vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2007-06-04 11:00 pm

Google уже проиграл?

Недавние DDoS атаки на ЖЖ показали насколько беззащитны от подобного вандализма сетевые сервисы. У Google кластер, может и помощнее будет, чем у ЖЖ, но не на порядки. Принципиально это сервисы одного класса, максимального в мире.

Теперь представьте, что ваша компания строит свои бизнес процессы на основе Google Office, а в это время какая-то маргинальная террористическая группа решает вывести из строя, ну, скажем Green Peace, который тоже пользуется Google Office. И устраивают DDoS на сервера Google. (если веселые ребята-технократы вроде [livejournal.com profile] mauhuur решат обидеть Гринпис, они ведь подойдут к этому вопросу куда более технически грамотно, чем та группа прокремлевских script kiddies, которые атакавали ЖЖ)

Положение будет похуже губернаторского того, что было когда во всей Москве свет отключили. Если свет отключили, есть UPS-ы, резервные дизельгенераторы, аккумуляторы в ноутбуках.
А если отключили провайдера офисного приложения, на серверах которого все ваши документы, или хотя бы любой из промежуточных рутеров, вокруг которого нет резервного маршрута, то полный абзац.

Нет, конечно, держать ценные данные и приложения на серверах, под контролем опытных сисадминов - это хорошо. Но только до тех пор, пока этот сисадмин получает зарплату в вашей фирме, и вы принимаете решение, кого резать на файрволле, а кого нет. А если сильно приспичивает кого-то из внешнего мира пускать (ну поехал ценный сотрудник в командировку), то можно и VPN поднять.

Кстати, вот sourceforge что-то тоже подтормаживает - там что тоже НБП с ДПНИ? Вряд ли.

В общем, на мой взгляд, битву за основное бизнес-приложение Google не выиграть - ни у Microsoft, ни у OpenOffice.

[identity profile] ignik.livejournal.com 2007-06-04 07:26 pm (UTC)(link)
Спорный вопрос. Для *неанонимного* доступа вполне можно эффективно firewall'ить.

[identity profile] chva.livejournal.com 2007-06-04 07:26 pm (UTC)(link)
Я тоже так считаю. По целому ряду причин в обозримом будущем офисные пакеты на базе WEB-сервисов не смогут конкурировать с обычными, установленными на ПК пользователя.

[identity profile] shadow-aka-hf.livejournal.com 2007-06-04 07:39 pm (UTC)(link)
Вполне могут конкурировать. Только находится они должны не где-то там, а на сервере внутри конторы.

[identity profile] illyn.livejournal.com 2007-06-04 07:43 pm (UTC)(link)
Вещь вообще инфраструктурная, но атаки такие — тоже на всей индустрии, так или иначе, могут сказаться — однако был бы запрос любого урла «платный» — ничего бы подобного в мире не было. Плата, я имею в виду — ушёл адрес какой-либо к провайдеру — прежде чем ответ получить, тебя (комп твой, в фоне) обязывают какие-нибудь множители найти — они являются ключом, что бы твой запрос поднялся на уровень выше у провайдеров. И так постепенно, постепенно мы добираемся до какого-то там Гугла или Майкрософта…

[identity profile] http://users.livejournal.com/_pacak_/ 2007-06-04 07:56 pm (UTC)(link)
Это чтобы процессорам было за счет чего воздух греть и чтобы аккумуляторы на ноутбуках не скучали? А кто эти задания будет давать и проверять правильность нахождения? Хитрый драйвер сетевухи? Или быть может сервак провайдерский? Это на каждый TCP пакет мы посылаем/получаем еще один пакет с подтверждением?

[identity profile] quappa.livejournal.com 2007-06-04 07:58 pm (UTC)(link)
Это ещё одна причина, по которой Google разворачивает сеть мобильных датацентров. Когда цель будет достигнута, у каждого провайдера последней мили будет стоять своя копия Google. Такой системе DDoS будут не страшны, так как маленькие Гугли будут обслуживать только локальных клиентов, а синхронизация пойдёт по отдельным каналам, не подключённым к Интернету.

[identity profile] ignik.livejournal.com 2007-06-04 08:00 pm (UTC)(link)
Был бы у них отдельный гробик с платной музыкой - глядишь бы и справился...

[identity profile] psi-storm.livejournal.com 2007-06-04 08:09 pm (UTC)(link)
Не знаю как насчёт мощности кластеров сейчас, но когда у ЖЖ было 60 серверов, у Гугла было под 100000. Наверное можно говорить, что различаются на порядки.

[identity profile] voloss.livejournal.com 2007-06-04 08:10 pm (UTC)(link)
в целом, последние "а я лягу, прилягу" крупных хостингов показали то же самое.
видит око, да зуб неймет.
зависимость от внешней инфраструктуры.
e_mir: (Default)

[personal profile] e_mir 2007-06-04 08:15 pm (UTC)(link)
Вы все таки не сравнивайте Сиксапарт и Гугл. Количество серверов разнится, полагаю, порядка на два, если не на три.

[identity profile] chva.livejournal.com 2007-06-04 08:19 pm (UTC)(link)
В каком-то смысле лучше. Но ещё не сейчас. Сейчас все эти WEB-based applications — полное г-но. Я изучил их все, наверное, одно время меня эта идея увлекла. У меня и папочка есть в закладках браузера «Онлайн-программы». Гугль далеко не единственный поставщик жтих услуг и по функционалу не лучший.

[identity profile] illyn.livejournal.com 2007-06-04 08:21 pm (UTC)(link)
А зачем правильность проверять? Если вы неправильно получили множители — провайдер и не передаёт выше, своему вышестоящему прову ваши пакеты, просто ему сразу должно быть видно, что чушь какая-то от вас пришла.

Любой узел от вас до интернета предыдущему в цепочке будет давать запросившему.

То есть мы борьбу с подобными атаками опускаем ниже на много-много шагов. Пров видит что с какого-то компа в его сети идут случайные запосы, а не подтверждённые расчётами — сразу понимает там вирус.

Вышестоящий провайдер видит, что от нижестоящего прова идёт не подтверждаемая уже его вопросами галиматья — он понимает (демоны его, автоматом) — в той сети — злостные хулиганы образовались.

На каждый.

[identity profile] besm6.livejournal.com 2007-06-04 08:26 pm (UTC)(link)
Во-первых, гугл таки способен сделать гораздо более распределенную сеть. А во-вторых, параноиков в природе довольно мало, а тех, кто таки способен обеспечить доступность данных лучше, чем гугл (неважно, что причины у сбоев будут другие - юзеру пофиг на причину), и того меньше.

[identity profile] shadow-aka-hf.livejournal.com 2007-06-04 08:28 pm (UTC)(link)
Когда цель будет достигнута, у каждого провайдера последней мили будет стоять своя копия Google.

Т.е. примерно по $1

[identity profile] shadow-aka-hf.livejournal.com 2007-06-04 08:29 pm (UTC)(link)
Когда цель будет достигнута, у каждого провайдера последней мили будет стоять своя копия Google.

Т.е. примерно по $1 млн. на каждый крупный город.
+ каналы между ними по всему миру.

Утопия.

[identity profile] orie.livejournal.com 2007-06-04 08:30 pm (UTC)(link)
можно ставить приложения в интранет

[identity profile] http://users.livejournal.com/_pacak_/ 2007-06-04 08:30 pm (UTC)(link)
Зачем проверять? Хорошо. Я пользователь. Посылаю запрос в гугль на поиск чего либо. Запрос проходит через сервер провайдера. Сервер провайдера дает мне задание. Мой браузер или кто еще угодно это задание решает. Передаю множители дальше. Сервер меня пускает.

Дальше. Я злобный вирус. Посылаю сто запросов в гугль. Получаю сто заданий, забиваю на них болт, или посылаю еруду. Сервер провайдера меня не пускает.

Далее. Я сервер провайдера. На мне сидят 1000 юзеров в онлайне и каждый шлет запросы. У ста юзеров вирусы - они срут со скоростью 5 запросов в секунду, остальные - просто шарятся по инету. Какая моща нужна для проверки?

Далее. Я кластер гугля. На меня поступает много запросов с подтвержденной или неподтвержденной галиматьей. Мне нужно не только запросы обслуживать но и проверять? А этой проверкой занимаются еще и вся цепочка выше и нижестоящих провайдеров....

На самом деле перекрыть доступ пользователям, чьи компы заражены глупыми вирусами очень просто. Причем оно перекрывается автоматом. И открывается обратно по излечении вирусов. Тоже автоматом. И может и в биллинг пометочку поставить. С умными троянами, которые работают по зеленому свистку вверх бороться сложнее. Хотя и тут возможны варианты.

[identity profile] roman_sharp.livejournal.com 2007-06-04 08:32 pm (UTC)(link)
Мне тоже никакие web- не заменят старых добрых standalone приложений. standalone я могу переустановить, откатить, и еще всяко-разно, да простится мне, хотя мне не простится, изнасиловать. А на "удаленном" - фик. Кушайте что насыпали.

Думал, глюки с точкой в юзернейме у них были да прочли - где там. Еще люди жалуются. Проходит само по себе через сутки-полтора. Мне из саппорта в свое время вразумительного ответа на запрос по поводу этого бага получить не удалось.

А сегодня получил письмо от самого себя с одного гугловского адреса на другой :))) Ничем не примечательное письмо, отправленное всего-то 22-го мая сего года :)))

[identity profile] shadow-aka-hf.livejournal.com 2007-06-04 08:34 pm (UTC)(link)
Чтобы свалить доступ вашей конторы к Гуглу достаочно свалить не Гугла, а ваш маршрутизатор.
В крайнем случае завалить ваши внешние каналы.

И все. Работа встала.

[identity profile] mrgatsby.livejournal.com 2007-06-04 08:44 pm (UTC)(link)
У гугля ж дистрибуция. Их положить будет _очень_ трудно.

[identity profile] illyn.livejournal.com 2007-06-04 08:49 pm (UTC)(link)
Почему. Не так. Вы вирус — послали сто запросов (только не в гугль, сначала они в любом случае попали прову) получили заданий — не решили, а отдали обратно прову галиматьи. Пров вас прибил на 30 секунд. Через 30 секунд вы снова попробовали послать и не решить. Снова пров вас отрубил, и уже на 60 секунд… Вы опять. Ну получите полторы минуты простоя… Вот и вся система. Если не платишь за пакеты — то и нагрузить от себя

а) особо ничего не сможешь
б) получишь от прова звонок на телефон — «антивирус запускай уже, да!»

[identity profile] http://users.livejournal.com/_pacak_/ 2007-06-04 08:55 pm (UTC)(link)
У меня сейчас через сервак в инет идет 20 мегабит. И 30 мегабит юзеры из инета тянут. Сервак это тянет. Вот так (http://users.livejournal.com/_pacak_/39291.html) режется исходящий спам. В принципе особо не нагружая его. Скорость режется на VPN серверах. Они и без того нагружены. Подобные математические заморочки я думаю его опечалят.

[identity profile] city-rat.livejournal.com 2007-06-04 09:13 pm (UTC)(link)
Это все, конечно, очень благородно - но вот вопрос: а что, вирусы по каким-то сакральным причинам избегают арифметических действий?

Page 1 of 3