Das Forum stürzt ab!

  • Hallo TSR1959,
    hier verstehe ich nicht einmal was es soll, was sie wirklich tun. "Global Content Delivery Network (CDN) mit Lastenausgleich", "Ressourcen-Vorspannvorrichtung", ...


    Bei den vielen Worthülsen, äh Fachbegriffen, bin ich raus. Da kann ich nicht mit.
    Gruß nobody


    :hmm: Hast du dir das Video angesehen? War das nicht hilfreich?


    Ergänzung:


    Ausgerechnet Ausfallsicherheit war dabei ein besonderes Kriterium der gesamten Plattform und so sind aktuell 23 Rechenzentren weltweit für den Dienst tätig. Dabei wird via Anycast für jede Anfrage eine Route zu jedem Rechenzentrum angeboten – jedoch nur das regional nächste bearbeitet die Anfrage.


    Das System hat gleich mehrere Vorteile. Durch die weltweite unmittelbare Nähe zum Anwender werden die Anfragen zunächst mit geringer Latenz ausgeführt. Außerdem ist die Ausfallsicherheit sehr hoch. Bricht ein Rechenzentrum zusammen, bricht auch die Route zu diesem zusammen und mit Anycast wird einfach das zweitnächste Rechenzentrum angesteuert.


    Eine durchdachte Infrastruktur ist jedoch nicht alles. Cloudflare versucht, möglichst alle Bereiche für die Auslieferung einer Webseite zu vereinheitlichen. Das fängt schon damit an, dass der Dienst eigene Nameserver betreibt – das sogar mit einer äußerst soliden Geschwindigkeit. Diese Nameserver müssen für die eigenen Web-Projekte hinterlegt werden. Die Installation der Nameserver ist auch schon die einzige komplizierte Tätigkeit für den Anwender.


    Ab dann passiert alles automatisch – gesteuert über ein Webinterface. Grafiken werden gecacht und über das CDN ausgeliefert. Quellcodes werden optimiert. Mit einem Klick lässt sich eine vollständige IPV6-Unterstützung aktivieren, auch wenn der Ursprungsserver ausschließlich per IPv4 angebunden ist. Kleine Apps bieten nützliche Funktionen auch von Drittanbietern an.


    Hauptaspekt hinter dem Cloudflare-Konzept ist jedoch: Sicherheit. Weltweit werden mit stetig wachsender Tendenz immer mehr Angriffe auf Webseiten gezählt. Große DDoS-Angriffe zwingen selbst internationale Webseiten in die Knie. Die Absicherung ist auf dem eigenen Server oft schwierig bis unmöglich.


    Cloudflare verspricht, mit der zusätzlichen Schicht vor dem eigentlichen Webserver auch massive Angriffe abzufangen. Und anscheinend geht das Versprechen auf. Schon mehrmals hat der Dienst öffentlich teils massive Attacken auf das Netzwerk dokumentiert und erfolgreich bekämpft. Die mehrschichtige Sicherheit scheint zu funktionieren – zumindest die notwendigen technischen Ressourcen für die Sicherheit hat der Dienst.

  • Die DDoS Verteidigung gibt es im Profi Tarif nicht. Auch verstehe ich es so, dass eine Webseite mit eher statischem Inhalt in der Cloud dupliziert und dann von dort ausgeliefert wird. Ein Forum hat nun deutlich keinen statischen Inhalt. Da reicht eine Aktualisierung in der Cloud alle 3 Tage nicht. Wir haben keinen Vorteil, wenn das Forum im Stand von vor 3 Tagen noch lesbar ist, aber niemand mehr antworten kann, da unser Provider alle Dienste aufgrund eines DDoS abgeschaltet hat.


    Gruß
    Siggi

  • Die DDoS Verteidigung gibt es im Profi Tarif nicht. Auch verstehe ich es so, dass eine Webseite mit eher statischem Inhalt in der Cloud dupliziert und dann von dort ausgeliefert wird. Ein Forum hat nun deutlich keinen statischen Inhalt. Da reicht eine Aktualisierung in der Cloud alle 3 Tage nicht. Wir haben keinen Vorteil, wenn das Forum im Stand von vor 3 Tagen noch lesbar ist, aber niemand mehr antworten kann, da unser Provider alle Dienste aufgrund eines DDoS abgeschaltet hat.


    :hmm: Also ich sehe es so, dass DDoS-Schutz bei allen angebotenen Varianten dabei ist, auch bei "FREE"!


    Auch wird IMHO von CloudFare nicht gespiegelt, sondern nur Traffic geroutet/gefiltert mit DNS. Dadurch ist immer alles aktuell und am selben Server! Der "böse" Traffic erreicht den Server halt nicht mehr.....


    Hier etwas zu Foren + CloudFare:


    http://blog.cloudflare.com/clo…g-cloudflare-for-your-for


    Und da habe ich noch eine sehr interessante Abhandlung mit Hinweisen auf CloudFare gefunden:


    http://www.cert.at/static/down…8-cert.at-report-ddos.pdf

  • Forum im "read only Modus" haette was :D Wenn dein Hoster unter Beschuss ist, macht man als Forenbetreiber nix. Muss man mal etwas beobachten und schauen ob da sich das mit den DDos wieder legt. Wenn nicht, dann eben Hoster wechseln.


    Ob Cloudflare da jetzt die "Ultima Ratio" ist, muessen die Betreiber entscheiden. Wobei ich ein Grummeln in der Magengegend habe, etwas bei einem US Unternehmen hosten zu lassen.

  • Quellcodes werden optimiert


    Ne, lieber nicht. Hier läuft eine Datenbank. Nur eine Verknüpfung ... ne, ne.


    "Erweiterte DDoS-Schutz - Schicht 3 und 4 und Schicht 7" gibt es nicht im Profi Tarif.
    http://de.cloudflare.com/plans
    Aber das ist nur ein Detail.


    Hallo Siggi, diese Überlastungsangriffe waren doch das aktuelle Problem. Das ist kein Detail.


    Und ich habe oben bereits darauf verwiesen, dass erst für Pakete 200 oder 3000 $ mtl. DDos verhindert wird. So habe ich das gelesen.


    Jetzt hatte ich auf eine wirklich großzügige Geste seitens cloudflare oder vielleicht sogar seitens TSR gesetzt ... aber Pustekuchen.
    Gruß nobody

  • Das ist kein Detail.


    Das ist schon ein Detail, denn selbst wenn die Cloud einen Schutz bieten würde, wäre doch der Server, auf dem das Forum läuft down. Und dann? Was nützt die Cloud? Sie kann nur einen älteren Stand des Forums "Read Only" anbieten!


    Etwas anderes wäre ein Umzug des ganzen Forums in die Cloud mit einem bessern DDoS Schutz! Das wird aber vermutlich gar nicht billig.


    Gruß
    Siggi


    P.S: Wir sind schon alle Internet- und Forensüchtig, wenn wir nach kleineren Ausfällen schon über so etwas nachdenken!?

  • 30 Minuten wg. Wartungsarbeiten abschalten


    Das ist ja etwas völlig anderes: In 30 Minuten kann sich die Welt im Sport durch ein paar Tore grundlegend ändern!


    Nebenbei: Einfach das Wartungsfenster auf 4:00 Uhr nachts legen! :D


    Gruß
    Siggi

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!