vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Недавние DDoS атаки на ЖЖ показали насколько беззащитны от подобного вандализма сетевые сервисы. У Google кластер, может и помощнее будет, чем у ЖЖ, но не на порядки. Принципиально это сервисы одного класса, максимального в мире.

Теперь представьте, что ваша компания строит свои бизнес процессы на основе Google Office, а в это время какая-то маргинальная террористическая группа решает вывести из строя, ну, скажем Green Peace, который тоже пользуется Google Office. И устраивают DDoS на сервера Google. (если веселые ребята-технократы вроде [livejournal.com profile] mauhuur решат обидеть Гринпис, они ведь подойдут к этому вопросу куда более технически грамотно, чем та группа прокремлевских script kiddies, которые атакавали ЖЖ)

Положение будет похуже губернаторского того, что было когда во всей Москве свет отключили. Если свет отключили, есть UPS-ы, резервные дизельгенераторы, аккумуляторы в ноутбуках.
А если отключили провайдера офисного приложения, на серверах которого все ваши документы, или хотя бы любой из промежуточных рутеров, вокруг которого нет резервного маршрута, то полный абзац.

Нет, конечно, держать ценные данные и приложения на серверах, под контролем опытных сисадминов - это хорошо. Но только до тех пор, пока этот сисадмин получает зарплату в вашей фирме, и вы принимаете решение, кого резать на файрволле, а кого нет. А если сильно приспичивает кого-то из внешнего мира пускать (ну поехал ценный сотрудник в командировку), то можно и VPN поднять.

Кстати, вот sourceforge что-то тоже подтормаживает - там что тоже НБП с ДПНИ? Вряд ли.

В общем, на мой взгляд, битву за основное бизнес-приложение Google не выиграть - ни у Microsoft, ни у OpenOffice.

Date: 2007-06-04 07:26 pm (UTC)
From: [identity profile] ignik.livejournal.com
Спорный вопрос. Для *неанонимного* доступа вполне можно эффективно firewall'ить.

(no subject)

From: [identity profile] ignik.livejournal.com - Date: 2007-06-04 08:00 pm (UTC) - Expand

Date: 2007-06-04 07:26 pm (UTC)
From: [identity profile] chva.livejournal.com
Я тоже так считаю. По целому ряду причин в обозримом будущем офисные пакеты на базе WEB-сервисов не смогут конкурировать с обычными, установленными на ПК пользователя.

Date: 2007-06-04 07:39 pm (UTC)
From: [identity profile] shadow-aka-hf.livejournal.com
Вполне могут конкурировать. Только находится они должны не где-то там, а на сервере внутри конторы.

(no subject)

From: [identity profile] chva.livejournal.com - Date: 2007-06-04 08:19 pm (UTC) - Expand

Date: 2007-06-04 07:43 pm (UTC)
From: [identity profile] illyn.livejournal.com
Вещь вообще инфраструктурная, но атаки такие — тоже на всей индустрии, так или иначе, могут сказаться — однако был бы запрос любого урла «платный» — ничего бы подобного в мире не было. Плата, я имею в виду — ушёл адрес какой-либо к провайдеру — прежде чем ответ получить, тебя (комп твой, в фоне) обязывают какие-нибудь множители найти — они являются ключом, что бы твой запрос поднялся на уровень выше у провайдеров. И так постепенно, постепенно мы добираемся до какого-то там Гугла или Майкрософта…

Date: 2007-06-04 07:56 pm (UTC)
From: [identity profile] http://users.livejournal.com/_pacak_/
Это чтобы процессорам было за счет чего воздух греть и чтобы аккумуляторы на ноутбуках не скучали? А кто эти задания будет давать и проверять правильность нахождения? Хитрый драйвер сетевухи? Или быть может сервак провайдерский? Это на каждый TCP пакет мы посылаем/получаем еще один пакет с подтверждением?

(no subject)

From: [identity profile] illyn.livejournal.com - Date: 2007-06-04 08:21 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 08:30 pm (UTC) - Expand

(no subject)

From: [identity profile] illyn.livejournal.com - Date: 2007-06-04 08:49 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 08:55 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 09:16 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 09:25 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 09:58 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 10:03 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 10:22 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 10:30 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 10:40 pm (UTC) - Expand

(no subject)

From: [identity profile] legionarius.livejournal.com - Date: 2007-06-05 06:36 am (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 10:07 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 10:13 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 10:16 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 10:30 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 10:36 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 11:05 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 11:18 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 11:26 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 11:32 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-05 10:57 am (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-05 11:06 am (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-05 11:30 am (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 11:33 pm (UTC) - Expand

Date: 2007-06-04 09:13 pm (UTC)
From: [identity profile] city-rat.livejournal.com
Это все, конечно, очень благородно - но вот вопрос: а что, вирусы по каким-то сакральным причинам избегают арифметических действий?

(no subject)

From: [identity profile] illyn.livejournal.com - Date: 2007-06-04 09:29 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 09:48 pm (UTC) - Expand

(no subject)

From: [identity profile] illyn.livejournal.com - Date: 2007-06-04 10:16 pm (UTC) - Expand

(no subject)

From: [identity profile] illyn.livejournal.com - Date: 2007-06-04 10:16 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 10:43 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 10:51 pm (UTC) - Expand

(no subject)

From: [identity profile] illyn.livejournal.com - Date: 2007-06-04 10:23 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 10:41 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 10:50 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 10:53 pm (UTC) - Expand

(no subject)

From: [identity profile] http://users.livejournal.com/_pacak_/ - Date: 2007-06-04 10:57 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-04 11:10 pm (UTC) - Expand

(no subject)

From: [identity profile] city-rat.livejournal.com - Date: 2007-06-05 10:54 am (UTC) - Expand

Date: 2007-06-04 07:58 pm (UTC)
From: [identity profile] quappa.livejournal.com
Это ещё одна причина, по которой Google разворачивает сеть мобильных датацентров. Когда цель будет достигнута, у каждого провайдера последней мили будет стоять своя копия Google. Такой системе DDoS будут не страшны, так как маленькие Гугли будут обслуживать только локальных клиентов, а синхронизация пойдёт по отдельным каналам, не подключённым к Интернету.

Date: 2007-06-04 08:28 pm (UTC)
From: [identity profile] shadow-aka-hf.livejournal.com
Когда цель будет достигнута, у каждого провайдера последней мили будет стоять своя копия Google.

Т.е. примерно по $1

Date: 2007-06-04 08:29 pm (UTC)
From: [identity profile] shadow-aka-hf.livejournal.com
Когда цель будет достигнута, у каждого провайдера последней мили будет стоять своя копия Google.

Т.е. примерно по $1 млн. на каждый крупный город.
+ каналы между ними по всему миру.

Утопия.

(no subject)

From: [identity profile] quappa.livejournal.com - Date: 2007-06-04 09:48 pm (UTC) - Expand

(no subject)

From: [identity profile] vnaum.livejournal.com - Date: 2007-06-06 06:37 am (UTC) - Expand

Date: 2007-06-04 08:09 pm (UTC)
From: [identity profile] psi-storm.livejournal.com
Не знаю как насчёт мощности кластеров сейчас, но когда у ЖЖ было 60 серверов, у Гугла было под 100000. Наверное можно говорить, что различаются на порядки.

Date: 2007-06-05 04:31 am (UTC)
From: [identity profile] cmotrujj.livejournal.com
Сейчас у гугла более 450000 серверов... несравнимые порядки.

Date: 2007-06-04 08:10 pm (UTC)
From: [identity profile] voloss.livejournal.com
в целом, последние "а я лягу, прилягу" крупных хостингов показали то же самое.
видит око, да зуб неймет.
зависимость от внешней инфраструктуры.

Date: 2007-06-04 08:15 pm (UTC)
e_mir: (Default)
From: [personal profile] e_mir
Вы все таки не сравнивайте Сиксапарт и Гугл. Количество серверов разнится, полагаю, порядка на два, если не на три.

Date: 2007-06-04 08:34 pm (UTC)
From: [identity profile] shadow-aka-hf.livejournal.com
Чтобы свалить доступ вашей конторы к Гуглу достаочно свалить не Гугла, а ваш маршрутизатор.
В крайнем случае завалить ваши внешние каналы.

И все. Работа встала.

(no subject)

From: [personal profile] e_mir - Date: 2007-06-05 07:23 am (UTC) - Expand

(no subject)

From: [identity profile] shadow-aka-hf.livejournal.com - Date: 2007-06-05 12:44 pm (UTC) - Expand

(no subject)

From: [personal profile] e_mir - Date: 2007-06-05 03:09 pm (UTC) - Expand

(no subject)

From: [identity profile] shadow-aka-hf.livejournal.com - Date: 2007-06-05 05:34 pm (UTC) - Expand

(no subject)

From: [personal profile] e_mir - Date: 2007-06-05 06:27 pm (UTC) - Expand

Date: 2007-06-04 08:26 pm (UTC)
From: [identity profile] besm6.livejournal.com
Во-первых, гугл таки способен сделать гораздо более распределенную сеть. А во-вторых, параноиков в природе довольно мало, а тех, кто таки способен обеспечить доступность данных лучше, чем гугл (неважно, что причины у сбоев будут другие - юзеру пофиг на причину), и того меньше.

Date: 2007-06-04 08:30 pm (UTC)
From: [identity profile] orie.livejournal.com
можно ставить приложения в интранет

Date: 2007-06-04 08:32 pm (UTC)
From: [identity profile] roman_sharp.livejournal.com
Мне тоже никакие web- не заменят старых добрых standalone приложений. standalone я могу переустановить, откатить, и еще всяко-разно, да простится мне, хотя мне не простится, изнасиловать. А на "удаленном" - фик. Кушайте что насыпали.

Думал, глюки с точкой в юзернейме у них были да прочли - где там. Еще люди жалуются. Проходит само по себе через сутки-полтора. Мне из саппорта в свое время вразумительного ответа на запрос по поводу этого бага получить не удалось.

А сегодня получил письмо от самого себя с одного гугловского адреса на другой :))) Ничем не примечательное письмо, отправленное всего-то 22-го мая сего года :)))

Date: 2007-06-04 08:44 pm (UTC)
From: [identity profile] mrgatsby.livejournal.com
У гугля ж дистрибуция. Их положить будет _очень_ трудно.

Date: 2007-06-04 09:16 pm (UTC)
lodin: A bearded hacker in a hat (Default)
From: [personal profile] lodin
Напоминает историю Кощея: хоббитцы бежали, хвостиком махнули -- колечко упало и разбилось.

Хотя, как мне кажется, куда страшнее для гуглофиса нетверезые экскаваторщики и ламеры в техподдержке провайдера (т.е. та самая последняя миля). Вот, например, не так давно на клиента нашего провайдера была дос-атака, в результате чего вся Россия и заграница пинговалась с пятого на десятое, а Москва -- нормально.

Но ведь Гугелю никто не мешает, обкатав свои сервисы на просторах сети, начать продавать отказоустойчивые ящики для заинтересовавшихся компаний.

Репликация, разграничение доступа, почти идеальное масштабирование, все что можно и нельзя уже готовенькое, и т.д.

Представьте себе, что между Иваном-дураком и яйцом оказался не какой-то дуб, а Кощеев брандмауэр. Сдается мне, сказка иначе бы закончилась...

Date: 2007-06-04 09:33 pm (UTC)
From: [identity profile] akhavr.livejournal.com
Но ведь Гугелю никто не мешает, обкатав свои сервисы на просторах сети, начать продавать отказоустойчивые ящики для заинтересовавшихся компаний.

Они весьмя давно и успешно это делают для Google Search. Так что, если ещё не начали продавать, то всё необходимое для этого у них уже есть, включая контакты, контракты и прочие каналы дистрибуции.

Date: 2007-06-04 11:29 pm (UTC)
From: [identity profile] david-m.livejournal.com
Бедный, бедный гугель. И как это он жив до сих пор.

Гугль — сам по себе ботнет. Поэтому завалить его другим ботнетом — задача может и решаемая, но не шибко тривиальная. Что же касается промежуточных роутеров, то это уже дело потребителя — резервировать каналы. Не такое уж сложное дело, между прочим.

Date: 2007-06-05 03:19 am (UTC)
From: [identity profile] boojuman.livejournal.com
Разрабатываемые сейчас платформы для RIA: Appolo, Silverlight, Gears, мозиловская нацелены, в том числе, и на функционирование в offline.

Date: 2007-06-05 07:34 am (UTC)
From: [identity profile] aceler.livejournal.com
Да он уж выиграл, что уж тут :) Основным офисным приложением GD станет только для web-планшетов. Но вот дополнительным он уже стал и останется - поскольку ни один offline пакет пока не может сделать такой уровень коллаборативности и стоимости. Грубо говоря, гугль бесплатен - вам не нужен сисадмин, вам не нужен выделенный сервер для groupware. За это расплачиваются надежностью и безопасностью. Поскольку для дополнительных, дублирующих приложений, эти факторы некритичны, считайте, что google уже пришел к вам.

ИМХО, гуглу еще надо обеспечить интеграцию своих сервисов с groupware конторы, чтобы, например, для удаленных сотрудников интеграция происходила через гугль, а не через VPN.

Date: 2007-06-05 08:03 pm (UTC)
From: [identity profile] nahtigal.livejournal.com
Разница между канальніми и вічислительніми мощностями гугла и ЖЖ - порядки. Совершенно достоверно знаю, что как-то одни панки решили положить гугл. Для себя, поржать. Использовали полуторамиллионній ботнет. Я специально в момент атаки ходил на разніе сервисі (кроме поиска я использую ридер, почту и аналитикс). Судя по времени реакции сервисов атака прошла незамеченной.

Date: 2007-06-06 06:04 pm (UTC)
From: [personal profile] ramendik
Я давно уже высказывал скепсис на тему подобынх сервисов по схожей причине - зависимость от connectivity.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

May 2025

S M T W T F S
    1 2 3
4 56 7 8 9 10
11 12 131415 1617
1819202122 2324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 25th, 2025 04:17 am
Powered by Dreamwidth Studios