OVH Community, your new community space.

URGENTE E IMPORTANTE DNS resolver et DNS AMP


RME
28/07/2013, 09:05
- VPS: +0.5e/mes
- KS: +1e/mes
- SP: +1e/mes
- EG: +2e/mes
- MG: +2e/mes
- HG: +3e/mes
- pCC: +5e/mes

Este aumento de precio de todos los servidores existentes y futuros nos
permitirá continuar a invertir en la infraestructura y mejorar para hacer
frente a nuevos ataques.

Se va a aplicar a partir del 1 septiembre 2013 para el conjunto de los
servidores existentes. En contra en el caso del pago anual, regalamos
la protección anti-DDoS y por tanto el precio no cambia
.
Se me había pasado ese punto.
Si renuevas anualmente no es un gasto adicional.

GilLeonardo
19/07/2013, 16:17
Se va a aplicar a partir del 1 septiembre 2013 para el conjunto de los
servidores existentes. En contra en el caso del pago anual, regalamos
la protección anti-DDoS y por tanto el precio no cambia.
Lol, ahora lo mandaron para el 1 de setiembre ._.

Ghaelito
19/07/2013, 14:07
RME según lo que yo he leído, aún no saben loq ue van a hacer, han propuesto 3 opciones y esa que tu has comentado es una de ellas, otrra es que suban un par de € a cada dedicado y lo paguemos entre todos y la otra no me acuerdo xD

oceano
18/07/2013, 19:56
Hola GilLeonardo,

Si, me refería a si estos datos eran del plan normal, sin más... He estado siguiendo el hilo con interés y bueno, yo la verdad lo veo interesante, aún siendo por pagar un poco más el conjunto. Imagino será el plan normal.


Un saludo y gracias !

GilLeonardo
18/07/2013, 19:50
Hola que tal oceano,
bueno yo el dia 16 que segun ovh lansaria el VAC, me contacte con soporte@ovh.es y me contestaron que esta activado en todo los servidores, pero ese mismo dia pregunte a ovh.com/us de Canada, pero me han dicho que en ese DC aun no esta activado, es decir que ahora el vac esta en todo francia menos america del norte... Y por el coste seguro este fin de mes nos aumentan lo dicho ...

Edito: Mi Persona tiene USO Profesional en todo los servidores, no se si eso afecta en algo ...

oceano
18/07/2013, 19:46
Hola, buenas tardes.

GilLeonardo,

Cita Publicado inicialmente por GilLeonardo
En ovh.es esta funcionando perfectamente el VAC ahora les enseño mi trafico y veran la direrencia ...

http://imageshack.us/photo/my-images/199/vxje.png/
Cómo ha comentado RME anteriormente, tienes algún plan contratado o es el gratuito ?


Un saludo !

GilLeonardo
18/07/2013, 19:42
Hola bueno si, en servidores en ovh.es esta funcionando perfectamente el VAC ahora les enseño mi trafico y veran la direrencia ...

http://imageshack.us/photo/my-images/199/vxje.png/

Este trafico es de un servidor en Francia, de ovh.es hasta el momento todo me esta llendo de maravilla , pero lamentablemente en Servidores en Canada aun no lo activan ;(

RME
18/07/2013, 15:48
Lo que aun no entiendo es sí automaticamente todos los servidores van a pasar por el VAC o va a ser algo que se active al recibir un ataque de unas dimensiones especificas.

Lo ideal sería que todas las conexiones pasaran por el VAC, pero no se si esto es posible debido a la gran infraestructura de OVH.

Espero que alguien de OVH Hispano o algun usuario entendido resuelva la pregunta.

RME
18/07/2013, 15:44
Cita Publicado inicialmente por reisa
Que yo sepa RME no tengo ningun dato extra en el manager, es mas para activarme el VAC he debido de hacerlo todo a traves de un correo de OVH Francia.
Tras releer otra vez el texto del anuncio, se ofrecen tres tipos de protección:

- NORMAL GRATIS (todos los servidores disponen de él):
Es un "best effort", harán lo que puedan con el ataque sin ninguna configuración o contacto humano.
No puedes configurar nada ni puedes hablar con nadie.

- PRO (Requiere uso profesional 18.15€ IVA inc. al mes):
Con el uso PRO podréis "chapucear" y adaptar la protección con el
manager.

- Firewall network de 480Gbps con la posibilidad de poner 100 lineas ACL
por IP DST.
- Elección entre varias decenas de tipos de mitigación entre web, smtp,
game, teamspeak, streaming, etc
- Mitigación permanente o activación de la detección de un ataque con el
paso automático sobre el VAC
- Soporte por email ddos@ml.ovh.net


- VIP (Requiere soporte VIP 59.29€ IVA inc. al mes http://www.ovh.es/soporte/informaciones_soporte_vip.xml):
Con el uso PRO podréis "chapucear" y adaptar la protección con el
manager + ayuda humana en la configuración 24h.

- Firewall network de 480Gbps con la posibilidad de poner 100 lineas ACL
por IP DST.
- Elección entre varias decenas de tipos de mitigación entre web, smtp,
game, teamspeak, streaming, etc
- Mitigación permanente o activación de la detección de un ataque con el
paso automático sobre el VAC
- Soporte 24h (email + telefono (?))
- El equipo VIP se asegurará del monitoring del ataque 24h/24 y adaptará la
protección si el ataque cambia.






Solamente tienen disponibles opciones en el manager los que tienen contratado el Uso Profesional o el Soporte VIP.

reisa
18/07/2013, 15:09
Que yo sepa RME no tengo ningun dato extra en el manager, es mas para activarme el VAC he debido de hacerlo todo a traves de un correo de OVH Francia.

RME
18/07/2013, 09:39
Cita Publicado inicialmente por reisa
Te confirmo que esta habilitado, en estos momentos yo tengo un dedicado protegido con el VAC
Porfavor, ¿podrías poner capturas del manager OVH en caso de que haya alguna opción configurable o alguna nueva característica? Obviamente tapando datos sensibles.

Según el comunicado del primer mensaje entiendo que el usuario puede consultar el estado del VAC y hacer alguna modificación.

Ghaelito
18/07/2013, 09:20
Hombre, yo con 20 servidores y gente que tiene hasta 100 sin duda nos compensa mucho más pagar X€ más por cada server, aunque sean 10€ (que por dios, espero que no sea el caso) por servidor nos sigue compensando....

suicidal
18/07/2013, 09:18
Cita Publicado inicialmente por Franc1sco
Ok, ¿alguien que tenga el VAC en su dedicado ha recibido ataques DDOS? para ver si el anti-ddos funciona bien o no
Bueno, alguna vez da fallo de conexión, pero funciona bastante bien

Franc1sco
18/07/2013, 03:24
Cita Publicado inicialmente por reisa
Te confirmo que esta habilitado, en estos momentos yo tengo un dedicado protegido con el VAC
Ok, ¿alguien que tenga el VAC en su dedicado ha recibido ataques DDOS? para ver si el anti-ddos funciona bien o no

reisa
18/07/2013, 01:55
De momento hasta donde tengo entendido segun mis problemas de ataques ddos sin mitigar es que en Francia el servicio esta habilitado pero en Canada no.

reisa
18/07/2013, 01:54
Te confirmo que esta habilitado, en estos momentos yo tengo un dedicado protegido con el VAC

GilLeonardo
18/07/2013, 01:25
cuando me contacte con soporte@ovh.es me contestaron esto:

Estimado Sr. Gil,

Nos confirman los adminitradores que el sistema ya está en funcionamiento para todos los servidores. Gracias por su colaboración.
Sera verdad? D:
PD: esto es para servidores en ovh.es, en ovh.com/us me comunique y me han dicho que aun no esta en ese DC? entonces ando mas perdido xd

Franc1sco
18/07/2013, 01:21
Cita Publicado inicialmente por GilLeonardo
aca en Peru aun es 17 xD falta 5 horas para 18 :P
Am ya, ya me di cuenta al ver que eras de Peru, bueno en Francia que es donde esta OVH ya es día 18 por lo que deberían haber dicho ya algo nuevo de VAC.

GilLeonardo
18/07/2013, 01:19
aca en Peru aun es 17 xD falta 5 horas para 18 :P

Franc1sco
18/07/2013, 01:11
Cita Publicado inicialmente por GilLeonardo
ya es 17 y aun no veo noticias de vac lo ando esperando con ansias...
Diras dia 18 xD haber cuando dicen algo mas

GilLeonardo
18/07/2013, 01:06
ya es 17 y aun no veo noticias de vac lo ando esperando con ansias...

davidlig
15/07/2013, 05:32
No puedo estar más de acuerdo con fuegox y Franc1sco.

Yo también he sufrido ataques en un servidor teamspeak ¿motivo? ninguno, simplemente lo hacen por diversión o intereses económicos.

Franc1sco
15/07/2013, 02:50
Cita Publicado inicialmente por fuegox
Es tu opinión y se respeta pero tienes una pequeña equivocación OVH tiene muchos Ataques DDOS de lammers que se pillan botnets de 10$ de palo.
Como lo sé? Porque yo tengo colegas y tenía colegas que tenian servidores tanto de gaming como de empresas hosting.
Créeme que esto lleva desde hace 2 años, y por fín que ahora lo ponen, algunos usuarios se quejan del incremento?

Por pagar 1E más por cada servidor o 3e/ más ?

Es curioso, ver como un colega que tenia una comunidad muy grande, tanto de hosting como de "ofrecer cosas gratis" ts3, etc etc. Tenia casi 50 Servidores Kemsirve y varios servers de 1GBPS dejándose más de 4000E al mes para que se los tiraran cada 2x3 niñatos.

ASi que sí, el 50% de los usuarios créeme que lo ha pedido.
O acaso me tengo que mamar yo, que mi mákina tenga pérdidas de paquetes o se caiga, como ha pasado otras veces xke han atacado el switch donde está alojada otra máquina y me tengo que joder yo, por qué ?

Pues es lo mismo.
Si no quereis, iros a otra empresa, hay muchas empresas fuera de OVH en Francia que también dan buen precio y dan 1 Gbps de linea.

Eso sí, si os atacan a base de DDoS y os nullrutean la ip, después no vengais llorando

Toda la razón, los ataques DDOS son una gran molestia y mas cuando tienes una comunidad grande para que vengan unos niñatos a echarlo a perder y lo sé por experiencia.


Por culpa de eso mucha gente dejo juegos como el CS:S al no haber servidor que no fuese atacado y desaparecieron bastantes comunidades de juegos por la misma razón.


Si a alguien no le parece bien lo de pagar un "poquito" mas por el servicio es que debe ser que nunca a sido victima de estos ataques, sino estaría mas que de acuerdo en pagar ese "pequeño" extra por la seguridad de no ser molestado por estos molestos ataques.


Espero que esto sea el fin de los ataques ddos en los servidores de juegos y la gente pueda jugar en paz y tranquila de que al servidor no le entre un lag repentino terrible y así poder formas comunidades grandes que compitan mediante competencia leal y no atacándose los unos a los otros

fuegox
08/07/2013, 01:38
Cita Publicado inicialmente por Demiurgo
Yo creo que es un poco tomadura de pelo. No estamos aquí para pagar las inversiones que OVH hace para ponerse a la cabeza del mercado y menos así, que te lo encasqueten de este modo, subidas de precios de contratos ya firmados. Cada vez lo están haciendo más y más, primero con las ips, ahora con esto ... Las condiciones no son negociables, el cliente ya no decide si quiere aceptar esos cambios o no, lo único que uno puede decidir es irse o quedarse, no dan más opción.

Es por eso que me parece mal el modo en el que lo hacen. Si están sufriendo ataques y quieren mejorar su servicio, su red en general, me parece bien que lo hagan, que implanten ese sobrecoste en los servidores futuros o den la opción de adquirir el "nuevo servicio", o que simple y llanamente que la mejora de su infraestructura salga de los beneficios que tienen mes a mes, año a año, que eso ya sale de los bolsillos de sus clientes... ¿O es que acaso cuando cubran la inversión, esos millones a los que han hecho referencia, van a volver a bajar los precios?

Que me parece fabulosa la mejora ... pero el modo no augura nada bueno ... un recargo del 10% de sobreprecio por algo que no se ha pedido explícitamente? Buf ...
Es tu opinión y se respeta pero tienes una pequeña equivocación OVH tiene muchos Ataques DDOS de lammers que se pillan botnets de 10$ de palo.
Como lo sé? Porque yo tengo colegas y tenía colegas que tenian servidores tanto de gaming como de empresas hosting.
Créeme que esto lleva desde hace 2 años, y por fín que ahora lo ponen, algunos usuarios se quejan del incremento?

Por pagar 1E más por cada servidor o 3e/ más ?

Es curioso, ver como un colega que tenia una comunidad muy grande, tanto de hosting como de "ofrecer cosas gratis" ts3, etc etc. Tenia casi 50 Servidores Kemsirve y varios servers de 1GBPS dejándose más de 4000E al mes para que se los tiraran cada 2x3 niñatos.

ASi que sí, el 50% de los usuarios créeme que lo ha pedido.
O acaso me tengo que mamar yo, que mi mákina tenga pérdidas de paquetes o se caiga, como ha pasado otras veces xke han atacado el switch donde está alojada otra máquina y me tengo que joder yo, por qué ?

Pues es lo mismo.
Si no quereis, iros a otra empresa, hay muchas empresas fuera de OVH en Francia que también dan buen precio y dan 1 Gbps de linea.

Eso sí, si os atacan a base de DDoS y os nullrutean la ip, después no vengais llorando

Demiurgo
07/07/2013, 11:22
Yo creo que es un poco tomadura de pelo. No estamos aquí para pagar las inversiones que OVH hace para ponerse a la cabeza del mercado y menos así, que te lo encasqueten de este modo, subidas de precios de contratos ya firmados. Cada vez lo están haciendo más y más, primero con las ips, ahora con esto ... Las condiciones no son negociables, el cliente ya no decide si quiere aceptar esos cambios o no, lo único que uno puede decidir es irse o quedarse, no dan más opción.

Es por eso que me parece mal el modo en el que lo hacen. Si están sufriendo ataques y quieren mejorar su servicio, su red en general, me parece bien que lo hagan, que implanten ese sobrecoste en los servidores futuros o den la opción de adquirir el "nuevo servicio", o que simple y llanamente que la mejora de su infraestructura salga de los beneficios que tienen mes a mes, año a año, que eso ya sale de los bolsillos de sus clientes... ¿O es que acaso cuando cubran la inversión, esos millones a los que han hecho referencia, van a volver a bajar los precios?

Que me parece fabulosa la mejora ... pero el modo no augura nada bueno ... un recargo del 10% de sobreprecio por algo que no se ha pedido explícitamente? Buf ...

Siliconworld
03/07/2013, 20:28
Cita Publicado inicialmente por RME
Entiendo todos los puntos de vista, pero tras leer el comunicado en español y releerlo en ingles aun no me ha quedado claro si por defecto todas las conexiones pasan por el VAC o solamente si se detecta un ataque.
Uhmmm... aclaro que mis puntos de vista son basándome y teniendo esperanza de que esto funcione correctamente y como está planeado, que ya da un poco que pensar los primeros replys de este hilo, si al final va a ser más un problema que una solución, sobre todo al principio, entonces si que puede ser molesto para todos ese coste adicional. De entrada me conformo con que llegado el caso de que alguno sea atacado el sistema se active tal y como han contado con el caso de la web de prestashop:

La pregunta no es realmente " ¿ Lo necesito ? " sino "¿ El día D me
protegerá ? ". La semana pasada un cliente me contactó de urgencia ya
que su sitio web estaba siendo atacado por un crio no muy contento. 3 clics
más tarde, el ataque pasaba por el VAC1 y su sitio web
www.prestashop.com volvía a estar disponible. Cada día, recibimos hasta
1200 ataques y protegemos una media de 700 entre vosotros, no siempre
los mismos cada día...
y realmente "tres clics más tarde" se normalice la situación de la máquina atacada.

Un Saludo.

xirvikflux
03/07/2013, 14:33
Cita Publicado inicialmente por fuegox
Es un euro más o 3 euros. AL MES, No 50.
Y aqui por 1-3 euros os quejais más?
Por servidor. Si tienes 1 de los gordos da igual, pero si tienes 400 de los pequeños pues no.

Cada uno tiene sus circunstancias, sus presupuestos y su cálculos hechos en función de un coste mensual que debería ser fijo.

Si quieren cobrar un extra a los nuevos servidores me parece muy bien; pero a los existentes... hombre, pues no. Estos cambios de condiciones en negocios donde los márgenes son más que ajustados son una putada.

RME
03/07/2013, 12:31
Entiendo todos los puntos de vista, pero tras leer el comunicado en español y releerlo en ingles aun no me ha quedado claro si por defecto todas las conexiones pasan por el VAC o solamente si se detecta un ataque.

Siliconworld
03/07/2013, 06:26
Cita Publicado inicialmente por RME
A mi personalmente me da igual, pero si tienes un servidor de 9,99€ +iva, y pasa a costar 10,99€ + iva, es una subida del 10% aproximadamente.

Lo dicho, por mi perfecto, pero para la gente con poco presupuesto le va a molestar pagar 12€ +iva al año de más.
Puede que en Septiembre de 2014 más de uno si piense que ha pagado 12€ + Iva para nada por esos 12 meses con la protección sin haberle dado uso, pero como aquí en OVH es una lotería que te toque un ataque y por lo tanto la posibilidad de perder por completo el servidor e incluso que te den la patada como ya sabemos que ha pasado con un compañero, se ha de ser muy, pero que muy tonto para pensar que es un gasto innecesario ese euro de más al mes, como comentan arriba he mirado un poco opciones similares en otros datacenters y son brutalidades lo que cobran por un servicio así, claro, aquí vamos a repartir el coste entre todos los clientes y seguro que algún insensato le de por pensar... "si a mi nunca me han atacado ningún servidor y nunca me lo van a atacar, por que tengo que pagar para que otros puedan protegerse...", pues uno que piense así es que no tiene ni idea y cree que vive en el país de las maravillas...

A los que pillan los servidores de 9€ no tendrían que quejarse mucho ya que son precisamente a los que les tenían que cobrar más, son los más atacados por lo que se ha visto por el foro y aunque se que no es el caso de todos, está claro..., la mayoría que pillan esos servidores los usan para Torrent y servidores de juegos tipo emulados, fps's, cubitos, etc... y suelen ser los que más atraen los ataques.

A mi por ejemplo nunca me han atacado ningún servidor, pero después de ver los casos descritos por aquí de algunos que les tocó la mala suerte y se pasaron días de jaleos, discusiones con el soporte, pérdida de clientes e incluso invitados a irse de OVH, siempre tengo presente el temor a que me me toque el ataque y adiós a todo... además esto me anima a ampliar servicios y ofrecer dedicados de juegos y de voz con más tranquilidad.

Yo creo que todos salimos ganando.

Un Saludo.

fuegox
03/07/2013, 04:42
Cita Publicado inicialmente por RME
A mi personalmente me da igual, pero si tienes un servidor de 9,99€ +iva, y pasa a costar 10,99€ + iva, es una subida del 10% aproximadamente.

Lo dicho, por mi perfecto, pero para la gente con poco presupuesto le va a molestar pagar 12€ +iva al año de más.
Siempre te queda pedir el favor a algún canario... x'D

RME
02/07/2013, 23:45
Cita Publicado inicialmente por fuegox
Creo que es mas que económico.
M´ximo que te van a subir es entre 1-3 euros si no es un server HG o PCC...

DE qué os quejais?
Es un euro más o 3 euros. AL MES, No 50.
Una protección así dedicada en Voxility, R.O cuesta casi 40.000e AL MES y entre 1000$/m compartida...

Y en otras empresas TCP tunel proxy de 10-20Gbps te cobran mas de 50-500$ al mes.
Y aqui por 1-3 euros os quejais más?
enfin ...

A mi personalmente me da igual, pero si tienes un servidor de 9,99€ +iva, y pasa a costar 10,99€ + iva, es una subida del 10% aproximadamente.

Lo dicho, por mi perfecto, pero para la gente con poco presupuesto le va a molestar pagar 12€ +iva al año de más.

fuegox
02/07/2013, 21:48
Creo que es mas que económico.
M´ximo que te van a subir es entre 1-3 euros si no es un server HG o PCC...

DE qué os quejais?
Es un euro más o 3 euros. AL MES, No 50.
Una protección así dedicada en Voxility, R.O cuesta casi 40.000e AL MES y entre 1000$/m compartida...

Y en otras empresas TCP tunel proxy de 10-20Gbps te cobran mas de 50-500$ al mes.
Y aqui por 1-3 euros os quejais más?
enfin ...

davidlig
02/07/2013, 13:51
Cita Publicado inicialmente por RME
Vaya decepción, yo creía que el servicio normal estaba incluido gratuitamente.
Es decir, segun esto que dices, a partir de el dia que sea todos los servidores lo incluyen obligatoriamente a costa de subirles el precio?

Si es como dices me parece una pena, a los servidores grandes no importa demasiado, pero a los que valen menos de 20 euros al mes si que es un aumento importante.
Cita Publicado inicialmente por oles@ovh.net
Buenos días,

Como proveedor de infraestructuras para Internet, Ovh se ha visto
confrontado a ataques informáticos tipo DDoS, tanto para nuestras
infraestructuras, como los servicios de nuestros clientes. Desde finales de
2010 con el caso de Wikileaks, los DDoS han estado en primera plana y
con el DNS AMP que se ha generalizado desde pricipios de 2013, cualquier
niño puede lanzar un DDoS de varias decenas de Gbps y poner en peligro
una actividad.

Por nuestro lado, hemos evolucionados las herramientas de protección a
través del tiempo con un objetivo sencillo : el servicio de protección
anti-DDoS no puede ser una opción. Al contrario, los clientes deben
disfrutar este servicio por defecto.

Desde hace 3-4 meses trabajamos en un nuevo tipo de infraestructura de
protección contra los DDoS que hemos llamado "VAC". VAC como "vaccum"
es decir aspiradora. La idea es pasar una aspiradora en el tráfico que viene
de Internet hacia su servicio y sacar los paquetes erróneos dejando sólo
los paquetes correctos.

El VAC1, actualmente en ALFA, ha sido instalado en Roubaix. Funciona
suficientemente bien como para que se pueda explicar lo que Ovh va a
proponer sobre la protección contra los ataques DDoS.

Se ha planificado el inicio de la BETA esta semana. El 16 de julio vamos a
explicar el servicio VAC en nuestro sitio web y un nuevo contrato verá la
luz para encuadrar este servicio. El objetivo es ser lo más claro posible y
de proporcionaros mayores garantías.


Hardware
-----------
El VAC es una unidad de mitigación capaz de limpiar
hasta 160Gbps / 160Gpps de tráfico.

Está compuesto de 2 routers : un Cisco ASR 9001 y un Cisco Nexus 7009.
En su totalidad, en un VAC tenemos 114 puertos 10G es decir 1.14Tbps de
capacidad de switching/routing. Para la limpieza del tráfico utilizamos 2
tipos de hardware : 4 Tilera de 20Gbps cada uno (80Gbps) y 1 TMS 4000
de 30Gbps.

El desarrollo software en los Tilera es asegurado por nuestros equipos
internos. Se trata de un código C/C++ de bajo nivel, gestión de colas y
algoritmos que determinan si un paquete es correcto o incorrecto. TMS
4000 es un chasis con los algoritmos desarrollados por Arbor.

El tráfico se aspira a la entrada de un datacenter, limpiado y después
enrutado hacia los routers de las salas. En el caso del VAC1, se aspira el
tráfico al nivel de los 2 principales routers de Roubaix, después se le hace
pasar por 5 niveles de limpieza.

Cada nivel limpia inteligentemente un tipo de ataque con el objetivo de
disminuir el tamaño del ataque de manera significativa antes de pasar el
resto del ataque al nivel siguiente. Y así todo el rato. Es gracias a estos
5 niveles que se puede tratar hasta 160Gbps de ataque donde la
competencia compran un chasis TMS 4000 de Arbor con una tarjeta de 10G
y solo son capaces de filtrar como máximo 10G es decir nada de nada.

Si recibís ataques demasiado grandes, el contrato se rompe y debéis
buscar una nueva empresa de alojamiento : es en ese momento en el que
intervenimos ya que no tenemos límite en el tamaño de los ataque que
sabemos gestionar...

Funcionalidades
------------------
Con un VAC, vamos a poder proporcionar los siguientes servicios :
- un firewall network
- mitigación de ataques DDoS
- elección del tipo de mitigación
- mitigación permanente
- detección de un ataque y activación de la mitigación
- soporte para ayudarle en caso de un ataque

Un VAC también hace la aspiración de ataques que nuestra red pueda
generar. A veces a los clientes les hackean los servidores que son
utilizados para lanzar ataques. Cuando se detectan estos ataques, se
aspiran también en el VAC y se limpia a la espera de detectar los
servidores que están hackeados para ponerlos en rescue.

Un VAC participará también en la lucha contra el spam. En efecto, el VAC
aspirará y duplicará "el tráfico email saliente" de un DC para que sea
analizado por un anti-spam y un anti-virus.

Vamos a a poder hacer estadísticas del número de spam por IP SRC en
nuestros DCs y después bloquear el flujo SMTP de una IP cuando se
estime que se trata de un spamer. Un VAC no hace almacenamiento, es un
analizador de tráfico, no hay por tanto almacenamiento de los emails sino
solo el análisis en tiempo real de una muestra de emails que salen de
nuestros DCs.

Además de pasar la aspiradora, el VAC también también plancha ... estoy
bromeando


Redundancia
-------------
La redundancia de un VAC se realiza por otro VAC. Antes de finales de
Agosto, vamos a instalar 3 uninades de mitigación VAC en 3 lugares en el
mundo:
- en Estrasburgo (SBG)
- en Roubaix (RBX)
- en Beauharnois (BHS)

Los 3 VAC van a funcionar en paralelo y cada VAC aspirará el tráfico más
próximo a él para limpiarlo e inyectarlo en la red interna que hemos
puesto en marcha entre todos nuestros DC. De esta forma, un ataque que
viene desde Miami,Fl pasará por BHS, allí el VAC3 lo limpiará, después el
tráfico entrará en la red interna de BHS pasará por GRA, por RBX para
llegar por ejemplo a SBG hacia el servidor que es victima de un ataque
DDoS.

La capacidad total de nuestros 3 VAC es de 3x160Gbps es de
480Gbps/480Mpps. Es la infraestructura más grande que un proveedor
de infraestructuras pone a disposición de sus clientes.

Consecuencia
---------------

El servicio de protección no está limitado ni en términos del tamaño del
ataque ni en términos de la duración del ataque ni en términos del tipo
de ataque. Vamos a encajar cualquier ataque y el objetivo para nosotros es
de proporcionar un servicio que va a protegeros realmente el día D
cuando se va a recibir un ataque.

La pregunta no es realmente " ¿ Lo necesito ? " sino "¿ El día D me
protegerá ? ". La semana pasada un cliente me contactó de urgencia ya
que su sitio web estaba siendo atacado por un crio no muy contento. 3 clics
más tarde, el ataque pasaba por el VAC1 y su sitio web
www.prestashop.com volvía a estar disponible. Cada día, recibimos hasta
1200 ataques y protegemos una media de 700 entre vosotros, no siempre
los mismos cada día...

Servicio
---------

Vamos a ofrecer 3 niveles de servicio:

--- por defecto, incluido en los precios : el objetivo es proteger nuestra
infraestructura y el servicio del cliente en un modo "best effort". En efecto,
para proteger correctamente una infraestructura contra un ataque, hay que
conocer lo que hay dentro del servidor y después poner en marcha la
configuración correcta de la mitigación.

Sin contacto humano con el cliente, solo podemos hacer un "best effort".
Este es el nivel de servicio que vamos a dar por defecto.

--- con el uso PRO : podréis "chapucear" y adaptar la protección con el
manager o la APIv6. Se os va a ofrecer las siguientes herramientas :

- el firewall network de 480Gbps con la posibilidad de poner 100 lineas ACL
por IP DST. es una innovación OVH.

- la elección entre varias decenas de tipos de mitigación entre web, smtp,
game, teamspeak, streaming, etc

- la mitigación permanente o activación de la detección de un ataque con el
paso automático sobre el VAC

- el soporte se hará en la mailing list ddos@ml.ovh.net

--- con el soporte VIP, tendréis ayuda humana en la configuración 24/24 +
alguien a quien hablar durante un ataque para que os ayude a configurar
rápidamente y eficazmente la protección correcta que bloquee el ataque.

El equipo VIP se asegurará del monitoring del ataque 24h/24 y adaptará la
protección si el ataque cambia.


Precio
-------

A lo largo de la ALFA, hemos comunicado en el hecho que una protección
contra los ataques DDoS tiene que ser un servicio incluido en el precio de
un servidor, de un VPS, de un pCI o de un pCC.

Hemos estado muy sorprendidos al leer la misma pregunta que volvía en
bucle : "¿ Cuanto va a costar ?"

Esto nos ha hecho pensar mucho ... mucho.


Después de reflexionar hemos tenido 3 elecciones :

- hacer como todo el mundo, es decir proponer un servicio de mitigación a
un precio bastante importante, estipulando que la capacidad de mitigación
depende del precio y que en todos los casos hay un límite de 10Gbps o
20Gbps (!!). Incluso tener una limitación en la duración del ataque (!!)
y después hay que pagar más si se quiere más (!!) Bueno, un servicio a la
carta, fuera de precio y bastante limitado. El negocio modelo estándar del
conjunto de nuestra competencia y proveedores de soluciones de
mitigación.

- hacer "a lo barato/suficiente", es decir invertir en una infraestructura
(estamos hablando de 3M€) y después no incluir el precio de la mitigación
en el precio de cada servicio. Muy simple de ofrecer pero no tiene
beneficios asociado a la mitigación, no poner equipos para ocuparse 24h/24
y esperar que será suficiente el día D.

- hemos elegido una tercera vía : compartir los costes de los VAC y de los
equipos en todos los clientes existentes y futuros que tenemos en nuestras
infraestructuras. En este caso hablamos de una opción obligatoria para
todos los servidores existentes, todos los VPS y todos los pCC. Pero
como se trata de muchos clientes, el aumento de precio del servicio es
muy reducido :

- VPS: +0.5e/mes
- KS: +1e/mes
- SP: +1e/mes
- EG: +2e/mes
- MG: +2e/mes
- HG: +3e/mes
- pCC: +5e/mes

Este aumento de precio de todos los servidores existentes y futuros nos
permitirá continuar a invertir en la infraestructura y mejorar para hacer
frente a nuevos ataques.

Se va a aplicar a partir del 1 septiembre 2013 para el conjunto de los
servidores existentes. En contra en el caso del pago anual, regalamos
la protección anti-DDoS y por tanto el precio no cambia.

Estamos hablando de +0.5e/mes à +5e/mes. Esto puede parecer poco
frente al precio del servicio anti-DDoS que nuestra competencia propone.

Podéis decir que no podemos proporcionar un servicio de protección contra
los DDoS de calidad por un precio tan bajo. Con el número de clientes que
tenemos y gracias a que se compartan los gastos y de las inversiones, nos
sentimos totalmente confiados para afrontar el desafío de ser un
personaje de referencia en la protección contra
los ataques y de poder protegeros el día D.

Cordialmente,
Octave
de nada.

RME
02/07/2013, 13:16
Cita Publicado inicialmente por xirvikflux
La opción gratuita no existe. Suben el precio de TODOS los servidores (incluyendo existentes). En un kimsufi por ejemplo la subida es de 1 €, o sea un 10% del precio del servidor si hablamos del más barato.

Hasta hace poco valía la pena conservar servidores de OVH antiguos porque se mantenían las condiciones, pero últimamente no tienen ningún problema en cambiar el precio (hacia arriba) de servidores ya en uso, y en cambio es imposible que te lo ajusten a la baja si el servidor que ya tienes es igual o peor que las nuevas gamas.

Y eso sin contar que por cierre de no se qué edificio en Rubaix algunos servidores directamente los dan de baja con un par de meses de preaviso, y ninguna "atención comercial". Joder, vale que son servidores que tienen 5 años, pero si los hemos mantenido a pesar de estar totalmente obsoletos es precisamente porque hacían su trabajo y no teníamos ganas de migrar.

En fin, OVH muy bien en algunas cosas pero en esto la verdad es que bastante mal.
Vaya decepción, yo creía que el servicio normal estaba incluido gratuitamente.
Es decir, segun esto que dices, a partir de el dia que sea todos los servidores lo incluyen obligatoriamente a costa de subirles el precio?

Si es como dices me parece una pena, a los servidores grandes no importa demasiado, pero a los que valen menos de 20 euros al mes si que es un aumento importante.

xirvikflux
02/07/2013, 12:18
La opción gratuita no existe. Suben el precio de TODOS los servidores (incluyendo existentes). En un kimsufi por ejemplo la subida es de 1 €, o sea un 10% del precio del servidor si hablamos del más barato.

Hasta hace poco valía la pena conservar servidores de OVH antiguos porque se mantenían las condiciones, pero últimamente no tienen ningún problema en cambiar el precio (hacia arriba) de servidores ya en uso, y en cambio es imposible que te lo ajusten a la baja si el servidor que ya tienes es igual o peor que las nuevas gamas.

Y eso sin contar que por cierre de no se qué edificio en Rubaix algunos servidores directamente los dan de baja con un par de meses de preaviso, y ninguna "atención comercial". Joder, vale que son servidores que tienen 5 años, pero si los hemos mantenido a pesar de estar totalmente obsoletos es precisamente porque hacían su trabajo y no teníamos ganas de migrar.

En fin, OVH muy bien en algunas cosas pero en esto la verdad es que bastante mal.

davidlig
30/06/2013, 16:42
Cita Publicado inicialmente por Jairo34
Hmm... y como se podría encaminar una IP failover por ese nuevo sistema? Hay que enviar una solicitud o algo por el estilo? saludos!
En teoría es automático, en el momento que se detecta un "ataque" encaminan la IP por ese sistema las siguientes 24 horas.

Puedes saberlo haciendo un traceroute a tus IPs, aparecerá algo así:
Código:
 10    38 ms    37 ms    38 ms  vac1-0-a9.fr.eu.vaccum [178.33.100.151]
 11    38 ms    37 ms    37 ms  vac1-1-n7.fr.eu.firewall [178.33.100.152]
 12    36 ms    37 ms    37 ms  vac1-2-n7.fr.eu.tilera [37.187.36.245]
 13    39 ms    36 ms    37 ms  vac1-3-n7.fr.eu.arbor [37.187.36.254]

Un saludo.

RME
30/06/2013, 08:10
Cita Publicado inicialmente por Guille
Desde hace algún tiempo existe la posibilidad de contratar una ip fail-over sólo para UDP, que según el panel de control "no dispone de protección"

Desactivar el UDP por completo es algo más fuerte ya que afectaría a los servidores DNS.
Sería una opcion más en el panel, tu decides si activarla.
Mucha gente deja que le gestionen los servidores DNS en OVH o otra empresa.

Jairo34
29/06/2013, 22:03
Cita Publicado inicialmente por davidlig
Pues para vender eso como un producto final me parece que le falta muuuucho por mejorar.

Tengo una IP Fail-Over que lleva una semana encaminada por ese sistema y es horrible la pérdida de conectividad.

Problemas destacables:
- En muchas ocasiones al intentar acceder a una web no establece conexión a la primera "Conexión reinicializada etc..."
- En el caso de un servidor VOIP (TeamSpeak) caídas masivas de usuarios a ciertas horas.
- Fallo de monitorización de servicios externos.
- Problema al descargar e-mails desde cuentas POP configuradas en GMail.
- Soporte nulo: listas de correo inaccesibles, ni twitter olesovhcom.
- Problema con herramientas Google Webmaster "el robot de Google no puede acceder a tu sitio.

Durante las últimas 24 horas, el robot de Google ha encontrado 1 errores al intentar acceder a robots.txt. Para asegurarnos de que no hemos rastreado ninguna página que aparezca en ese archivo, hemos pospuesto el rastreo. La tasa de error general de robots.txt de tu sitio es de 100.0%."

Se que este feedback será ignorado, pero bueno.

No obstante el precio me parece correcto siempre y cuando funcione bien. Lo que no me parece tan correcto es que se vuelva a pasar por el forro miles de contratos, hoy es 1 euro mañana serán 10 y pasado a saber...
Hmm... y como se podría encaminar una IP failover por ese nuevo sistema? Hay que enviar una solicitud o algo por el estilo? saludos!

fuegox
29/06/2013, 15:52
Rme, despues de mis quejas y la de muchos usuarios se han dado cuenta, que es mejor satisfacer a los usuarios que seguir perdiendolos por ataques DDoS.

La opción gratuita, va a ser para todos. Y la de pago, como mucho te costará entre 5-10E como máximo al mes
Para estar protegido en 3 Firewalls de 3 distintos datacenters con un max de 480Gbps de filtreo en 5 niveles de filtración.
Sabes cuanto pagan por eso en Los servers de voxility Que cubren hasta 120Gbps en Rumania o más? casi 40.000e por una protección dedicada,

Aqui nos están ofreciendo casi por 10e 3 veces eso.

Sinceramente es un gran paso para OVH para consolidarse como Empresa de DC en todo el mundo..
Solo te digo que al tener eso, la mayoría de los ataques que lanzan niños, no superan los 30Gbps de booters que pagan por internet en foros undernet... Asi que..
Muy buena opción y aunque cueste mucha pasta en invertirlo, seguramente ayudarán a muchos de los de OVH a volver ^^

Guille
29/06/2013, 10:13
Cita Publicado inicialmente por RME
En mi opinión personal (si es posible tecnicamente) deberíais habilitar una opción en el manager OVH para limitar el trafico UDP que usualmente se usa para ataques y algunos servidores no lo utilizan para nada.
Desde hace algún tiempo existe la posibilidad de contratar una ip fail-over sólo para UDP, que según el panel de control "no dispone de protección"

Desactivar el UDP por completo es algo más fuerte ya que afectaría a los servidores DNS.

davidlig
28/06/2013, 23:49
Por lo que pone el mensaje yo entiendo que los que tienen la opción PRO tienen acceso a esas opciones sin pagar nada más.

Un saludo.

RME
28/06/2013, 22:41
Segun tengo entendido se trata de dos servicios, uno gratuito y proximamente disponible para todos los usuarios de OVH y otro de pago (bastante económico).

Si se arreglan los fallos que los usuarios de arriba han comentado y funciona correctamente me parece una gran mejora para todos los clientes de OVH.

Segun he entendido todos los servidores estarán bajo esta protección gratuitamente con opción de pagar para configurar diversos apartados (corregidme si me equivoco).

Espero que de verdad el sistema funcione como promete.

En mi opinión personal (si es posible tecnicamente) deberíais habilitar una opción en el manager OVH para limitar el trafico UDP que usualmente se usa para ataques y algunos servidores no lo utilizan para nada.

Por ejemplo, si tienes un sitio web de ventas y lanzan un ataque DDOS UDP contra tu servidor y tu aplicacion/web no utiliza ese protocolo deberías poder deshabilitarlo desde el manager.

Si tu servidor usa trafico UDP (servidores de juegos, voz, etc) esta opción no sería para ti, pero para los demas funcionaría correctamente.

No se si se podría implementar esto a nivel técnico, pero realmente ayudaría a muchos clientes.

kennysamuerto
28/06/2013, 15:33
Yo tambien tengo uno, y no es que funcione mal, es que funciona pesimo.

El cliente muchas veces ni puede conectarse al FTP, los sistemas de monitorizacion como nagios, dan errores por todos lados, ademas de todo lo descrito por davidlig, que si el robot de google, que si lentitud, fallos de acceso (sobretodo segun ISP)...

Y lo de la lista de correo... a mi particularmente no me funciona. Vamos, que habra que recurrir al soporte VIP...

Vamos, bastante desastre. Si funcionara bien, a mi no me parece mal pagar 1,2 o 5 euros mas (reduccion de beneficios, porque no se lo voy a aplicar al cliente, que me mandara a tomar vientos).

Si de aqui a septiembre cambia, y funciona como debe funcionar, me parece perfecto.

Eso si, espero que mediante este "tarifazo" nuevo, no desemboque en servidores amenazados con cierre por ataques DDoS. Entiendo que pagando ese suplemento, estamos exentos de que al sufrir un ataque DDoS, tengamos que resigarnos a que si nos atacan, se pueda cerrar el servidor.

Saludos

davidlig
25/06/2013, 13:27
Pues para vender eso como un producto final me parece que le falta muuuucho por mejorar.

Tengo una IP Fail-Over que lleva una semana encaminada por ese sistema y es horrible la pérdida de conectividad.

Problemas destacables:
- En muchas ocasiones al intentar acceder a una web no establece conexión a la primera "Conexión reinicializada etc..."
- En el caso de un servidor VOIP (TeamSpeak) caídas masivas de usuarios a ciertas horas.
- Fallo de monitorización de servicios externos.
- Problema al descargar e-mails desde cuentas POP configuradas en GMail.
- Soporte nulo: listas de correo inaccesibles, ni twitter olesovhcom.
- Problema con herramientas Google Webmaster "el robot de Google no puede acceder a tu sitio.

Durante las últimas 24 horas, el robot de Google ha encontrado 1 errores al intentar acceder a robots.txt. Para asegurarnos de que no hemos rastreado ninguna página que aparezca en ese archivo, hemos pospuesto el rastreo. La tasa de error general de robots.txt de tu sitio es de 100.0%."

Se que este feedback será ignorado, pero bueno.

No obstante el precio me parece correcto siempre y cuando funcione bien. Lo que no me parece tan correcto es que se vuelva a pasar por el forro miles de contratos, hoy es 1 euro mañana serán 10 y pasado a saber...

oles@ovh.net
25/06/2013, 11:56
Buenos días,

Como proveedor de infraestructuras para Internet, Ovh se ha visto
confrontado a ataques informáticos tipo DDoS, tanto para nuestras
infraestructuras, como los servicios de nuestros clientes. Desde finales de
2010 con el caso de Wikileaks, los DDoS han estado en primera plana y
con el DNS AMP que se ha generalizado desde pricipios de 2013, cualquier
niño puede lanzar un DDoS de varias decenas de Gbps y poner en peligro
una actividad.

Por nuestro lado, hemos evolucionados las herramientas de protección a
través del tiempo con un objetivo sencillo : el servicio de protección
anti-DDoS no puede ser una opción. Al contrario, los clientes deben
disfrutar este servicio por defecto.

Desde hace 3-4 meses trabajamos en un nuevo tipo de infraestructura de
protección contra los DDoS que hemos llamado "VAC". VAC como "vaccum"
es decir aspiradora. La idea es pasar una aspiradora en el tráfico que viene
de Internet hacia su servicio y sacar los paquetes erróneos dejando sólo
los paquetes correctos.

El VAC1, actualmente en ALFA, ha sido instalado en Roubaix. Funciona
suficientemente bien como para que se pueda explicar lo que Ovh va a
proponer sobre la protección contra los ataques DDoS.

Se ha planificado el inicio de la BETA esta semana. El 16 de julio vamos a
explicar el servicio VAC en nuestro sitio web y un nuevo contrato verá la
luz para encuadrar este servicio. El objetivo es ser lo más claro posible y
de proporcionaros mayores garantías.


Hardware
-----------
El VAC es una unidad de mitigación capaz de limpiar
hasta 160Gbps / 160Gpps de tráfico.

Está compuesto de 2 routers : un Cisco ASR 9001 y un Cisco Nexus 7009.
En su totalidad, en un VAC tenemos 114 puertos 10G es decir 1.14Tbps de
capacidad de switching/routing. Para la limpieza del tráfico utilizamos 2
tipos de hardware : 4 Tilera de 20Gbps cada uno (80Gbps) y 1 TMS 4000
de 30Gbps.

El desarrollo software en los Tilera es asegurado por nuestros equipos
internos. Se trata de un código C/C++ de bajo nivel, gestión de colas y
algoritmos que determinan si un paquete es correcto o incorrecto. TMS
4000 es un chasis con los algoritmos desarrollados por Arbor.

El tráfico se aspira a la entrada de un datacenter, limpiado y después
enrutado hacia los routers de las salas. En el caso del VAC1, se aspira el
tráfico al nivel de los 2 principales routers de Roubaix, después se le hace
pasar por 5 niveles de limpieza.

Cada nivel limpia inteligentemente un tipo de ataque con el objetivo de
disminuir el tamaño del ataque de manera significativa antes de pasar el
resto del ataque al nivel siguiente. Y así todo el rato. Es gracias a estos
5 niveles que se puede tratar hasta 160Gbps de ataque donde la
competencia compran un chasis TMS 4000 de Arbor con una tarjeta de 10G
y solo son capaces de filtrar como máximo 10G es decir nada de nada.

Si recibís ataques demasiado grandes, el contrato se rompe y debéis
buscar una nueva empresa de alojamiento : es en ese momento en el que
intervenimos ya que no tenemos límite en el tamaño de los ataque que
sabemos gestionar...

Funcionalidades
------------------
Con un VAC, vamos a poder proporcionar los siguientes servicios :
- un firewall network
- mitigación de ataques DDoS
- elección del tipo de mitigación
- mitigación permanente
- detección de un ataque y activación de la mitigación
- soporte para ayudarle en caso de un ataque

Un VAC también hace la aspiración de ataques que nuestra red pueda
generar. A veces a los clientes les hackean los servidores que son
utilizados para lanzar ataques. Cuando se detectan estos ataques, se
aspiran también en el VAC y se limpia a la espera de detectar los
servidores que están hackeados para ponerlos en rescue.

Un VAC participará también en la lucha contra el spam. En efecto, el VAC
aspirará y duplicará "el tráfico email saliente" de un DC para que sea
analizado por un anti-spam y un anti-virus.

Vamos a a poder hacer estadísticas del número de spam por IP SRC en
nuestros DCs y después bloquear el flujo SMTP de una IP cuando se
estime que se trata de un spamer. Un VAC no hace almacenamiento, es un
analizador de tráfico, no hay por tanto almacenamiento de los emails sino
solo el análisis en tiempo real de una muestra de emails que salen de
nuestros DCs.

Además de pasar la aspiradora, el VAC también también plancha ... estoy
bromeando


Redundancia
-------------
La redundancia de un VAC se realiza por otro VAC. Antes de finales de
Agosto, vamos a instalar 3 uninades de mitigación VAC en 3 lugares en el
mundo:
- en Estrasburgo (SBG)
- en Roubaix (RBX)
- en Beauharnois (BHS)

Los 3 VAC van a funcionar en paralelo y cada VAC aspirará el tráfico más
próximo a él para limpiarlo e inyectarlo en la red interna que hemos
puesto en marcha entre todos nuestros DC. De esta forma, un ataque que
viene desde Miami,Fl pasará por BHS, allí el VAC3 lo limpiará, después el
tráfico entrará en la red interna de BHS pasará por GRA, por RBX para
llegar por ejemplo a SBG hacia el servidor que es victima de un ataque
DDoS.

La capacidad total de nuestros 3 VAC es de 3x160Gbps es de
480Gbps/480Mpps. Es la infraestructura más grande que un proveedor
de infraestructuras pone a disposición de sus clientes.

Consecuencia
---------------

El servicio de protección no está limitado ni en términos del tamaño del
ataque ni en términos de la duración del ataque ni en términos del tipo
de ataque. Vamos a encajar cualquier ataque y el objetivo para nosotros es
de proporcionar un servicio que va a protegeros realmente el día D
cuando se va a recibir un ataque.

La pregunta no es realmente " ¿ Lo necesito ? " sino "¿ El día D me
protegerá ? ". La semana pasada un cliente me contactó de urgencia ya
que su sitio web estaba siendo atacado por un crio no muy contento. 3 clics
más tarde, el ataque pasaba por el VAC1 y su sitio web
www.prestashop.com volvía a estar disponible. Cada día, recibimos hasta
1200 ataques y protegemos una media de 700 entre vosotros, no siempre
los mismos cada día...

Servicio
---------

Vamos a ofrecer 3 niveles de servicio:

--- por defecto, incluido en los precios : el objetivo es proteger nuestra
infraestructura y el servicio del cliente en un modo "best effort". En efecto,
para proteger correctamente una infraestructura contra un ataque, hay que
conocer lo que hay dentro del servidor y después poner en marcha la
configuración correcta de la mitigación.

Sin contacto humano con el cliente, solo podemos hacer un "best effort".
Este es el nivel de servicio que vamos a dar por defecto.

--- con el uso PRO : podréis "chapucear" y adaptar la protección con el
manager o la APIv6. Se os va a ofrecer las siguientes herramientas :

- el firewall network de 480Gbps con la posibilidad de poner 100 lineas ACL
por IP DST. es una innovación OVH.

- la elección entre varias decenas de tipos de mitigación entre web, smtp,
game, teamspeak, streaming, etc

- la mitigación permanente o activación de la detección de un ataque con el
paso automático sobre el VAC

- el soporte se hará en la mailing list ddos@ml.ovh.net

--- con el soporte VIP, tendréis ayuda humana en la configuración 24/24 +
alguien a quien hablar durante un ataque para que os ayude a configurar
rápidamente y eficazmente la protección correcta que bloquee el ataque.

El equipo VIP se asegurará del monitoring del ataque 24h/24 y adaptará la
protección si el ataque cambia.


Precio
-------

A lo largo de la ALFA, hemos comunicado en el hecho que una protección
contra los ataques DDoS tiene que ser un servicio incluido en el precio de
un servidor, de un VPS, de un pCI o de un pCC.

Hemos estado muy sorprendidos al leer la misma pregunta que volvía en
bucle : "¿ Cuanto va a costar ?"

Esto nos ha hecho pensar mucho ... mucho.


Después de reflexionar hemos tenido 3 elecciones :

- hacer como todo el mundo, es decir proponer un servicio de mitigación a
un precio bastante importante, estipulando que la capacidad de mitigación
depende del precio y que en todos los casos hay un límite de 10Gbps o
20Gbps (!!). Incluso tener una limitación en la duración del ataque (!!)
y después hay que pagar más si se quiere más (!!) Bueno, un servicio a la
carta, fuera de precio y bastante limitado. El negocio modelo estándar del
conjunto de nuestra competencia y proveedores de soluciones de
mitigación.

- hacer "a lo barato/suficiente", es decir invertir en una infraestructura
(estamos hablando de 3M€) y después no incluir el precio de la mitigación
en el precio de cada servicio. Muy simple de ofrecer pero no tiene
beneficios asociado a la mitigación, no poner equipos para ocuparse 24h/24
y esperar que será suficiente el día D.

- hemos elegido una tercera vía : compartir los costes de los VAC y de los
equipos en todos los clientes existentes y futuros que tenemos en nuestras
infraestructuras. En este caso hablamos de una opción obligatoria para
todos los servidores existentes, todos los VPS y todos los pCC. Pero
como se trata de muchos clientes, el aumento de precio del servicio es
muy reducido :

- VPS: +0.5e/mes
- KS: +1e/mes
- SP: +1e/mes
- EG: +2e/mes
- MG: +2e/mes
- HG: +3e/mes
- pCC: +5e/mes

Este aumento de precio de todos los servidores existentes y futuros nos
permitirá continuar a invertir en la infraestructura y mejorar para hacer
frente a nuevos ataques.

Se va a aplicar a partir del 1 septiembre 2013 para el conjunto de los
servidores existentes. En contra en el caso del pago anual, regalamos
la protección anti-DDoS y por tanto el precio no cambia.

Estamos hablando de +0.5e/mes à +5e/mes. Esto puede parecer poco
frente al precio del servicio anti-DDoS que nuestra competencia propone.

Podéis decir que no podemos proporcionar un servicio de protección contra
los DDoS de calidad por un precio tan bajo. Con el número de clientes que
tenemos y gracias a que se compartan los gastos y de las inversiones, nos
sentimos totalmente confiados para afrontar el desafío de ser un
personaje de referencia en la protección contra
los ataques y de poder protegeros el día D.

Cordialmente,
Octave