Mecanik Posted June 14, 2014 Report Posted June 14, 2014 (edited) Salutari membrii RST, nu stiu daca aici trebuia sa postez, dar daca am gresit rog staff-ul sa il mute corespunzator.Am inceput dezvoltarea unui sistem CDN, Load Balancer, DDoS Protection pe baza de reverse proxy.Din moment ce suntem in BETA stage, ofer tuturor membrilor RST 1 Luna de CDN GRATUIT.Beneficiati de optimizare web, sistem cache avansat, protectie ddos, si uptime garantat.Cum obtineti:-imi dati un pm cu ip-ul site-ului respectiv;-va schimbati ns-urile cu cele care le primii;Cerinte:-IP STATIC(fix);-webserver-ul sa nu fie sub reverse proxy/cloudflare/incapsula sau orice alt sistem;Detalii:-protectie ddos impotriva atacurilor de tip:TCP SYN+ACKTCP FINTCP RESETTCP ACKTCP ACK+PSHTCP FragmentUDPSlowlorisSpoofingICMPIGMPHTTP FloodBrute ForceConnection FloodDNS FloodMixed SYN + UDP or ICMP + UDP FloodPing of DeathSmurfReflected ICMP & UDP-protectie in timp real de SQL Injection/XSS/RFI plus multe altele;-sistem de cache avansat ce serveste fisierele statice cu o viteza marita de 40-50%;-economie de trafic/banda de 40-50%;CE NU CERETI:-detalii despre server, locatia lui si/sau orice tine de roproxy.com-detalii despre echipa technica si/sau orice tine de programare/configurareEste logic ca sunt bug-uri, probleme si lucruri nedescoperite inca, dar cei care vor sa ajute la dezvoltare, pot sa contribuie daca sunt programatori PHP/C++, sau daca pot ajuta la achizitionarea echipamentelor/soft-urilor necesare, sau daca pur si simplu au o situatie financiara mai buna si vor sa doneze o anumita suma.Orice ajutor este rasplatit, cei care vor contribuii cu orice mentionat mai sus, vor beneficia de serviciile roPROXY GRATUIT pe un terment NELIMITAT.Vorba multa, saracia omului, asa ca imi trimiteti un PM cu ce doriti.Website principal: roPROXY DDoS Protection (in lucru)DEMO PROXY: Software. Delivered. - Kepler Rominfo proxy2.roproxy.comNOTA: -Nu veniti cu comentarii aiurea, injurii, critici, si alte porcarii, daca nu aveti nevoie de asa ceva, pur si simplu nu postati.-Imi cer scuze pentru greselile gramaticale, doar ca am avut un accident si mi-am taiat tendonul extensor la mana dreapta, deci scriu cu stanga :/-Orice nelamurire, exista PM!ENJOY!LE: Changed DNS server Edited June 14, 2014 by Mecanik Quote
Kalashnikov. Posted June 14, 2014 Report Posted June 14, 2014 Merge bine cdn-ul (mia bagat si mie un site la el), bafta cu el . Quote
aelius Posted June 14, 2014 Report Posted June 14, 2014 (edited) NOTA: -Nu veniti cu comentarii aiurea, injurii, critici, si alte porcarii, daca nu aveti nevoie de asa ceva, pur si simplu nu postati.Tinand cont de nota pe care ai dat-o, permite-mi sa aduc cateva comentarii constructive.- Serviciul oferit se afla intr-o singura retea, si anume, AS39345 (bts telecom). El este interconectat cu AS30890 si AS8751, adica Mediasat prin care are conectivitate externa si Interlan care este internet exchange in Romania. Practic, pe extern, au un singur upstream provider.- Nu exista redundanta iar Tehnologia CDN nu are nicio legatura cu un sistem web dual strat (frontend+backend)- Nu exista nicio solutie anycast - Datele clientilor pot fi interceptate in frontend (practic, site-ul clientului devine un backend)Daca vrei sa oferi asta ca serviciu, iti trebuie mai mult decat un nginx instalat pe un server la bts telecom:- Numar AS pentru routare dinamica- Cel putin un prefix de adrese ip- Acorduri pentru peering cu cati mai multi furnizori- Anuntarea prefixului de adrese ip prin numarul tau as in mai multe localtii (anycast)- Cat mai multe servere- Latime de banda cat cuprinde. Bts telecom au 2-3gbps toata banda externa.PS: - Scoate pishingul ala de proxy de pe rst, nu avem nicio garantie ca nu faci sniffing la date - Vezi ca serialul tau din DNS zice ca suntem in anul 1402 Edited June 14, 2014 by aelius Quote
Mecanik Posted June 14, 2014 Author Report Posted June 14, 2014 Multumesc aelius pentru feedback, intradevar se afla la bts telecom, si nu detinem cine stie ce specificatii...Momentam latime de banda avem, trafic filtrat de RADWARE DEFENSE PRO, si nu doar nginx este instalat.Cat despre servere nu detinem momentan mai multe, deoarece trebuie bani... seriosi."Datele clientilor pot fi interceptate in frontend (practic, site-ul clientului devine un backend)"Site-ul clientului nu devine backend, datele clientilor nu pot fii interceptate(vreau un demo daca se poate)"PS: Scoate pishingul ala de proxy de pe rst, nu avem nicio garantie ca nu faci sniffing la date"De acord il scot, sniffing ? GET REAL ce interes as avea... am pus RST ca sa testez proxy pe ssl.Dami un ip fix de la alt site... ce sa zic pentru test Quote
aelius Posted June 14, 2014 Report Posted June 14, 2014 "Datele clientilor pot fi interceptate in frontend (practic, site-ul clientului devine un backend)"Site-ul clientului nu devine backend, datele clientilor nu pot fii interceptate(vreau un demo daca se poate)Uite: https://dl.dropboxusercontent.com/s/f7wdnq5hqnqlwp0/IMG.jpgAi in partea stanga doua servere, fiecare cu nginx as proxy, iar in dreapta site-ul clientului protejatvizitatori -> nginx (proxy/frontend) -> website (backend)Ere o ironie cu proxy-ul pus peste rst. Quote
fusername Posted June 14, 2014 Report Posted June 14, 2014 NOTA: -Nu veniti cu comentarii aiurea, injurii, critici, si alte porcarii, daca nu aveti nevoie de asa ceva, pur si simplu nu postati.=daca pricepeti ca e vreo balarie nu trambitati ca va fut in inima!Tu cand fluieri... fluieri. 1 Quote
Mecanik Posted June 15, 2014 Author Report Posted June 15, 2014 @aelius, pricep poza, dar am cerut un demo pe serverul meu, ce zici se poate ?teoria nu este aceiasi cu demonstratia; Quote
Silviu Posted June 17, 2014 Report Posted June 17, 2014 La ce ai nevoie de demo, când demonstra?ia e f?cut? pe foaie, de om, iar site-ul t?u func?ioneaz? pe acela?i principiu? Sent from my GT-I9505 using Tapatalk Quote
Vlachs Posted June 17, 2014 Report Posted June 17, 2014 @aelius, pricep poza, dar am cerut un demo pe serverul meu, ce zici se poate ?teoria nu este aceiasi cu demonstratia;Pai el ca client, nu poate fi sigur ca tu faci sniff pe request, daca nu intelegi ce iti spune omul atunci nu vad cum ai putea sa oferi un serviciu de genu. Quote
Mecanik Posted June 17, 2014 Author Report Posted June 17, 2014 Lasatima cu discutiile aiurea, nu ma luati cu chestii de genu "daca nu intelegi", daca nu stiam despre ce este vorba numai faceam nimic, eu am incercat sa fac ceva bun, voi veniti cu sniffing, de parca as avea eu vreun interes personal...Daca vrea careva serviciu bine, daca nu si asa e bine. Oricum deja sunt cateva site-uri filtrate, si merge OK. Quote