Skocz do zawartości

spex

Użytkownicy
  • Postów

    295
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    7

Odpowiedzi opublikowane przez spex

  1. 6 godzin temu, Pawel_15 napisał(a):

    Znów z drugiej strony od początków internetu nad Wisłą było i jest tak że jest wszystko razem w jednym pakiecie. I wszyscy są do tego przyzwyczajeni a ci nie do końca obeznani z tematem nie mają dyskomfortu że "muszą mieć te usługi porozrzucane nie wiadomo gdzie i tylko z tym kłopot, ech..." :)

    A ci bardziej obeznani mogą sobie tak skonfigurować, iż mogą mieć wszystko porozrzucane.

    • Lubię 1
  2. Czy dobrze kojarzę, iż pod ich DNSa można podpiąć tylko domenę drugiego lub trzeciego poziomu (czyli .pl lub .com.pl) czy uda mi się podpiąć domenę 4 poziomu? Czy wtedy wystarczy iż w serwerze domeny 3 poziomu ustawię rekordy NS i wskaże na te dwa serwery CF?

  3. To ja też trochę ponarzekam. Porównując @Hostido.pl z Atthost (chyba tu niema nikogo od nich). Ale z tego co pamiętam, u nich w konfiguracji z zewnętrznym DNS ( CF) bez problemów dało się generować certyfikaty wildcard, co u was nie chce działać. Nie pamiętam jakiego chenega oni wykorzystywali - mam wrażenie iż plikowego.

  4. 1 godzinę temu, MatX napisał(a):

    A tak na serio, to zdaje się, że osoby w branży IT doskonale wiedzą, że nie warto płacić za ekstrawagancje nazwy - uplinki liczone w setkach Gbps (100G do AMS-IX, po co?)  po których zapewne hula wiatr, przepłacone firewalle fortigate'a czy SSL premium o znaczeniu zerowym dla przeciętnej firmy. O CDN lepiej nie wspominać, tyle lokalizacji w Polsce po to, żeby przesyłać co najwyżej obrazki na stronach :D  Bo wcale nie jest tak, że polski internet jest mocno skoncentrowany na stolicy, gdzie zapewne i tak ruch z Gdańska, Wrocławia czy Poznania zanim trafi do POPu nazwy przeleci przez Warszawę :)

    Wiem, iż OT.

     

    Ale czy ktoś kiedyś próbował zrobić mapę polskiej sieci? W sensie, gdzie łączą się infrastruktury poszczególnych operatorów itp. Z tego co kojarzę, Pionier kiedy pokazywał ideową mapę swojej sieci i jej główne akademickie węzły i punkty wymiany ruchu.

  5. 8 godzin temu, Tom X napisał(a):

    No więc właśnie. W dodatku usługę będącą integralną częścią GWorkspace.

    Tylko to domem potrzebujesz świadczyć wsparcie itp., a w GWorkspace większość wsparcia prowadzą partnerzy. Więc dla google to było prowadzenie rzeczy ludzi do obsługi "sklepu". Zwróć uwagę, iż oni nie mają żadnego innego sklepu, gdzie musieliby się użerać ze zwykłym klientem, któremu trzeba pomóc ustawić rekord A, bo strona nie działa.

  6. 20 godzin temu, sebak napisał(a):

    Masz rację co do błędów, jak pisałem, postaramy się to poprawić zgodnie z Twoimi sugestiami. Niemniej, to o czym mówisz, jest trochę jak błąd pomiarowy. Rzadko się dzieje, by normalnie ktoś delegował dns'yp do np. nazwy.pl, a trzymał domenę w innej formie. Na moje oko takich klientów jest poniżej 1%. Przeważająca liczba wszystkich witryn bazuje na WordPress, więc są to duże liczby. Przy tej skali jest to pomijalny błąd pomiaru.

     

    Nie jestem pewien, ale chyba to był jedyny sposób na działanie w środowisku gdzie poczta jest w home.pl, ale www już została zmigrowana gdzieś indziej.

    NS na home.pl i dopiero tam A w świat. Bo poczta home.pl nie działała z samym wskazaniem jej jako mx

  7. W dniu 16.08.2023 o 15:26, zajcev napisał(a):

    poszedł dziś mailing, wg mnie znakomita postawa Hitme.pl i tutaj zasługują na pochwałę. Szybko i sprawnie ogarnięty kryzys.

     

    To można jeszcze wspomnieć co napisali:

     

    Cytat

    awaria w Centrum Danych Artnet w Gdańsku

    Oficjalna wiadomość ze strony Centrum Danych Artnet Sp. z o.o.:

    Szanowni Państwo,

    15 sierpnia w naszym Centrum Danych w Gdańsku doszło do poważnego zdarzenia związanego z awarią klimatyzacji. Bezzwłocznie, współpracując z specjalistami od systemów klimatyzacyjnych, podjęliśmy działania mające na celu szybką diagnozę oraz naprawę awarii. Niestety, ekstremalne warunki atmosferyczne, w szczególności wysokie temperatury, skomplikowały proces diagnozy. W obliczu rosnącej temperatury w serwerowni podjęliśmy decyzję o odcięciu zasilania w celu ochrony sprzętu. O godzinie 20 udało się nam ustalić przyczynę awarii i zacząć proces przywracania normalnej pracy urządzeń.

    Jesteśmy świadomi, że w trakcie awarii komunikacja z naszym zespołem technicznym była utrudniona. Mimo wsparcia licznej grupy specjalistów, nasze siły były skupione na szybkim usunięciu awarii, co mogło wpłynąć na opóźnienia w komunikacji.

    Bardzo przepraszamy za wszelkie niedogodności. Gwarantujemy, że dokonamy dogłębnej analizy tej sytuacji i zastosujemy środki zapobiegawcze, aby w przyszłości uniknąć podobnych zdarzeń.

    Z poważaniem,
    Artnet Sp. z o.o.

    Działania podjęte przez HitMe.pl:

    Dysponujemy znaczną ilością zasobów w Centrum Danych, w wydzielonej specjalnie dla nas przestrzeni. W związku z tym skomplikowana sytuacja związana z awarią klimatyzacji miała złożony wpływ na naszą infrastrukturę i wymagała precyzyjnych, odpowiednio zaplanowanych działań.

    Po zauważeniu nieprawidłowości w pracy systemu klimatyzacyjnego, natychmiast udaliśmy się na miejsce, jeszcze przed oficjalnym komunikatem od strony Centrum Danych. W obliczu rosnącego ryzyka uszkodzenia naszego sprzętu oraz możliwości niekontrolowanego i niezaplanowanego odcięcia zasilania, które mogłoby doprowadzić do wielu nieprzewidywalnych wyłączeń serwerów oraz potencjalnie długich i skomplikowanych procesów przywracania, podjęliśmy odpowiedzialną decyzję o chwilowym, kontrolowanym wyłączeniu naszych systemów.

    Kluczowym aspektem tej decyzji była jej szybkość - nasze kontrolowane wyłączenie miało miejsce jeszcze przed planowanym odcięciem zasilania ze strony Centrum Danych. Dzięki podjęciu na czas tej decyzji, byliśmy w stanie z maksymalną skutecznością przeprowadzić planowane wyłączenie, minimalizując ryzyko dla naszych klientów.

    Z chwilą ustania awarii i przywrócenia odpowiednich warunków pracy w serwerowni, zaczęliśmy stopniowo przywracać działanie naszych usług, dbając o bezpieczeństwo procesu.

    Chcielibyśmy podkreślić, że nasza reakcja na wydarzenia tego dnia dowodzi naszego pełnego zaangażowania w ochronę danych i usług naszych klientów. Dokładamy wszelkich starań, aby uniknąć podobnych sytuacji w przyszłości i oczekujemy takiego samego podejścia od naszych partnerów.

    Przepraszamy, że komunikacja z nami była w tym czasie utrudniona, jednak zawsze jak ma to miejsce w przypadku awarii, skupiamy się przede wszystkim na usługach, ich bezpieczeństwie oraz jak najszybszym przywróceniu wszystkiego do działania.

    Wczorajsza sytuacja była jedną z trudniejszych w naszej 15 - letniej historii i na pewno postaramy się wyciągnąć lekcję z tego zdarzenia i poprawić komunikację z Państwem.

    Serdecznie dziękujemy za zrozumienie w tych trudnych chwilach. Zachęcamy do kontaktu z naszym działem wsparcia w razie jakichkolwiek pytań.

    Z szacunkiem,
    Marek Bajerski oraz cały Zespół HitMe.pl.

     

  8. Co do internetu, to pewnie jakieś domowe łącze od Orange itp? Czyli tu się pojawiają dwa problemy, czy w ogóle masz tam publiczne IP, a jeśli tak czy jest stałe czy się zmienia. Do tego zapewne jest to łącze asymetryczne czyli jakieś 200/10. Czyli dość szybko wytniesz sobie upload. Niestety do czegoś takiego raczej potrzebujesz symetrycznego łącza (komercyjnego).

  9. Drugim VPN z jakiego korzystałem był produkt "WordPress Serwer 100 GB", który względem "linuxowej" wersji miał oferować transfer nawet do 10 Gbps, ale w praktyce wyniki miał ciut niższe niż home (rclone podsumowywał transfer ok. 8-9 mb/s). A jak widać w iperf3 transfery wypadają gorzej niż w home - może wersja linuxował by działała lepiej?

     

    WordPress Serwer 100 GB 
    
    Parametry podstawowe
    Prędkość procesora 	4 x Core - Intel Xeon E5 	
    Dodatkowy vCore 	opcjonalnie 	
    RAM 	4 GB 	
    Dodatkowa pamięć RAM 	opcjonalnie 	
    Flash Storage 	100 GB SSD Enterprise Storage 	
    Dodatkowa powierzchnia dyskowa 	wybierz opcję 	
    Przepustowość portu 	do 10 Gbps 	
    AntyDDOS 	usługa zawarta w abonamencie 	
    Transfer miesięczny 	bez limitu 	
    Ilość adresów IPv4 	1 adres IPv4 

     

    Benchmark:

    root@debian11:~# curl -sL yabs.sh | bash
    # ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## #
    #              Yet-Another-Bench-Script              #
    #                     v2023-04-23                    #
    # https://github.com/masonr/yet-another-bench-script #
    # ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## #
    
    pon, 24 lip 2023, 23:31:15 CEST
    
    Basic System Information:
    ---------------------------------
    Uptime     : 13 days, 9 hours, 49 minutes
    Processor  : Common KVM processor
    CPU cores  : 4 @ 2694.936 MHz
    AES-NI     : ❌ Disabled
    VM-x/AMD-V : ❌ Disabled
    RAM        : 3.8 GiB
    Swap       : 0.0 KiB
    Disk       : 97.8 GiB
    Distro     : Debian GNU/Linux 11 (bullseye)
    Kernel     : 5.10.0-23-amd64
    VM Type    : KVM
    IPv4/IPv6  : ✔ Online / ❌ Offline
    
    IPv4 Network Information:
    ---------------------------------
    ISP        : Host1
    ASN        : AS42927 S-NET Sp. z o.o.
    Host       : Adrian Andreas Zajonz trading as Host1
    Location   : Krakow, Lesser Poland (12)
    Country    : Poland
    
    fio Disk Speed Tests (Mixed R/W 50/50):
    ---------------------------------
    Block Size | 4k            (IOPS) | 64k           (IOPS)
      ------   | ---            ----  | ----           ----
    Read       | 204.70 MB/s  (51.1k) | 2.37 GB/s    (37.0k)
    Write      | 205.25 MB/s  (51.3k) | 2.38 GB/s    (37.2k)
    Total      | 409.95 MB/s (102.4k) | 4.76 GB/s    (74.3k)
               |                      |
    Block Size | 512k          (IOPS) | 1m            (IOPS)
      ------   | ---            ----  | ----           ----
    Read       | 2.66 GB/s     (5.1k) | 2.56 GB/s     (2.5k)
    Write      | 2.80 GB/s     (5.4k) | 2.73 GB/s     (2.6k)
    Total      | 5.46 GB/s    (10.6k) | 5.30 GB/s     (5.1k)
    
    iperf3 Network Speed Tests (IPv4):
    ---------------------------------
    Provider        | Location (Link)           | Send Speed      | Recv Speed      | Ping
    -----           | -----                     | ----            | ----            | ----
    Clouvider       | London, UK (10G)          | 81.8 Mbits/sec  | 70.3 Mbits/sec  | 40.1 ms
    Scaleway        | Paris, FR (10G)           | busy            | 67.5 Mbits/sec  | 33.8 ms
    NovoServe       | North Holland, NL (40G)   | 82.3 Mbits/sec  | busy            | 32.2 ms
    Uztelecom       | Tashkent, UZ (10G)        | 80.2 Mbits/sec  | 70.7 Mbits/sec  | 82.2 ms
    Clouvider       | NYC, NY, US (10G)         | 77.3 Mbits/sec  | 71.3 Mbits/sec  | 110 ms
    Clouvider       | Dallas, TX, US (10G)      | 76.4 Mbits/sec  | 71.1 Mbits/sec  | 142 ms
    Clouvider       | Los Angeles, CA, US (10G) | busy            | 68.3 Mbits/sec  | 179 ms
    
    Geekbench 6 Benchmark Test:
    ---------------------------------
    Test            | Value
                    |
    Single Core     | 890
    Multi Core      | 2957
    Full Test       | https://browser.geekbench.com/v6/cpu/2025625

     

    Statystyki obciążenia:

    Zrzutekranu2023-07-24234639.thumb.png.f5b1f89ca3f447fffa5215c30b8d356c.png

     

    Subiektywna ofena:

    - dziwna firma

    -- panel do zarządzania VPS to proxmox

    -- panel do zarządzania kontem, podawał złe dane typu IP, login, hasło itp. Dopiero po ticketach dane zostały naprawione.

    - jak widać VPS osiągał gorsze wyniki niż Home przy takich samych parametrach synchronizacji (8 zadań) przy czym jednocześnie pobierał prawie 4x ramu.

    - a najdziwniejsze w tym wszystkim jest to, iż VPS dalej działa pomimo wygaśnięcia okresu, na który został opłacony :/

     

  10. Potrzebując z migrować pomiędzy dwoma chmurami trochę danych z wykorzystaniem rclone. Więc zaopatrzyłem się w małą farmę VPSów. A że kończy się ich żywotność, to mogę pochwalić się ich benchmarkami. (na wzór @sempre i wyniki webh.pl)

     

    PS. Przy szukaniu VPS kierowałem się jedynie nielimitowanym transferem, bo musiałem przerzucić coś koło 40Tb.

     

    Produkt:

     
    Cloud VPS S
    1vCore @2GHz
    2 GB DDR4
    40 GB SSD NVMe
    IPv4 1/2
    IPv6 0/128
    
    18,00 zł netto / 22,14 zł brutto

     

     

    Wyniki: yabs.sh

    root@server-1671928-1:~# curl -sL yabs.sh | bash
    # ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## #
    #              Yet-Another-Bench-Script              #
    #                     v2023-04-23                    #
    # https://github.com/masonr/yet-another-bench-script #
    # ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## #
    
    Mon Jul 24 21:00:53 UTC 2023
    
    Basic System Information:
    ---------------------------------
    Uptime     : 29 days, 16 hours, 13 minutes
    Processor  : AMD EPYC 7451 24-Core Processor
    CPU cores  : 1 @ 1999.023 MHz
    AES-NI     : ✔ Enabled
    VM-x/AMD-V : ✔ Enabled
    RAM        : 2.0 GiB
    Swap       : 0.0 KiB
    Disk       : 39.2 GiB
    Distro     : Ubuntu 22.04.2 LTS
    Kernel     : 5.2.0
    VM Type    : OPENVZ
    IPv4/IPv6  : ✔ Online /  Offline
    
    IPv4 Network Information:
    ---------------------------------
    ISP        : home.pl network
    ASN        : AS12824 home.pl S.A.
    Host       : home.pl S.A.
    Location   : Szczecin, West Pomerania (32)
    Country    : Poland
    
    fio Disk Speed Tests (Mixed R/W 50/50):
    ---------------------------------
    Block Size | 4k            (IOPS) | 64k           (IOPS)
      ------   | ---            ----  | ----           ----
    Read       | 21.96 MB/s    (5.4k) | 106.88 MB/s   (1.6k)
    Write      | 21.98 MB/s    (5.4k) | 107.44 MB/s   (1.6k)
    Total      | 43.95 MB/s   (10.9k) | 214.33 MB/s   (3.3k)
               |                      |
    Block Size | 512k          (IOPS) | 1m            (IOPS)
      ------   | ---            ----  | ----           ----
    Read       | 145.52 MB/s    (284) | 151.87 MB/s    (148)
    Write      | 153.25 MB/s    (299) | 161.99 MB/s    (158)
    Total      | 298.78 MB/s    (583) | 313.87 MB/s    (306)
    
    iperf3 Network Speed Tests (IPv4):
    ---------------------------------
    Provider        | Location (Link)           | Send Speed      | Recv Speed                                    | Ping
    -----           | -----                     | ----            | ----                                          | ----
    Clouvider       | London, UK (10G)          | 92.3 Mbits/sec  | 779 Mbits/sec                                 | 77.8 ms
    Scaleway        | Paris, FR (10G)           | busy            | busy                                          | 27.7 ms
    NovoServe       | North Holland, NL (40G)   | busy            | busy            | 20.6 ms
    Uztelecom       | Tashkent, UZ (10G)        | 92.6 Mbits/sec  | 604 Mbits/sec   | 140 ms
    Clouvider       | NYC, NY, US (10G)         | 90.0 Mbits/sec  | 571 Mbits/sec   | 123 ms
    Clouvider       | Dallas, TX, US (10G)      | 86.9 Mbits/sec  | 594 Mbits/sec   | 140 ms
    Clouvider       | Los Angeles, CA, US (10G) | 84.5 Mbits/sec  | 526 Mbits/sec   | 167 ms
    
    Geekbench 6 Benchmark Test:
    ---------------------------------
    Test            | Value
                    |
    Single Core     | 694
    Multi Core      | 709
    Full Test       | https://browser.geekbench.com/v6/cpu/2025481
    
    YABS completed in 20 min 37 sec
    

     

    Statystyki obciążenia VPSa z jedynie rclonem (transfer 8 plików jednocześnie).

    Zrzutekranu2023-07-24231354.thumb.png.04cb8acbeb67623b03582e23c9ce7165.png

     

    Jak widać serwerem spokojnie poradził sobie z takim "małym" obciążeniem i jednocześnie pozwolił w praktyce w pełni wykorzystać dostępne pasmo (rclone w statystykach podawał ok. 11mb/s.

     

    Co do opinii subiektywnych, to OK. Choć panel oferuję coś ala firewall VPS, który na początku sprawiał pewne problemy przy dopuszczeniu ruchu ssh.

     

    Do tego dość mocno ukryta informacja, iż VPS ma dostęp jedynie do 100Mbit/s. Szego nie ma np. w dodatkowych informacjach o specyfikacji po kliknięciu w ofertę. A zmianka jest w "opisie sprzedażowym" przy nielimitowanym transferze.

    • Lubię 3
  11. W dniu 26.05.2023 o 09:04, Tom X napisał(a):

    Zgoda. Inną formą separacji jest utrzymywanie domen u zewnętrznego operatora (oferującego 2FA i automatyczną obsługę wniosków AuthInfo) + wydelegowanie ich do operatora/operatorów hostingu. Wygodnie, bezpiecznie, tanio.

    Zawsze jeszcze można mieć kombo operator DNS + operator hostingu (na którego skierowane są tylko np. rekordy A). Tylko z tego co pamiętam albo home.pl albo nazwa.pl przy takiej kombinacji robiła dość sporo pod górę.

     

    Już nie mówiąc o tym, iż takie rozwiązanie też czasem upierdliwe, gdy chcemy korzystać z darmowego SSL. Z tego co widzę u obecnego operatora hostingu Let's Encrypt SSL typu wildcard wymaga challenge DNS, który nie zadziała przy takiej kombinacji.

    (choć nie jestem pewien czy przy AttHost dało się wystawic wildacarda).

  12. 2 godziny temu, itomek napisał(a):

    Przenosząc to na odpowiedź w kwestii pożarów w centrum danych, certyfikat ISO 27001 to, jak napisaliśmy, zbiór praktyk dotyczących sposobu zarządzania, który w sytuacji zaistnienia problemu pozwala posiadającej go firmie podjąć właściwe działania, które mają na celu eliminację problemu i zapewnienie ciągłości pracy organizacji. Nie jest to tylko pakiet "życzeń", ale potwierdzony przez niezależnego audytora dobrze opracowany plan.

    Plan planami, i można mieć plan na wszystko. Tylko pytanie, czy ktoś testował czy w praktyce te plany działają.

     

    Bo niestety, dość często te wszystkie certyfikaty ISO są takimi wiecznymi półkowcami. Robi się je tylko by były na półce i w materiałach prasowych. Ale nikt tak naprawdę, nawet nie sprawdził iż, czy przewidziane w nich procedury w praktyce działają.

    • Lubię 2
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.