnica w dostarczeniu gotowego pliku do przeglądarki wynosi 80ms względem 53ms. O tyle opóźnione jest pobieranie reszty statycznych elementów serwisu typu obrazki. Gdzie jeszcze ma znaczenie krótszy czas dostępu? Na przykład ma to duże znaczenie w pracy ze zdalnym pulpitem na serwerach VPS z systemem Windows Server. Doskonale o tym wiemy, i dlatego serwery VPS uruchamiane były i są tylko w Warszawie. Teraz beneficjentami rozbudowy chmury nazwa.pl w Warszawie będą także użytkownicy CloudHostingu.
  11. Dokładnie. Od teraz w Warszawie będą nie tylko m.in. VPSy, ale też CloudHosting. Zapraszam do założenia hostingu na testowy okres 30 dni na stronie https://www.nazwa.pl/ i sprawdzenie trasy do tego serwera. Nie napisaliśmy w komunikacie, że strona www.nazwa.pl jest w DC w Warszawie.
  12. Dziękuję za pytanie, śpiesząc jednocześnie z wyjaśnieniem, że nigdzie nie zostało przez nas napisane, że to spadek czasu dostępu wyniósł 1ms Jak szacujemy owe 20%? Otóż dzięki uruchamianiu usług w Warszawie, a nie jak dotychczas w Krakowie, realna oszczędność w czasie dostępu do danych wynosi tyle, ile wynosi opóźnienie wynikające z konieczności transmisji danych między Krakowem a Warszawą.
  13. nazwa.pl przeniosła usługi CloudHosting do Warszawy Intensywnie rozbudowujemy chmurę, w ramach której świadczone są nasze usługi. Od dzisiaj uruchamiamy CloudHosting w naszym Data Center w Warszawie. Dlaczego Warszawa? Wszyscy operatorzy wymieniają dane w stolicy, a czas otwierania się stron zależy w dość dużym stopniu od odległości pomiędzy użytkownikiem a serwerem. Dbając o zadowolenie naszych Klientów, postanowiliśmy, że CloudHosting zlokalizowany będzie fizycznie jak najbliżej głównych punktów wymiany ruchu internetowego. Warszawa stała się zatem dla nas naturalnym wyborem. Więcej informacji odnośnie przeniesienia usług CloudHosting do Warszawy udostępniamy na naszym blogu.
  14. Jak już wspomniałem, są różne metody, aby to właściwie obsłużyć. Można stosować jedno duże urządzenie, albo partycjonować sieć na podsieci i robić wiele niezależnych systemów IPS w ramach określonego klastra. Na pewno to wiesz. Zachęcam po przeanalizowana wyników Google w poszukaniu innych firm, które stawały się celami ataków DDoS. Czy uważasz, że największe europejskie centra danych, które też są jako DC atakowane, nie potrafią ustanowić właściwej ochrony? Czym jest atak trwający i skutecznie odparty w 9 minut? Skoro znasz się na problemie powinieneś takich tanich sensacji nie cytować. Dzisiaj mamy 2021 rok, to co cytujesz to artykuł z 2018 roku, z aktualizacją ze stycznia 2019 roku, czyli najświeższa informacja w nim zawarta jest sprzed.... 2 lat. Świat idzie do przodu, nie warto cały czas oglądać się na to, co było kilka lat temu. Zanim opublikowałem swój post, czytałem inne wątki w tym dziale (w tym inne Twoje wypowiedzi). Rozumiem, że jesteś ekspertem od ochrony DDoS. I super, że taka osoba ma na tyle wolnego czasu na odwiedzanie forum i reklamowanie swojej oferty w odpowiedziach. Może to przez późną godzinę, kiedy odpisywałeś, niestety muszę znów Cię rozczarować. Nie wmawiam nikomu żadnych racji. Przedstawiam rozwiązanie, które naszym zdaniem bardzo dobrze się sprawdza. Mamy doświadczenie w tym temacie. Skoro nam się coś sprawdziło, chcemy porozmawiać z innymi firmami, które w podobny sposób codziennie walczą z nadużyciami skierowanymi do ich klientów. Jeżeli codziennie zajmujesz się odpieraniem ataków na podobną infrastrukturę, którą dysponuje nazwa.pl, zamiast pouczać i wysyłać linki do kolejnych coraz ciekawszych materiałów sprzed lat, przedstaw nam swój model ochrony w podobnym schemacie. Chętnie go poznamy. Przedstaw swoje sukcesy w jego działaniu, bez większych szczegółów, wystarczą wykresy i statystyki takie jak zostały przeze mnie zaprezentowane. Ja nie oczekuję od Ciebie raportu techniczno-naukowego, wystarczy rozmowa, którą będzie mogło zrozumieć więcej osób. Bo forum jest dla wszystkich, regulamin na który się powołujesz nie zawiera ostrzeżenia, że tylko najwięksi specjaliści z branży, którzy chcą ogłaszać raporty techniczno-naukowe mogą się zarejestrować i rozmawiać. Ale jak wspomniałem, fajnie, że tacy specjaliści jak Ty rozmawiają tutaj i polecają swoje usługi.
  15. Nie wydaje mi się, abym gdziekolwiek użył określenia raport techniczno-naukowy. Zacytuję fragment, który o tym mówi: "Niezaprzeczalną zaletą jest to, że cały proces dzięki wykorzystaniu wyspecjalizowanych urządzeń dokonuje analizy na ASIC-ach w czasie kilku mikrosekund. Dzięki temu jego działanie jest praktycznie niezauważalne dla działających usług.". Jeżeli oczekiwałeś także tutaj innej konstrukcji zdań, mam nadzieję, że moje wskazanie wyjaśnia wszelkie wątpliwości w tym zakresie. Nie stanowi żadnego problemu. Być może konfiguracja, jaką testowałeś nie była zoptymalizowana pod kątem tego, jaki ruch był kierowany z sieci do zabezpieczanych serwerów. Nigdzie nie napisałem, że budowa schematu ochrony usług jest naszym autorskim rozwiązaniem. Gdyby było to zastrzeżone know-how, nie publikowalibyśmy tutaj rysunku pokazującego model układu rozszerzonej ochrony DDoS / IPS / WAF. Natomiast sposób konfiguracji urządzeń i oprogramowania jest już naszym know - how. To określenie dotyczyło tej mocy, którą wyrażamy w MW. Jak sam napisałeś, jesteśmy na forum technicznym Także żałuję, że zamiast skupić się na ciekawym aspekcie, jakim jest ochrona IPS realizowana sprzętowo, negujesz to rozwiązanie, nie zastanawiając się nad jego realnymi możliwościami. Mamy zgoła odmienne doświadczenia z urządzeniami Fortinet, jakie stosujemy. Warto jest spojrzeć na to zagadnienie z perspektywy tego, jakie zabezpieczenia są powszechnie, które z nich są wdrożone w firmach hostingowych, czy sam WAF będzie w stanie zbliżyć się skutecznością do ataków odpieranych przez IPS? I tutaj dość istotna uwaga - nie napisałem o tym, że IPS jest systemem, który jest remedium na wszystkie ataki aplikacyjne. Jak widzisz w schemacie, który został zaprezentowany, w nazwa.pl masz jeszcze dodatkową ochronę WAF dla tej samej warstwy. Wcześniej natomiast masz dedykowaną ochronę DDoS, skierowaną przeciwko atakom wolumetrycznym. Owszem, ataki aplikacyjne są typem ataków DDoS, przy czym IPS w schemacie ochrony, jaki został zaprezentowany, już nie zajmuje się warstwą sieciową, ale przejmuje rolę ucznia, który na podstawie pewnych wzorców, jest w stanie wykryć nadużycie, i współpracując z innymi elementami sieci, skutecznie je zablokować, a źródło ataku wyeliminować z dostępu do infrastruktury. Dodatkowa ochrona WAF jest już celowana pod konkretne oprogramowanie. Uzupełnia więc IPS, ale go nie wyręcza. Dlaczego jest to istotne? Bo dzięki takiemu schematowi mamy możliwość zareagowania dużo szybciej na pewne anomalia, niż w przypadku ograniczenia się do firewalli w warstwie sieciowej i oprogramowania w warstwie aplikacyjnej. Dziękuję. Przy czym zwrócę uwagę, że rozszerzona ochrona DDoS / IPS / WAF w nazwa.pl nie jest to rozwiązanie stosowane od dzisiaj. To rozwiązanie stosowane przez nas od dłuższego czasu. Celem tego postu nie jest też promocja, jaką zarzucasz, natomiast naszym zdaniem ciekawie przedstawia się jego skuteczność, a liczby odpartych w ten sposób ataków mogą budować świadomość, z czym w dzisiejszym Internecie wszyscy musimy się mierzyć. Szkoda, że wypowiedź osoby reprezentującej tu na forum firmę, która może powiedzieć coś ciekawego w aspekcie ochrony usług dla użytkowników odbierana jest jako reklama. Natomiast moim celem było zachęcenie innych firm do podzielenia się stosowanymi przez te firmy schematami ochrony usług hostingowych. W końcu w tym konkretnym temacie myślę, że wszyscy gramy do jednej bramki
  16. Dziękuję za komentarz. Pozwól, że odniosę się kolejno do poruszanych przez Ciebie kwestii: Jeżeli oczekujesz szczegółów technicznych związanych z konfiguracją IPS w ramach infrastruktury nazwa.pl, niestety nie mogę tych informacji ze zrozumiałych względów tutaj zaprezentować. Raport, jaki publikujemy na naszym blogu, to zbiór informacji pozwalających zapoznać się ze skalą nadużyć, jakich każdego dnia udaje się uniknąć tylko dzięki Intrusion Prevention System. Tak na koniec tego akapitu, zgodnie z definicją PWN, raport to "relacja o stanie czegoś". Stosowane przez nas rozwiązania, w odpowiedniej konfiguracji, pozwalają na realizowanie zabezpieczeń sprzętowych IPS, które powodują spowolnienia rzędu kilku mikrosekund. Jest to przez nas sprawdzone, a szybkość pracy naszych serwerów CloudHositngowych możesz samodzielnie zweryfikować testując usługę przez 30 dni. Wówczas będziesz w stanie porównać tę usługę do usługi dowolnego innego usługodawcy, niezależnie od tego czy korzysta z IPS czy też nie. Rozumiem, że niektóre organizacje mogą mieć potrzebę budowania w całości customowych rozwiązań. Skuteczność sprzętowej ochrony IPS jest przez nas weryfikowana każdego dnia, a jej bezpośrednimi beneficjentami są nasi klienci. W raporcie, który został opublikowany na naszym blogu możesz zobaczyć 700.000 zablokowanych ataków tylko jednego dnia, i tylko przez IPS. Nikt nie twierdzi, że stosowanie wyłącznie jednej formy zabezpieczenia stanowi najlepszą formę ochrony usług dla klientów firmy hostingowej. Jeżeli przyglądniesz się grafice, zobaczysz tu na wejściu ochronę DDoS, za nią ochronę IPS, a w warstwie aplikacyjnej także ochronę WAF, o której wspominasz. Zatem cała budowa schematu ochrony usług dla naszych klientów jest po części autorskim rozwiązaniem, które wspomagają jak widać dość skutecznie urządzenia stanowiące barierę IPS. W ujęciu tej wypowiedzi moc DC można rozumieć jako możliwości rozwoju kolokacji, co definiują poniekąd możliwości infrastruktury w danym DC. Artykuł z 2018 roku, obecnie nieaktualny. Sformułowanie zgodzę się, że niefortunne, może elektryzować W linkach jakie przedstawiasz odnosisz się do ochrony DDoS, która jest u nas realizowana niezależnie od IPS. Być może temu tematowi poświęcimy osobny artykuł, wówczas także nie omieszkam zachęcić Cię do dyskusji w tym temacie. Natomiast w tym wątku chciałbym skupić się na ochronie IPS, której zalety wymieniłem, a za której wadę uważasz opóźnienia rzędu kilku mikrosekund w dostępie do stron. Ten argument rozumiem w całości. Faktycznie tych kilku mikrosekund nie jesteśmy w stanie uratować. To trochę jak z zapinaniem pasów w samochodzie - ten, kto ich nie zapnie, na pewno szybciej ruszy na starcie, ale nie wiadomo, czy dojedzie do mety.
  17. Chciałbym podzielić się z Wami ciekawym raportem, który został przygotowany przez naszą spółkę, aby ocenić skalę przydatności Intrusion Prevention System w odniesieniu do ochrony usług hostingowych. Wiadomym jest, ze na poziomie centrów danych firmy hostingowe dysponują (albo powinny dysponować) własnymi systemami ochrony przed atakami DDoS. Z kolei w warstwie aplikacji, często spotykamy WAF. Natomiast dość interesującą, i jak się okazuje bardzo ważną ochroną, która, na przykład w nazwa.pl jest umieszczona między ochroną DDoS a load balancerami, jest właśnie Intrusion Prevention System. Na naszym blogu przedstawiliśmy statystykę ataków zatrzymanych przez IPS w ciągu jednego dnia. Wynika z nich, że tylko w jednym dniu Intrusion Prevention System zapobiega ok. 700 tysiącom prób nadużyć, które są wycelowane w usługi naszych użytkowników. Co istotne, ochrona IPS w nazwa.pl realizowana jest za pomocą urządzeń sieciowych firmy Fortinet, działających w klastrze HA (wysokiej dostępności), który zapewnia nieprzerwaną pracę, a samo opóźnienie w dostępie do usługi, spowodowane działaniem IPS, nie przekracza kilku mikrosekund. Sprzętowy IPS jest dużo bardziej skuteczny niż WAF operujący w warstwie 7 (OSI). WAF działa przed pojedynczym serwerem, zatem "nie wie" co się dzieje na pozostałych serwerach w klastrze. IPS można zatem opisać jako WAF powielony dla setek tysięcy usług hostingowych. Zatem to co dla WAF było pojedynczym incydentem, dla IPS stanowi wyraźny wzorzec umożliwiający identyfikację, i następnie blokadę, jak próbę jakiegoś ataku. Zachęcam do przeczytania raportu, który, jak wspomniałem, przygotowaliśmy tylko na podstawie tylko jednego, losowego dnia. Całość jest dostępna na blogu nazwa.pl. Chciałbym poznać Wasze opinie na temat takiego modelu zabezpieczeń.
  18. CloudHosting z PHP 8 Nowe funkcjonalności dla programistów, optymalizacja w zakresie składni, przyspieszenie wykonywania kodu dzięki Just in Time Compiler (JIT), to tylko niektóre atuty PHP w wersji 8, które od dzisiaj dostępne jest na hostingu nazwa.pl. Pod koniec listopada pojawiła się stabilna wersja PHP 8. Niestety wszyscy musieliśmy trochę poczekać, aż istotne moduły, które dostępne były na naszych serwerach dla PHP 7.4, będą gotowe do kompilacji z PHP 8. Jako odpowiedzialny usługodawca, nie chcieliśmy udostępniać nowej wersji PHP bez tych elementów, które są oczekiwane przez naszych użytkowników, a także bez gruntownego przetestowania stabilności pracy całej kompilacji. I chociaż np. nadal dla PHP 8 nie ma dostępnego modułu PDFlib, to można powiedzieć że ok. 99% pozostałych modułów dostępnych na naszym hostingu dla PHP 7.4 zostało udostępnionych w PHP 8. Szczegółowa konfiguracja PHP 8 na hostingu w nazwa.pl dostępna jest pod adresem http://phpinfo80.nazwa.pl/ Więcej ciekawych informacji o tym wdrożeniu przedstawiamy na naszym blogu.
  19. itomek

    Opinie o nazwa.pl

    @theqkash tak dokładnie napisałem: Przypominam, że DNS Anycast to oprócz technologii Anycast także: 1) komercyjny SSL od Certum/Asseco, 2) zabezpieczenia DNSSEC, DNS over TLS 3) zabezpieczenia poczty m.in. DKIM i DMARC, 4) zabezpieczenie CAA, i tak dalej.
  20. itomek

    Opinie o nazwa.pl

    Jeżeli masz domenę zarejestrowaną w firmie X i transferujesz ją do nazwa.pl, to dla tej domeny automatycznie otrzymasz DNS Anycast bez żadnych opłat. Jeżeli jest to domena .pl, której transfer nie powoduje konieczności zmiany jej okresu ważności (nie ma wymogu odnawiania domeny przy transferze jak w przypadku np. domen globalnych), wówczas zyskujesz bezpłatnie DNS Anycast dla tej domeny do końca jej okresu ważności.
  21. Dostępna będzie zawsze najnowsza wersja. W tej chwili jest to 2.0.8 (z 3 grudnia 2020 r.).
  22. Composer w nazwa.pl, czyli wygodne zarządzanie pakietami dla języka PHP. Composer to narzędzie, które znacząco przyspiesza pracę, jaką ma do wykonania programista PHP. Automatyzuje on procesy zarządzania zależnościami w PHP, pozwalając na zdefiniowanie bibliotek istotnych dla danego projektu, a następnie na instalowanie lub aktualizowanie ich z poziomu wiersza poleceń. Nierzadko Composer pozwala też na zainstalowanie określonej aplikacji (wówczas paczka, oprócz frameworków i/lub bibliotek zawiera także samą aplikację). Composer na hostingu nazwa.pl jest dostępny jako aplikacja systemowa, zatem nie ma konieczności podawania przy jej uruchamianiu dodatkowo ścieżki dostępu na SSH. Uruchomienie aplikacji w katalogu, w którym znajduje się plik composer.json pozwala na rozpoczęcie procesu instalacji / aktualizacji pakietów PHP. Zadbaliśmy o to, aby Composer był uruchamiany zawsze w tej wersji, która jest właściwa dla wykorzystywanej na danym hostingu wersji PHP (np. jeżeli korzystamy z PHP 7.4, to Composer jest uruchamiany w wersji odpowiedniej dla PHP 7.4 itd.).
  23. itomek

    Opinie o nazwa.pl

    DNS Anycast to usługa dla domeny. Jeżeli przeniesiesz (transferujesz) np. domenę .pl do nazwa.pl wówczas możesz korzystać z DNS Anycast przez pozostały okres ważności domeny, a opłatę za odnowienie domeny wnosisz normalnie, kiedy ona zacznie wygasać.
  24. Podstawowa sprawa: nikomu niczego nie zarzucam. Napisałem o swoim odczuciu, i nie wyciągaj zbyt daleko idących wniosków z tego co jest napisane, szukając w mojej wypowiedzi drugiego dna. Czy mam obowiązek mieć pewność, że IP jakie widzę w dodatkowych nagłówkach jest prawidłowe? No nie. A dlaczego? Bo poza CDNem jest też ISP, który tez widzi jakieś IP na trasie. Skoro ISP widzi IP z CDNa, to nie mogę nikogo zmusić do tego aby uznał, że to co wrzucone jest w dodatkowym nagłówku z CDNa jest właściwym IP. Nie zakładam tutaj niczyjej złej woli, po prostu opieram się na tym, co widzą inni na trasie.
  25. Wypowiem się zatem prywatnie. Co ma PCI DSS do wysyłania określonych informacji w nagłówkach? Jakie znaczenie ma ISO 27001 czy SOC 2 w przypadku nagłówków? Czy SOC 2, 3 , ISO czy PCI DSS gwarantują mi cokolwiek w tym temacie? Moim zdaniem mamy równy rynek, nie powinno się premiować kogoś za popularność, nie widzę żadnej zasadności promocji CF nad CDN'em oferowanym przez inne firmy, nie widzę też zasadności wprowadzania zmian w logach, które mogą być prawnym dowodem jakiegoś działania, które porównuje się z tym, co widzą ISP. Korzystanie z zewnętrznych CDN'ów jest i było na własną odpowiedzialność właściciela strony.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.

Proszę nie wysyłać wiadomości na ten adres e-mail: [email protected]