Блог компании DinoHost.ru

Архив ‘В мире хостинга’

Противоречия в российских «облаках». Часть вторая

Понедельник, 28 Ноябрь, 2011

Приоритетным для отечественной IT-индустрии является создание классов облачных сервисов. Об условиях совместного инвестирования в ряд новых проектов, а также о создании в 2012 году нового «Фонда инвестиционных технологий», капитал которого составит 2 млрд. рублей, уже сказано. Внимание людей, в первую очередь, привлечет облачная и мобильная медицина. Концепцию построения единой инфраструктуры здравоохранения предпочтительно строить в рамках облачной инфраструктуры. Для этого жители России предоставляют необходимые данные, которые обработает Федеральный центр обработки данных. В итоге будут получены данные для организации новой концепции инфраструктуры. Этой новостью поделился Олег Симаков, директор по ИТ медицинского информационно-аналитического центра РАМН. Идея создания медицинской облачной инфраструктуры в данное время находится в стадии «базовой информатизации», которая должна завершиться в 2012 году. Элементы для создания медицинского «облака» заданы. Уже сейчас можно смело назвать порядка 70 медицинских учреждений, которые нуждаются в подключении к облачной системе.

Но для создания прогрессивной медицинской инфраструктуры возникают разного рода препятствия. Одно из них – ограничения, в которых работают современные каналы связи в России. Именно по этой причине слияние инфраструктуры школ со структурой фельдшерско-акушерских пунктов стало невозможным. Пропускная система каналов связи большинства школ не соответствует заданным требованиям, то есть пропускная способность слишком мала. И это далеко не все проблемы в сфере «облачной» информатизации медицины в России, о которых рассказал Олег Симаков. В своей речи он также рассказал и о богатом опыте других государств в данной области.

Заместитель директора «Росэко» по информационным проектам Александр Фингерт рассказал о преимуществах «облаков» при оценке собственности. Оценщикам могут быть предоставлены новые методики и средства вычисления, которые помогут вывести организацию работы на качественно новый уровень.

Медики и оценщики не имеют возможности иметь в каждой компании собственных специалистов по ИТ. Поэтому Cloud Computing является самым подходящим вариантом, поскольку предлагает возможность продвинуть унифицированное ПО и единую методологию массовому использованию, свести к минимуму риск в оценочной сфере, а также охватить и другие задачи.

Чтобы правильно и грамотно проводить оценку недвижимости, нужно иметь профессиональное чутье и опыт, который можно приобрести только посредством длительной практики. Спикер привел пример, как в Омской области провели кадастровую кадровую оценку. Он обратил внимание на то, что к работе подошли с научной точки зрения. То есть, совместно пользовались итогами исследований космической картографии и Data Mining. Такой рабочий тандем существенно облегчает проведение описи и зонирования объектов недвижимости. Докладчик сообщил, что за счет облачных технологий достигается централизация информации, благодаря которой оценщики на месте могут работать с факторами ценообразования, общаться с представителями ОГВ и т. д. Докладчик также предоставил сведения об основных проблемах и задачах, которые стоят сейчас перед «Росэко». Например, об отсутствии быстрого доступа к данным через Интернет, о сложностях с обменом данными. А так же о том, что нет возможности организовать полноценную работу оценщиков.


Противоречия в российских «облаках»

Четверг, 17 Ноябрь, 2011

Российский рынок «облаков» характеризуют два противоречия. С одной стороны – большинство аналитиков предсказывает ему блестящее будущее с приростом капитала в сотнях процентов. А с другой стороны – слишком мал список предоставляемых облачных сервисов. Причину низких абсолютных показателей и то, чем это чревато в будущем, обсуждали за круглым столом «Облачные технологии 2011: что ждет российский рынок?»

Согласно проведенному опросу, прирост капитала в российской облачной индустрии исчисляется в сотнях процентов. По прогнозам, емкость капитала на конец 2011 года составит порядка 400-500 млн. рублей. Эти суммы говорят о почти троекратном увеличении капитала. Однако все равно до мирового уровня, на котором финансовые потоки исчисляются десятками миллиардов долларов, нам пока далеко.

На самом деле проблемы российских «облаков» видны как на ладони. На первом месте стоит ограниченная возможность населения страны иметь ШПД к интернету. Помимо этого, имеются проблемы законодательного и организационного характера, а также сказывается психологическая неготовность топ-менеджеров. Именно этим пунктам была посвящена большая часть выступлений прошедшего мероприятия.

Всех интересует, насколько доступен облачный сервис? Какова степень надежности функционирования порталов, а также надежность транзакций, в частности финансовых? Не на последнем месте стоит вопрос о доступности решения для пользователей и возможность подключения с любого устройства: от десктопного компьютера, мобильного устройства и т. д. По утверждению спикера, учитывая особенности развития облачного сервиса в нашей стране, есть предположения, что будет большой спрос на разработки лидеров в обслуживании облачных решений, например, Keynote Sistems Inc. и NeuStar Inc. Западные разработчики предоставляют разные виды услуг, например, программы защиты от разных атак и фродов. Либо предлагают возможность быстрого автоматического выбора наименее загруженного сервера из числа выделенных серверов. А также возможность в течение нескольких секунд переключиться на сервер, где можно найти аналогичную копию данного ресурса. На российском рынке таких услуг еще не было вообще. Продукция Keynjte Systems Inc. Позволяет максимально контролировать работу сервисов и мобильных приложений, в том числе и приложений с нестандартными портами. С ее помощью у пользователя есть возможность контролировать свои сервисы по всему миру более чем в 250 точках. Каждая точка включает в себя внушительное количество устройств, а пользователь сервиса получает возможность отследить динамику их работы. Среди большого выбора услуг есть сервис веб-ориентированого и мобильного десктоп-приложения для проведения тестов (из 5 точек) для абсолютно любого ресурса. Предоставляемые решения Keynjte Systems Inc. пользуются большой популярностью среди крупнейших компаний и представляют собой некий отраслевой стандарт.

Дмитрий Скляров, который является директором по развитию партнерского канала Mind Leds, обратил внимание собравшихся на то, что есть очевидные решения проблем Saas BKC-серверов. Он указал, что можно просто зайти на сайт, и начать там конференцию. А также рассказал о том, что пользоваться этой услугой достаточно просто. Г-н Скляров помимо того поведал о преимуществах использования таких сервисов для бизнеса. Например, можно увеличить продажи благодаря интерактивному общению с большим количеством клиентов на вебинаре. А также можно дистанционно производить обучение сотрудников, партнеров и клиентов – любого, у кого установлен Adobe Flesh Player. Еще можно поднять эффективность управления компанией на новый уровень, благодаря возможности проведения селекторных видеосовещаний и конференций и т. д.

Спикер дал краткую характеристику основным игрокам рынка, при этом объяснил, на что следует обращать внимание при заказе Saas-сервиса для проведения конференций. Также он подчеркнул, насколько важно, чтобы поставщики соблюдали сервис SLA. Докладчик познакомил слушателей с услугами компании Mind Lads, сказав, что у нее зарегистрировано около 50 тысяч пользователей. Был сделан акцент на безопасности – наличии режима https; есть возможность создавать записи, но не хранить на данном сервере; можно через провайдера организовать видеоконференцию по VPN.

Владимир Савченко, руководитель отдела по работе с корпоративными клиентами компании Softline, сообщает, что несмотря на то что благодаря облачному сервису можно сократить общую стоимость владения и не обращать внимание на поддержку сервисной инфраструктуры, все-таки само облако не слишком гибко и удобно. Ведь у клиента нет возможности самостоятельно чаще одного раза в месяц менять объем аппаратных ресурсов, задействованных в сервисе.

В обновленном продукте - сервисе IaaS подобного недостатка не существует. Здесь есть возможность изменять параметры отдельных серверов при помощи контрольной панели. Можно самостоятельно распределять нагрузку и управлять сетью целиком; «гасить» или «поднимать» виртуальные машины, переходить на тарификацию от секунд до суток, в зависимости от выбранных технологий. Открывается прямой доступ к журналу мониторинга. При этом капитальные затраты сведены к минимуму, поскольку еще можно арендовать облачные сервисы от Microsoft или других компаний, и интегрировать с корпоративными сервисами.

Юрий Ларин, руководитель маркетинговой отрасли облачных технологий Microsoft, сообщает, что компания готова перейти к новой модели оплаты - не за постоянные лицензии, а за потребленные ресурсы. Причем расчет можно производить как через партнеров, так и напрямую с заказчиками. Он также заметил, что большинство продуктов компании имеют аналоги в облачной сфере. А если на какую-то продукцию аналоги отсутствуют, то их в ближайшее время выведут из предложения. Компанией Microsoft вложены миллиарды долларов в создание по всему миру более 100 дата-центров, одной из услуг которых является предоставление ПО в качестве сервиса. С продукцией компании можно работать на публичном или частном «облаке», которое размещено на хостинге, а также использовать в работе с любой гибридной облачной моделью. Благодаря новым изменениям в программе лицензирования, стало легче мигрировать между различными видами «облаков», сервисов и т. д. Спикер обратил внимание на то, что Microsoft является партнерской компанией, благодаря чему можно максимально выгодно воспользоваться большим количеством возможностей облачных сервисов.

Чтобы успешно работать в ПО-бизнесе, нужно быть сервисным провайдером с высокой степенью эффективности, либо быть «эффективной трубой». Для таких целей можно пользоваться платформой с открытым стандартом APS, которая обеспечивает такие функции, как биллинг, автоматизация настроек сервиса, самообслуживание и т. д. На сегодняшний день такое решение совместимо с большинством сервисов Microsoft, а также некоторыми отечественными и зарубежными продуктами.

Генеральный директор компании «Вектор роста» Александр Брызгалов утверждает, что необходимость «облаков» общеизвестна. Они могут быть полезны для каждого, кто подключен к сети Интернет. Сегмент СМБ с проблемами ИБ никого не останавливает. Популярность «облаков» в данном секторе растет и дело за появлением новых качественных сервисов. По словам спикера, работа в сегменте крупных компаний пока будет развиваться слабыми темпами, а чтобы внедрять облачные технологии в госсектор, нужна законодательная поддержка.


Клиентов отечественных хостеров атаковали фишеры

Среда, 19 Октябрь, 2011

Известный в России разработчик антивирусного программного обеспечения, компания «Доктор Веб» предупреждает клиентов российских хостинг-компаний о появлении новой схемы мошенничества, в результате которой злоумышленники похищают админданные веб-сайтов, размещенных на серверах отечественных хостеров. Подобные атаки уже совершены на клиентов SpaseWeb, FirstVDS и «Петерхост». Но эксперты предполагают, что этим сфера деятельности фишеров не ограничивается, а в ближайшем будущем подобным атакам подвергнутся клиенты еще минимум двух российских хостеров.

Все случаи, зафиксированные в компании «Доктор Веб», свидетельствуют о том, что злоумышленники действовали по одной и той же схеме. Мошенники сначала определяют список веб-сайтов, размещенных у хостера. Кстати, это не составляет особо труда с помощью общедоступной базы данных WHOIS. Затем тут же они берут контактный адрес электронной почты владельца ресурса, куда отправляют уведомление вроде бы от имени администрации хостинга. Например, клиентам FirstVDS и SpaceWeb abiths отправили сообщение якобы о превышении лимитов нагрузки для текущего тарифного плана. Таким сообщением злоумышленники призывали пользователя выбрать другой тарифный план этого же хостера и перейти по ссылке, которая ведет на поддельную веб-страницу. Внешне такая подставная веб-страница практически полностью копировала дизайн сайта хостера. Однако фишинговая ссылка, содержащая часть адреса хостера, находилась совершенно на другом домене. Если жертва вводила в форму доступа на поддельной странице свои данные, они сразу же оказывались в руках мошенников.

В итоге мошенники, получившие админданные к пользовательскому аккаунту на сайте хостера, получают доступ к панели управления хостингом. В результате этого злоумышленники, без ведома владельца сайта, могут изменить его содержимое, разместить на нем вредоносное ПО или незаконные контент.


Популярнее торрентов в России могут быть только файлообменники

Пятница, 14 Октябрь, 2011

Отечественному рынку последних лет характерна высокая популярность таких сервисов для хостинга файлов, как Rapidshare и Depositfiles. Эти ресурсы в последнее время стали даже популярнее торрентов.

Торренты уступили место лидера среди файлообменных сервисов Сети. Их нишу на рынке заняли специализированные сервисы для хостинга файлов, типа Rapidshare и Depositfiles.

В топе самых популярных файлообменных сервисов мира лидирующую позицию занял англоязычный файл-хостинг 4shared. Этот ресурс ежемесячно посещает более 55 млн. пользователей. За месяц страницы данного проекта просматривают более 2,5 млрд. раз. По крайней мере, именно такие данные предоставила компания компании Google.

Серебро в топе самых популярных файлообменников мира досталось файл-хостингу Megaupload. Его ежемесячно посещает около 37 млн. человек. А количество просмотров страниц такого сервиса равно 400 млн. Третье место в рейтинге получил файлообменник Mediafire, четвертое - мета-поисковик Filestube. Далее в первой десятке идут такие сервисы, как Rapidshare, Hotfile и Depositfiles. Они заняли пятое, восьмое и десятое места соответственно.

Удивляет, но в этот рейтинг попало всего два проекта, осуществляющих файлообмен посредством протокола BitTorrent. Торрент The Pirate Bay получил в рейтинге 6-е место. Ежемесячно его посещает 23 млн. пользователей. А месячное количество просмотров страниц достигает 650 млн. На девятом месте с показателями 340 млн. просмотров и 15 млн. пользователей оказался мета-поисковик Torrentz.eu.

По данным аналитиков, еще пару лет тому назад в данной сфере царила совершенно иная ситуация: абсолютными лидерами в рейтинге популярности являлись торрент-ресурсы. Они находились далеко впереди файл-хостингов по трафику. К примеру, торрент Mininova 5-6 лет тому назад являлся первым BitTorrent-сайтом, попавшим в топ 100 самых популярных ресурсов в интернете. За ним практически сразу туда последовал и The Pirate Bay.


Осенние метаморфозы на отечественном рынке хостинга и доменов

Пятница, 7 Октябрь, 2011

Одним из самых ярких изменений на отечественном рынке хостинга и доменов этой осенью стало объединение регистратора доменов Reg.ru и хостинг-провайдера «Мастерхост». Известно, что каждая из этих компаний – серьезный игрок в своем сегменте рынка. А вот причиной объединения этих гигантов стала синергия, то есть, объединение стратегических задач и целей в рамках естественного процесса укрупнения бренда. В частности, опыт объединенных компаний позволит предложить конечному пользователю новые услуги и решения. Причем не приевшиеся всем акции и яркие рекламные слоганы, а реально новые для отечественного рынка хостинга и доменов и при этом качественные услуги.

Главная цель такого объединения на самом деле заключается в предоставлении конечному пользователю новых технологических решений, которые способны предложить интернет-пользователю желанную простоту. Ведь Рунету уже 15, а конечный пользователь, желающий иметь свой сайт в сети, до сих пор только мечтает о простом решении этого вопроса. На самом же деле ему приходится сталкиваться с десятками сервисов, чтобы, наконец, получить свой проект. Это домен, хостинг, cms, статистика, техподдержка, методы раскрутки, оптимизация, безопасность и тому подобное.

В итоге начинающий вебмастер платит сумасшедшие деньги посредникам, чтобы те привели сайт в божеский вид, либо пользуется всевозможной халявой, использование которой в дальнейшем может быть чревато самыми негативными последствиями.

Если взглянуть на проблему с этой стороны, то становится очевидным, что даже объединение двух-трех сайтостроительных сервисов в один, предоставляющий пакет услуг, - это и есть синергия, способная предоставить конечному пользователю пакетную услугу без посредников и использования каких-то заоблачных нанотехнологий. А если учесть тот факт, что более 70% владельцев доменов в зонах .РФ и .RU являются физическими лицами, то спрос на такие услуги в сети попросту очевиден.

Изменения в статистике

Статический проект под названием «Домены России», www.statdom.ru, запущен аналитической компанией OpenStat при поддержке Координационного центра домена RU. Естественно, это не первый статистический проект в Рунете. Однако все представленные до этого сервисы подобного рода были ориентированы преимущественно на «продвинутых» пользователей. Другими словами, в них было слишком мало наглядной обзорной аналитики. Новый проект в этом плане несколько иной. Он готов заполнить эту пустующую нишу. Здесь к услугам пользователей предлагаются аналитические отчеты с основными трендами, есть претензия на «мировую» статистику и определения терминов.

Кроме того, проект представляет данные не только по доменам, но и по веб-серверам, которые обслуживают сайты в зонах .РФ и .RU. А также по ОС, под управлением которых работают эти серверы. Имеются также на проекте и данные по провайдерам, благодаря которым пользователи выходят в сеть, по мобильным устройствам, с помощью которых пользователи выходят в сеть, а также отчеты по браузерам. Кроме всего прочего, здесь же и содержится информация по географическому распределению пользователей Рунета.

Например, согласно статистическим данным, предоставленным этим проектом,  в настоящий момент более 10% российских доменов обслуживается зарубежными хостерами. Одна их причин такого шокирующего положения дел – наличие на западе многочисленных простых для конечного пользователя технических решений.

Что касается интереса отечественных интернет-пользователей к западным доменным зонам, то рунетчики к последним проявляют не особо острый интерес. Хотя в последнее время здесь отмечается наплыв сайтов из бывшего СНГ, ориентированных на ведение всяческого рода нелегального бизнеса. Причиной такого явления стало ужесточающееся у нас с каждым годом законодательство.

Государство и отечественный рынок хостинга и доменов

Эксперты, критики, аналитики и представители свободной прессы сошлись во мнении о том, что государство пока никаким образом не ущемляет, не «строит» и не лоббирует отечественный рынок хостинга и доменов.

Что касается государственного влияния на этот рынок, то в случае с рынком доменов решения на государственном уровне принимаются при участии КЦ. Именно КЦ имеет право голоса при изменении или улучшении законодательства в этой сфере. Что же касается рынка хостинга и его представителя на государственном уровне, то тут с этой целью недавно при РАЭК была создана комиссия хостинг-провайдеров и регистраторов.


Объем отечественного рынка облачных вычислений может увеличиться десятикратно

Среда, 28 Сентябрь, 2011

Сloud computing, или облачные вычисления, - это предоставление конечному потребителю ресурсов и IT-услуг в качестве интернет-сервиса. В этом году cloud computing в России перешли от теории к практике. Причем интерес к получению ресурсов и ИТ через интернет сразу же открыто продемонстрировали практически все крупные представители отечественных IT-технологий и телекоммуникаций.

Своими соображениями по этому поводу с нами поделился Павел Ершов, президент компании Parallels по развивающимся рынкам. Для справки: компания Parallels была основана россиянином Сергеем Белоусовым, а сегодня управляется Биргером Стеном. Parallels – ведущий производитель ПО для провайдеров cloud computing.

Пока отечественный рынок cloud computing невелик. Прошлогодняя оценка рынка SaaS (software as a service) агентством IDC была обозначена на уровне в $4 млн. SaaS – это традиционный подход к предоставлению облачных услуг. К примеру, системы управления проектами, онлайн-бухгалтерии, видео-конференций и т. д. Однако IDC при этом не рассматривала и не оценивала традиционные сервисы инфраструктуры, такие как хостинг, услуги удостоверяющих центров, а также другие услуги облачных сервисов, бурными темпами развивающиеся в России. Parallels оценивает этот рынок цифрой, превышающей $120 млн.

Об определениях можно спорить очень долго, но по своей сути классический хостинг – это самый обычный облачный сервис. Хостинг тоже предоставляется через интернет, управляется самим пользователем автоматически, легко масштабируется. К тому же услуги хостинга – основные услуги рынка IaaS, инфраструктуры как сервиса.

Различают еще понятие PaaS – платформа как сервис. Примером такого сервиса может стать та же Google App Engine или Microsoft Azure. С помощью таких платформ разработчики ПО создают свои приложения. Это три основных сегмента рынка cloud computing. Все они на российском рынке увеличатся в разы. Но активнее всего будет расти в России рынок SaaS. IDC прогнозирует его рост к 2015 году в $150 млн. Parallels разделяет это мнение.

Отстает ли Россия от лидеров мирового рынка cloud computing и насколько?

Если бы наш рынок cloud computing был развит так же, как и немецкий, то его объем составил бы около $700 млн. А если Россия через 5 лет выйдет на уровень современной Германии, то объем отечественного рынка SaaS может превысить $1,5 млрд. У нас есть потенциал для роста, но не меньше и барьеров на пути.

Что касается барьеров, то они разнообразные: психологические, нормативные, барьеры бизнес-практики… Классический облачный сервис после покупки онлайн можно использовать сразу же. У нас юрлицо не может этого сделать, предварительно не подписав бумажный договор, скрепленный печатями. То есть трудности наблюдаются в отсутствии признания юридической силы электронного документооборота, а также в отсутствии обычного нормативного регулирования. Ведь крупные ритейлеры ни в одной стране мира не возят фурами бумагу в налоговую инспекцию.

Еще одна проблема, стоящая на пути развития рынка SaaS в России, - отсутствие доверия к облачным провайдерам. У нас люди до сих пор боятся отдавать на хранение важную для бизнеса информацию кому-то и продолжают ее хранить исключительно в своем «кармане». Географическое расположение дата-центра может находиться в другом городе и даже другом государстве. Обычно это указано в соглашении. Но при этом данные, хранящиеся на большом ЦОДе под управлением профессионалов, хранятся намного лучше, чем в архиве или сейфе самой компании. Опасность, скорее, не в том, что эти данные могут внезапно пропасть, а в том, что к ним может быть получен несанкционированный доступ. Здесь образуется проблема сугубо психологического характера. Пользователь встает перед выбором, кому доверять – то ли сисадмину, который был принят на работу на основании неизвестно кем составленного и подтвержденного резюме; то ли компании, работающей на рынке более 10 лет, дорожащей каждым своим клиентом и делающей все возможное для сохранности доверенных ей данных.

Хотелось бы заметить, что риск утечки данные есть всегда, независимо от способа их хранения. А силовые структуры могут получить доступ к данным в любом случае: и потребовать их предоставление у провайдера облачных вычислений, и арестовать сервера самой компании, заявившись в офис.

Мы привыкли ко всему новому относиться с опаской. Уверенное использование cloud computing будет лишь в том случае, когда на рынке образуется критическая масса бизнесменов и достаточный объем практики.

Ситуация в этом направлении должна довольно скоро измениться. В настоящий момент налицо изменения в нормативной базе. Сегодня в стране быстрыми темпами развиваются всевозможные виды доступа к сети, а также различные системы интернет-платежей. И чем быстрее сервисы cloud computing станут понятнее и доступнее конечному пользователю, тем активнее будет расти аудитория потребителей.

Кто в основном использует облачные сервисы у нас?

И в России, и во всем мире основными потребителями онлайн приложений из облачных сервисов являются компании малого и среднего бизнеса. В основном они арендуют софт как ИТ-услугу от провайдера. А вот крупные компании имеют возможности и средства для строительства своего собственного ЦОДа. Естественно, он может быть построен по принципу облаков. В этом случае он будет назван «частным облаком».

Представители малого и среднего бизнеса не могут позволить себе нечто подобное из финансовых соображений. Им намного проще и дешевле получить услугу как сервис. При этом они существенно экономят на ИТ-услугах. Впрочем, в данном вопросе гораздо важнее не экономия, а простота использования. Ведь использовать необходимые приложения можно сразу же после покупки. При этом не требуется покупка «железа», ожидание его доставки, установки и настройки. Услугу можно купить и сразу же использовать где угодно и когда угодно при помощи не только ноутбука или ПК, но и всевозможных мобильных устройств: КПК, мобильный телефон и т. д.


Домены сегодня выбирают иностранных хостеров

Пятница, 16 Сентябрь, 2011

За текущий календарный год почти на 15% увеличилось количество доменных имен в домене .ru. А увеличение численности доменных имен в домене .рф в месяц оставляет примерно 2%. Данной статистикой вчера поделилась компания Openstat. При этом по подсчетам компании, 220 тысяч доменов, расположенных в зоне .ru, были зарегистрированы через зарубежные фирмы. Это гораздо больше, чем зарегистрировал крупнейший отечественный хостинг-провайдер “Мастерхост”. Матвей Алексеев, директор по маркетингу компании Openstat, на пресс-конференции на тему тенденций в развитии российского рынка хостинга и доменов продемонстрировал рейтинг 10-ти ведущих компаний-хостеров, одновременно являющихся регистраторами доменных имен.

Традиционно первое место занимает “Мастерхост” - 203 351 домен, по предоставленным на прошлой неделе данным. На втором месте GPT - 120 682 домена. Третье место занял Spaceweb.ru c 111 048 доменами.

«Сегодня наблюдается печальная тенденция: много, примерно 220 тысяч, доменов в зоне .ru расположены за рубежом, у заграничных хостинг-провайдеров, - сказал М. Алексеев. – Объединение компаний “Мастерхост” и REG.RU должно изменить ситуацию». Ранее сообщалось о том, что данные компании уже договорись об объединении своего бизнеса.

По словам А. Королюка, гендиректора REG.RU, компании “Мастерхост” и REG.RU будут объединяться для коллективного решения задач, которые на данный момент являются приоритетными для доменной отрасли. Также он отдельно отметил и то, что благодаря объединению этих компаний они получат возможность достичь международного уровня обслуживания. А также смогут предлагать своим клиентам новые возможности и решения. Юридический холдинг будет оформлен до конца текущего года.

Настоящая численность прироста доменных имен именно в зонах .ru и .рф, о которых говорилось выше, по мнению Королюка, говорит о том, что спрос увеличивается. Но при этом на национальном рынке ничего сверхъестественного не происходит.

«Сегодня на рынке хостинга эффект масштаба является определяющим: чем больше клиентов обслуживается компанией, тем меньше ее затраты на одного клиента и выше эффективность оказываемых ею услуг. В условиях жесткой конкуренции это незамедлительно приводит к появлению новых предложений, поступающих со стороны крупных провайдеров, - утверждает А. Зайцева, аналитик УК “Финам Менеджмент”. – Именно отсюда появляется интерес к услугам заграничных хостеров. Это и есть одной из причин консолидации рынка».


Облако не может быть надежным

Воскресенье, 28 Август, 2011

Могут ли облака повлиять на хостинг критически важных сервисов? Ответ на этот вопрос решили найти специалисты Neverfail, занимающиеся решением проблем устойчивости систем компьютеров к воздействию извне и дальнейшим восстановлением их полноценных функций.

А возник этот вопрос в связи с недавним сбоем всемирно известного сайта Amazon. Изначально отключение сервиса связывали с ударом молнии, пришедшимся на дата-центр. А после сказали, что причиной случившегося стал электротрансформатор.

В итоге выхода из строя Amazon, широко предлагающего облачные сервисы, многие сайты отправились в оффлайн. А этого случиться не должно было. По крайней мере, именно так считали пользователи. Ведь облако состоит из множества машин. Падение облака в который раз доказало, что хранить все яйца в одной корзине просто глупо. То есть компании не должны хранить все данные на машинах только одного провайдера. И только в этом случае они могут быть уверены в устойчивости своих систем.

Эксперты же видят решение данной проблемы в том, что в ближайшем будущем большинство фирм будет обязано запускать сервисы локально, а возможности облаков будут использовать лишь для аварийного восстановления системы.

Также специалисты Neverfail утверждают, что связь слаба сегодня не по причине несовершенства аппаратного обеспечения, а из-за ошибок конфигурации. Ошибки виртуальных машин в выборе правильной конфигурации оказывают на работу всех систем «эффект волны». Другими словами, Neverfail видит решение проблемы не в использовании более сложных инструментов, контролирующих работу аппаратной части, а всего лишь в текущем мониторинге приложений.

В будущем, предполагают эксперты, сисадминам придется автоматизировать львиную долю задач, чтобы успевать контролировать все увеличивающееся и увеличивающееся количество машин, и виртуальных, и физических. Только в этом случае будет возможно свести к минимуму все потенциальные ошибки конфигурации.

По предположению директора Neverfail г-на Фоллса, самовосстанавливающееся облако появится не ранее, чем через 5 лет. И это при условии, что из года в год будет улучшаться конфигурация, мониторинг приложений и общая завершенность развертывания облаков. Недавние события, произошедшие с Amazon, доказали, что компаниям не придется рассчитывать на безопасность, если они разместят свои приложения в облаке попросту наряду с массой других. И никакая реклама тут не поможет.

Другими словами, Фоллс призывает разумных руководителей, заинтересованных в развитии компаний, в срочном порядке заняться разработкой хорошо продуманного и реального программного обеспечения для предоставления облачного сервиса. А не возлагать пустые надежды на то, что рекламная шумиха, поднятая вокруг облаков, поможет компаниям и в дальнейшем продолжать работу.


I2P: интересные внутренние ресурсы

Суббота, 13 Август, 2011

•    Крупнейшие BitTorrent-трекеры - tracker2.postman.i2p и exotrack.i2p;
•    Регулярно обновляемый индекс eepsite, отображающий информацию о доступности сервисов, - inproxy.tino.i2p/status.php;
•    redzara.i2p
•    Сервис для взлома хешей (MD5, LM, NTLM, MYSQLSHA1, SHA1 и так далее) - hashparty.i2p.

Как установить клиент? Клиент I2P написан на Java, поэтому будет работать практически на любой ОС с наличием в системе Java-машины. К дистрибутиву клиента добавлен удобный установочный файл, который установит клиент автоматически и практически без пользовательского участия.

После того как установка клиента окончена, необходимо перейти в каталог с приложением и открыть его демон. Управлять клиентом можно через веб-оболочку, доступную по адресу 127.0.0.1:7657/index.jsp. Небольшое уточнение: сразу в настройках HTTP-прокси браузера укажите 127.0.0.1:4444, чтобы в дальнейшем вы могли посещать ресурсы I2P и внешние ресурсы сети.

Хостинг веб-сайта на анонимной основе

Система I2P предназначена для создания условий для полностью анонимного хостинга. Поэтому мы и начнем с него. Размещенный внутри I2P сайт называется eepsite. Широкой общественности в сети этот сайт доступен не будет. Однако на него всегда смогут зайти пользователи I2P, а при необходимости они даже смогут сделать с него зеркало и разместить в сети. Но теоретически выявить IP-адрес сайта выявить будет крайне сложно.

Как разместить сайт в сети анонимно: пошаговая инструкция

Открывая адрес 127.0.0.1:7658, вы наткнетесь на сайт-заглушку. Именно эту заготовку для создания eepsite мы и будем использовать. Для этого нам потребуется заменить или отредактировать файлы в ~/.i2p/eepsite/docroot/ (Linux) и %APPDATA%\I2P\eepsite\docroot\ (Windows). Мы указали месторасположение обычной папки для веб-демона Jetty, который устанавливается вместе с I2P. После такой замены этот демон принимает подключения на 7658 порт. Однако сейчас мы создаем просто просто локальный сайт. Для открытия к нему доступа интернет-пользователем в сети I2P нужно еще создать отдельный туннель.

Для создания туннеля мы имеем заготовку, которой можем воспользоваться, зайдя по адресу 127.0.0.1:7657/i2ptunnel и открыв раздел “Серверные I2P-туннели”. Под надписью “I2P webserver” хранится как раз то, что нам нужно. Далее открываем настройки туннеля. Обратите внимание на параметр “Локальный адрес назначения” (local destination), значение которого “F94tTd-vSO7C0v~4wudVsaYV[.. вырезано…]AAAA”. Это и является ключом в Base64. Именно его и использует система для адресации внутри I2P-сети. Другими словами, эта длиннющая строка в данной системе заменяет IP-адрес. Чтобы запомнить этот ключ, так как он вам еще понадобится, скопируйте его куда-нибудь. Далее переведем ключ в читаемый формат Base32 посредством Python-скрипта. В качестве ключа указываем оригинальный идентификатор, а на выходе получаем ключ следующего содержания  “zeky7b4hp3hscdwovgb2vtdbvltsvpf24ushype5uoigu42p3v5q.b32.i2p”. Если бы во время всех описанных выше действий туннель был не отключен, а запущен, то к нему через этот адрес могли бы подключиться другие пользователи. Однако перед активацией туннеля нужно обеспечить возможность обращаться к сайту по домену.

В I2P нет системы DNS, но есть аналоги. Поэтому для нашего eepsite мы регистрируем следующее доменное имя - something.i2p. Но прежде нужно проверить, не используется ли этот домен кем-то еще. Делаем это через специальный сервис 127.0.0.1:7657/susidns/addressbook.jsp?book=router&filter=none. Мы убедились, что придуманный нами домен уникален. Теперь перейдем к настройкам туннеля и заменим в них значение “mysite.i2p” выбранным доменным именем. Не забудьте также здесь включить сервис «Автозапуск», чтобы сервис и I2P стартовали автоматически одновременно.

На этом этапе завершается минимальная настройка. Теперь можно включить туннель. Для чего заходим в админку и нажимаем кнопку «Старт» для нашего eepsite. Если все сделано правильно, то звездочка, отражающая текущий статус процесса, расположенная в строке «Состояние», сначала станет желтой, а потом зеленой. А при переходе на главную админпанели, в категории «Локальные туннели», расположенной слева, появится новая запись с именем нашего eepsite. Все, анонимный хостинг вы запустили. Для проверки его состояния поделитесь с кем-то ключом в формате Base 32, и у этого человека без проблем в браузере откроется ваш сайт.

Далее следует довести до совершенства доменное имя. Сам домен не забудьте добавить в собственную адресную книгу посредством веб-интерфейса 127.0.0.1:7657/susidns/addressbook.jsp?book=master. Далее обратитесь к сайту с локального компьютера через домен, чтобы убедиться в его работоспособности.

Затем информацию о созданном нами сайте заносим в распределенные адресные хранилища типа stats.i2p. Открыв этот ресурс, находите форму для добавления новой записи и указываете доменное имя и локальный арес назначения. Жмем на кнопку “Submit”. Таким образом мы позволим многим клиентам, периодически обновляющим свои адресные книги, получить данные о нашем сайте. Другими словами, перед вами аналог DNS-сервиса, пусть и тормозной. Юзеры могут обратиться к нему и через ключ в формате Base 32, и по ссылке  stats.i2p/cgi-bin/jump.cgi?a=xa31337xa.i2p. Если созданный вами сайт представляет интерес для общественности, то дополнительно о нем следует заявить на официальном форуме forum.i2p и добавить в wiki ugha.i2p/eepsiteIndex.

Вот и все, а мы с вами подняли сервер, транслирующий сайт, который крайне сложно отследить в сети, а доступ к нему ограничить практически невозможно. И последнее: для создания такого сайта вовсе не обязательно размещать сам ресурс на локальном компьютере. Он вполне будет функционировать, если расположится в локальной сети и даже в инете. Ведь вместо стандартного созданного нами туннеля к 127.0.0.1:80 мы можем прорубить его к любому IP-адресу.


Как использовать криптосеть в анонимном хостинге через I2P: практические советы

Воскресенье, 7 Август, 2011

Как разместить сайт в сети полностью анонимно? На сегодняшний момент самым технологичным решением в этом плане, обеспечивающим возможность анонимного хостинга, является технология I2P. Именно эта технология практически не позволяет определить, где на самом деле находится сервер с файлами.

Что собой представляет технология I2P? Эту технологию оптимальнее всего воспринимать как работающий сверх обычного протокола IP дополнительный сетевой уровень, предоставляющий возможности для анонимной передачи данных. Безопасная передача данных в I2P осуществляется посредством использования различных видов криптографии и многочисленных pear-to-pear туннелей. Последние, кстати, и обеспечивают отказоустойчивость и анонимность системы. Технологию I2P используют намного реже более известного аналога Tor, поэтому далее мы сравним два этих решения.

И система Tor, и система I2P для полной анонимности данных, передаваемых через них, используют многоуровневую криптографию. Однако у них есть некоторые различия. Например, во время работы Tor система больше сконцентрирована на сохранении клиента во время серфинга в сети инкогнито. А вот система I2P направлена на построение анонимной сети, которая объединит подключившихся к ней пользователей. Безусловно, в этой системе также есть возможность анонимного серфинга, однако главное предназначение данной системы – анонимный хостинг серверов.

Прежде всего, речь идет о размещении в сети веб-сайтов, на языке I2P называющихся eepsites. Однако система I2P работает намного надежнее, быстрее и устойчивее попыток, реализованных в Tor.

Технология I2P не подразумевает наличие привычных DNS или центральных серверов. Однако здесь применяется распределенная хеш-таблица DHT (Distributed Hash Table) на базе Kademlia. Это является гарантией устранения серьезной точки отказа системы. Кроме того, принцип I2P базируется на пиринговой технологии для обмена информацией в роутинге. Поэтому перекрыть доступ файерволом к главной директории сервисов I2P невозможно. В I2P пользователи получают информацию друг о друге с помощью системы NetDB. Другими словами, каждый участник такой анонимной сети – своеобразный роутер, через которого проходит транзитный трафик. Другими словами, в данной системе особой разницы между сервером и обычным клиентом нет.

Адресация в I2P

Адресация в I2P осуществляются следующим образом: вместо IP используются специальный криптографический идентификатор, обозначающий и роутеры, и конечные сервисы.

Понятно, что такой идентификатор не очень удобен, точнее, совсем не удобен. Мало того, он не поддерживает некоторые протоколы, в том числе и HTTP. Именно поэтому в I2P используется альтернативный путь “Base 32 Names”, который очень напоминает правила составления имен .onion в сети Tor. В исходный raw-вид с заменой некоторых символов декодируется изначальный 516-байтовый идентификатор. То значение, которое получается в результате такой декодировки, хешируется посредством SHA256, а затем кодируется в Base32. В конечном итоге к полученным данным прибавляется .b32.i2p. В конце концов, получается вполне пригодная к использованию последовательность символов.

С этой формой дальнейшая работа заметно упрощается. I2P не имеет какого-то официального аналога DNS-сервера, выполняющего резолвинг имен – установку соответствия между идентификатором и доменом <somename>.i2p. В противном случае именно это и была бы серьезная точка отказа всей системы. К каждой ноде в системе прикреплен свой набор текстовых файлов с выполненным маппингом для сервисов. Эти файлы сильно напоминают традиционный конфиг HOSTS. Однако пользователь имеет возможность синхронизировать собственную базу закладок посредством спецсервера подписки в саму систему. При этом он доверяет владельцу сервиса, надеясь, что последний предоставляет ему верные идентификаторы.

Механизмы защиты

Система I2P имеет несколько технологий для устранения возможности подмены и перехвата трафика. I2P для коммуникации использует концепцию входящих-исходящих (in-out) туннелей. Другими словами, в этой технологии ответы и запросы совсем не всегда идут по одному и тому же пути. При передаче сообщения оно многократно шифруется, а конечные узлы сообщения обозначаются криптованными идентификаторами. А сами туннели каждые 10 мин. перестраиваются.

Так называемая «чесночная маршрутизация» - это еще один защитный механизм, реализованный в I2P. Этот механизм, по своей сути, обозначает все то же многослойное шифрование, позволяющее единственному сообщению делиться на большое количество отрывков – полностью сформированных сообщений с инструкциями для их доставки. То есть в момент подготовки к передаче сообщения оно делится на много отрывков, к которым добавляются еще и транзитные отрывки сообщений. Определить, является ли определенный отрывок сообщения отрывком нашего, либо же он отрывок транзитного, может лишь тот, кто создал сообщение. Никому другому это не под силу.

Описанный выше сложнейший принцип обеспечивает надежную защиту данных. Однако он не налагает никаких ограничений на использование технологии I2P. В сети таким образом можно расположить всевозможные сервисы: IRC, eDonkey, BitTorrent, Email. Мало того, создатели I2P предоставляют API для создания новых приложений, работающих через защищенную сеть, но не требуют дополнительной установки и настройки I2P-клиента от пользователя.