Перейти к основному содержанию

Сеть

Локальная сеть

Все серверы клиента работают в одной локальной сети. У каждого клиента своя локальная сеть. Серверу при запуске выделяется серый IP-адрес, доступный внутри сети и недоступный из сети интернет. Отключить сервер от локальной сети можно только через командную строку сервера вручную. Ширина канала в локальной сети — 1 Гбит/с.

Локальная сеть предоставляется бесплатно.

Доступ в интернет

Доступ в интернет есть у любого сервера с белым адресом — статическим или плавающим. Трафик неограничен и бесплатен. Ширина канала для доступа в интернет — 100 Мбит/сек.

Публичные адреса

Публичные или «белые» — по ним сервер доступен из сети интернет.

На сервере может быть до двух белых IP-адресов: статический, плавающий, статический вместе с плавающим.

Статический IP-адрес выдается серверу при создании, если выбрали такую опцию. Статический адрес привязан к серверу, отвязать его нельзя. Освобождается адрес при удалении сервера. Гарантированно получить этот же адрес заново невозможно — даже через поддержку.

Плавающий IP-адрес существует отдельно от сервера. Его можно отключить от сервера и подключить к другому в любой момент. После подключения адрес настраивается автоматически и начинает работать в течение минуты. Адрес остается закрепленным за клиентом всё время, пока клиент явно не удалит его. Через плавающий адрес сетевые операции проходят медленнее, чем через статический, поскольку адрес работает через NAT.

Учтите, что при отключении белого адреса сервер потеряет доступ в интернет, и все сервисы на нём станут недоступны «снаружи».

Сервер может работать без белого адреса, если выбрать настройку при создании сервера. Позже к такому серверу можно подключить белый плавающий адрес, а вот добавить статический не получится. Получить сервер со статическим белым адресом можно только путем заказа нового сервера.

Существуют лимиты на количество Плавающих IP-адресов. Подробнее — в разделе Лимиты.

Веб-консоль (VNC)

VNC — это эмуляция физического экрана и клавиатуры, подключенных к серверу. Если что-то пойдет не так, то сервер всегда доступен по VNC, даже если у сервера нет сетевых подключений.

Защита от DDoS

Защищаем от угроз на 3-4 уровне модели OSI — чаще всего это флуд-атаки, связанные с насыщением полосы пропускания. Защиту сайта и веб-сервера (уровень приложений OSI) необходимо организовать на виртуальном сервере самостоятельно.

Как подключить защиту от DDoS на CLO:

  • Заказать новый сервер с плавающим IP. Защита работает сразу после запуска сервера. Защищенный адрес можно переносить между серверами.
  • Заказать новый сервер со статическим защищенным IP. Защита работает сразу после запуска сервера, но отключить ее невозможно.
  • Добавить защищенный плавающий IP и подключить к  имеющемуся серверу. Адрес можно отключать от сервера, переносить на другие серверы. После подключения потребуется дополнительная настройка сервисов внутри сервера.

Порядок подключения защищенного плавающего IP:

  • Подключить адрес к серверу.
  • Если используется домен, поменять А-запись на новый адрес. Может потребоваться до 3 часов для обновления информации.
  • Перенастроить сервисы внутри сервера на новый адрес: nginx, apache, mysql и другие — набор сервисов зависит от используемого окружения.

Условия использования защиты от DDoS. После подключения адреса к серверу, отслеживаем используемую ширину канала на защищенном адресе. Оплачивается максимальная ширина канала, занятая за прошедшие сутки:

  • Считается ширина канала, занятая только белым трафиком. Паразитный трафик игнорируется. Учитывается весь трафик: и внутренний — направленный на другие сервисы CLO, и внешний — направленный на сторонние ресурсы в интернете.
  • Определяем уровень использования каждые 5 минут в течение суток. Учитываем общую ширину канала, занятую входящим и исходящим трафиком. После этого отбрасываем 5% максимальных значений, чтобы убрать кратковременные пики. Оставшееся значение ширины канала считается уровнем использования в течение суток — оплачивается именно оно.
  • Минимальный оплачиваемый уровень использования: 5 Мбит/с, то есть все значения ниже округляются до 5 Мбит/с. Значения выше — не округляются и считаются как есть.
  • Цена канала 1 Мбит/с за сутки вычисляется обратно пропорционально количеству дней в месяце: Цена за сутки = Цена за месяц / количество дней в месяце
Назад к базе знаний