PDA

View Full Version : Xây Dựng Cấu Hình Máy Chủ - anti DDos Tương Đối ????



cuocdoisp
28-10-10, 09:57 AM
Thấy dạo này các admin MuOnline gặp phải vấn nạn DDOS website và DDOS CS quá nhiều mà hầu như bất lực trong việc phòng ngừa . Theo các pro trên clbgamesvn thì chúng ta lên đầu tư 1 con Máy Chủ đủ mạnh để Anti tương đối vụ DDOS , tuy nhiên khi lên google search thì có quá nhiều lựa chọn và mức giá thì trên trời . cuocdoisp hy vọng các đàn anh đi truớc trong lĩnh vực này vào giúp anh em noob xây dựng cái cấu hình MÁY CHỦ hợp lý
Các yêu cầu cơ bản của máy chủ theo ý kiến riêng của Cuocdoisp :
* Anti ddos tương đối ( tuyệt đối thì càng tốt :D ) - đây là yêu cầu quan trọng nhất .
* Giá cả phải chăng : 20-30 tr VND ( không phải USD nhé :D )
* Hãng uy tín , có chế độ bảo hành tốt hoặc các phụ kiện dễ tìm kiếm nếu bị hỏng cần thay thế
* Một số website giới thiệu về máy nếu có


chân thành cảm ơn sự giúp đỡ của các bạn .

lequangvu
28-10-10, 10:34 AM
Nếu muốn mua máy chủ thì tham khảo cấu hình nè:
Con này thì khoảng 21 triệu VND:

HP ML110 G6 X3430NHP SATA Server (1 year)
Intel ® Xeon® Processor X3430(2.4.0Ghz,95W,8 MB,1333,Turbo 1/1/2/3)8MB
Intel ® Smart cache
2FB (1X2 GB) PC3 - 10600E UB ECC
Embedded nc 107I pci Express Gigabit Ethernet Server Adapter
250GB non-hot-plug LFF SATA
Onboard HP Plug ATA:maximum 3.0 TB(4X759GB)
16x SATA DVD-ROM
integgrated HP ProLiant 100 g6 lights Out 100i remote Management
300W Non-hot Plug
Micri ATX Tower (4U)


Con này thì cao hơn nhiều khoảng 46 triệu :D

IBM 3400M2 (7836-34A),
Xeon 4C E5520 80W 2.26GHz
2x1GB PC3-10600 DDR3-1333 1Rx8 LP/96GB
Tower - HS SATA/SAS
4xPCI E x8,1xPCI E x16,1xPCI,2xPCI X or 1PCI E via ex card
Dual Gigabit Ethernet/TOE
RAID 0, 1 & 1E std optional Raid 5,6,50,60
one 670W fixed
16x DVD-ROM SATA
146GB 2.5in SFF HS 10K 6Gbps SAS/4.0TB

cuocdoisp
28-10-10, 10:45 AM
Cảm ơn lequangvu
Bạn cho mình hỏi , dựa vào thông số nào mà nó anti ddos được nhỉ . Phiền bạn rồi

vothailam
30-10-10, 07:07 AM
Cảm ơn lequangvu
Bạn cho mình hỏi , dựa vào thông số nào mà nó anti ddos được nhỉ . Phiền bạn rồi
đó là cấu hình của máy thôi, không liên quan gì tới anti ddos cả. hiện tại có 2 lại chống ddos thuộc phần cứng và phần mềm, phần mềm mình chưa dùng tới nhưng phần cứng thì mình gặp nhiều rồi. nếu muốn chống ddos tốt thì bạn nên mua 1 Firewall hơi tốt một tí. với gia 20-30 triệu bạn chỉ mua được 1 Firewall tầm thấp chưa cao được. Cơ quan mình mới sám 1 Firewall Cisco ASA5520-BUN-K9 giá 94 triệu. mình thấy có nó server hình như an toàn gần tuyệt đối. trong đó có cấu hình cho số lần kết nối của 1 IP/1s/2s/3s nếu quá thì có thể khóa ip đó không có kết nối tới máy chủ trong vòng 15phut, 30phut.... có thể khóa vĩnh viễn luôn.

tuantep
09-11-10, 01:32 PM
Như bạn vothailam nói là đúng đó. Anti ddos bằng phần mềm và phần cứng. Ko liên quan j đến máy của bạn đâu 10tr vẫn chạy SV tốt.

Phần mềm anti thì các bạn cũng biết rồi đó. Nhiều nhưng tui thấy ko ăn thua nếu đã có mục đích đánh vào site của bạn.

Phần cứng với giá tiền như vothailam nói thì có lẽ chỉ các nhà cung cấp Hosting mới giám đầu tư lớn

Với cậu đơn giản thì mình nghĩ mua cái modem có FireWall tương đối.

caothuphutho
09-11-10, 02:26 PM
Hoàn toàn chính sác ! máy chủ không có vai trò đến việc anti, nếu bạn có điều kiện để sắm 1 máy chủ tốt đó là điều khuyến khích tuy nhiên nên nắm rõ bản chất của 1 Server không nên mua một máy chủ quá mạnh mà chỉ để phục mụ 1 Server online khoảng 100 ~ 200 member thì thật là lãng phí.

tuantep
09-11-10, 03:48 PM
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

:D

Halcon
13-11-10, 02:04 AM
Máy chủ thì ko nên mua máy bộ làm gì, nên tự ráp lấy 1 con là OK, giá rẻ hơn server bộ rất nhiều mà cũng chả thua kém bao nhiu, mình lại có nhiều tùy chọn hơn nữa. Về việc chọn linh kiện thì bạn có thể tham khảo như sau:

CPU: Nên xài chip Xeon, tuy nó ko mạnh hơn các con Quad core các loại nhưng nó có tính ổn định cao và mát hơn rất nhiều, đó là điều cần thiết cho 1 server chạy 24/7.

RAM: Ram thì loại bt cũng đc, DDR III thì càng tốt.

Main: bạn nên chọn loại main support 2 loại Chip và Ram ở trên, support thêm chế độ Raid.

HDD: tầm 2 (hoặc hơn) con 500GB là ok, vì sao phải là trên 2? Để chạy Raid :D

Nguồn: cái này wan trọng ko kém, bạn nên chọn loại nào tốt 1 chút, tầm >700k là ok rồi.

Còn về vấn đề Anti DDOS thì mình nghĩ bạn nên xài soft-firewall, ko cần thiết phải đầu tư đến hardware firewall đâu, rất tốn kém mà tận dụng ko hết, rất phí, vs lại mình ko đánh giá cao những kẻ rảnh rỗi chuyên đi phá hoại, tụi này đa số toàn xài tool share sẵn nên việc chống đỡ ko phải là khó :D

daicahoanh
13-11-10, 12:34 PM
bác có thể tham khảo link sau. giá thiết bị khoảng 20 cahi.
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

evilbaby1
13-11-10, 01:05 PM
Máy chủ thì ko nên mua máy bộ làm gì, nên tự ráp lấy 1 con là OK, giá rẻ hơn server bộ rất nhiều mà cũng chả thua kém bao nhiu, mình lại có nhiều tùy chọn hơn nữa. Về việc chọn linh kiện thì bạn có thể tham khảo như sau:

CPU: Nên xài chip Xeon, tuy nó ko mạnh hơn các con Quad core các loại nhưng nó có tính ổn định cao và mát hơn rất nhiều, đó là điều cần thiết cho 1 server chạy 24/7.

RAM: Ram thì loại bt cũng đc, DDR III thì càng tốt.

Main: bạn nên chọn loại main support 2 loại Chip và Ram ở trên, support thêm chế độ Raid.

HDD: tầm 2 (hoặc hơn) con 500GB là ok, vì sao phải là trên 2? Để chạy Raid :D

Nguồn: cái này wan trọng ko kém, bạn nên chọn loại nào tốt 1 chút, tầm >700k là ok rồi.

Còn về vấn đề Anti DDOS thì mình nghĩ bạn nên xài soft-firewall, ko cần thiết phải đầu tư đến hardware firewall đâu, rất tốn kém mà tận dụng ko hết, rất phí, vs lại mình ko đánh giá cao những kẻ rảnh rỗi chuyên đi phá hoại, tụi này đa số toàn xài tool share sẵn nên việc chống đỡ ko phải là khó :D
Bác này chưa xài các máy chủ =)) ! Máy của bác gọi là PC đấy =)) ! chẳng qua nó làm nhiệm vụ máy chủ thôi !

nhactre8x
13-11-10, 03:59 PM
Bác này chưa xài các máy chủ =)) ! Máy của bác gọi là PC đấy =)) ! chẳng qua nó làm nhiệm vụ máy chủ thôi !
bạn chẳng biết gì thì có ^:)^ .

Halcon
13-11-10, 06:33 PM
Bác này chưa xài các máy chủ =)) ! Máy của bác gọi là PC đấy =)) ! chẳng qua nó làm nhiệm vụ máy chủ thôi !

Vậy bạn xài rồi thì đưa ra ý kiến giúp chủ 2pic đi, mình cũng rất muốn nghe ^^

heroes1412
16-11-10, 09:50 PM
Theo các pro trên clbgamesvn thì chúng ta lên đầu tư 1 con Máy Chủ đủ mạnh để Anti tương đối vụ DDOS

theo e bik là như này :D, nếu cái thằng pro đó mà nói như thế thì e nghĩ nó Pờ Rồ chứ ko pro đâu anh à :D.
Máy chủ mạnh đâu có liên quan gì đâu :(, có phải như mấy cái thời cpu celeron đâu mà cần máy chủ mạnh để chống :(

Mr.Phát
16-11-10, 10:10 PM
mình nghĩ nếu máy chủ mạnh thì nó khác đấy :( cứ thử nghĩ xem 1 con i7 và con dual nó xử lý nhiệm vụ khác nhau ở chỗ nào ? tất nhiên con i7 xử lý nhanh hơn rất nhiều so vs dual
nếu đang bị ddos mà Soft firewall và Hardware Firewall bị trục trặc trong vài phút thôi mà cái máy chủ nó ko đủ mạnh để chịu thì thế nào ? mình chưa bị nhưng mình nghĩ nó sẽ treo và tất nhiên là mình phải rs
các bạn cứ thử tất cả các cách trên luôn thử xem nó thế nào :D
Máy chủ cấu hình cao + Hardware Firewall + Soft Firewall = ?
nhưng mún đầu tư như vậy thì phải tính lợi nhuận mình thu được là thế nào và xem tính ổn định rồi mới đầu tư chứ cứ chui đầu vào là đầu tư mà không tính toàn trc thì...

Mr.N2K
16-11-10, 10:28 PM
Bác này chưa xài các máy chủ =)) ! Máy của bác gọi là PC đấy =)) ! chẳng qua nó làm nhiệm vụ máy chủ thôi !

thật là đáng học hỏi ;)) ]

Halcon
16-11-10, 10:41 PM
mình nghĩ nếu máy chủ mạnh thì nó khác đấy :( cứ thử nghĩ xem 1 con i7 và con dual nó xử lý nhiệm vụ khác nhau ở chỗ nào ? tất nhiên con i7 xử lý nhanh hơn rất nhiều so vs dual
nếu đang bị ddos mà Soft firewall và Hardware Firewall bị trục trặc trong vài phút thôi mà cái máy chủ nó ko đủ mạnh để chịu thì thế nào ? mình chưa bị nhưng mình nghĩ nó sẽ treo và tất nhiên là mình phải rs
các bạn cứ thử tất cả các cách trên luôn thử xem nó thế nào :D
Máy chủ cấu hình cao + Hardware Firewall + Soft Firewall = ?
nhưng mún đầu tư như vậy thì phải tính lợi nhuận mình thu được là thế nào và xem tính ổn định rồi mới đầu tư chứ cứ chui đầu vào là đầu tư mà không tính toàn trc thì...

Chả khác là mấy đâu bạn, cấu hình mạnh thì lì đòn hơn 1 chút thôi, còn cấu hình khủng thì Server chả sao nhưng service bị DDos sẽ Crash.

Mr.Phát
16-11-10, 10:46 PM
Chả khác là mấy đâu bạn, cấu hình mạnh thì lì đòn hơn 1 chút thôi, còn cấu hình khủng thì Server chả sao nhưng service bị DDos sẽ Crash.

mình cũng không có kinh nghiệm nhiều trong vấn đề này lắm nên chỉ piết sơ sơ thôi ! :D

vothailam
04-12-10, 09:43 AM
Nói chung tùy vào mục đích mà chọn thôi chứ: tại sao nói không nên đầu tư máy chủ mạnh lãng phí, tốt nhất có tiền thì đầu tư máy chủ mạnh, để mà phục vụ tốt cho mình và cho khách hàng.
- Còn máy chủ khác PC hoàn toàn đừng nghĩ lấy PC cấu hình tốt tí làm máy chủ thì cho nó là tốt như máy chủ, PC làm máy chủ chẳng qua không có tiền đầu tư máy chủ thôi, PC có thay được Ram và CPU khi máy đang chạy không??? máy chủ làm được điều đó. PC chạy 1 CPU còn máy chủ thì 2-8CPU tùy vào main, dĩ nhiên hổ trợ Rain 1-4 thì tốc độ lưu dữ liệu không phải bàn nữa, chạy PC mà gặp ứng dung có data MSSQL khoảng 5-10GB thì chạy ói hàng.
- Theo kinh nhiệm của mình thì bạn phải đưa ra mục đích sử dụng máy chủ rồi mới chọn máy phù hợp với tiền của bạn. Dựa vào tính năng cần bảo mật cao cho máy chủ không rồi chọn tường lửa.
- Cơ quan mình mua máy chủ có 150 triệu mà sắm thằng tường lửa hết 94 triệu rồi. vì chạy các ứng dựng bình thường như quản lý văn bản, website của cơ quan, tích hợp dữ liệu cho 30 máy trạm. nên không cần máy chủ cao lắm nhưng đòi hỏi bảo mật cao cho máy chủ. vì toàn là dữ liệu quan trọng. Mình đề xuất mua tường lửa 320 triệu nhưng hết ngân sách xếp cho mua cái 94 triệu thôi hi hi hi.
Năm nay mua được cái mới hơn lấy cái cũ về lắp vào PC home server MuOnline, webhost thì hơi sốc nhĩ, PC có 10 triệu mà nó tới 94 triệu ha ha ha, không ai giống như ta cả

Mr.Quy
09-12-10, 02:11 AM
nhiều tiền thế =))
mấy chục triệu luôn =p~
cho em ít tiền mua zing xu đi rồi mấy cái chuyện vớ vẩn này giải quyết đơn giản =))

vothailam
22-06-11, 10:00 AM
mình nghĩ nếu máy chủ mạnh thì nó khác đấy :( cứ thử nghĩ xem 1 con i7 và con dual nó xử lý nhiệm vụ khác nhau ở chỗ nào ? tất nhiên con i7 xử lý nhanh hơn rất nhiều so vs dual
nếu đang bị ddos mà Soft firewall và Hardware Firewall bị trục trặc trong vài phút thôi mà cái máy chủ nó ko đủ mạnh để chịu thì thế nào ? mình chưa bị nhưng mình nghĩ nó sẽ treo và tất nhiên là mình phải rs
các bạn cứ thử tất cả các cách trên luôn thử xem nó thế nào :D
Máy chủ cấu hình cao + Hardware Firewall + Soft Firewall = ?
nhưng mún đầu tư như vậy thì phải tính lợi nhuận mình thu được là thế nào và xem tính ổn định rồi mới đầu tư chứ cứ chui đầu vào là đầu tư mà không tính toàn trc thì...

Bạn này nói so sánh cái server như là cái xe máy vậy? mạnh thì kéo tốt. híc ddos từ chối dịch vụ, nghẽn đường truyền chứ không phải ddos cho server treo đâu bác à. chán quá

emlaga80
22-06-11, 11:42 AM
đó là cấu hình của máy thôi, không liên quan gì tới anti ddos cả. hiện tại có 2 lại chống ddos thuộc phần cứng và phần mềm, phần mềm mình chưa dùng tới nhưng phần cứng thì mình gặp nhiều rồi. nếu muốn chống ddos tốt thì bạn nên mua 1 Firewall hơi tốt một tí. với gia 20-30 triệu bạn chỉ mua được 1 Firewall tầm thấp chưa cao được. Cơ quan mình mới sám 1 Firewall Cisco ASA5520-BUN-K9 giá 94 triệu. mình thấy có nó server hình như an toàn gần tuyệt đối. trong đó có cấu hình cho số lần kết nối của 1 IP/1s/2s/3s nếu quá thì có thể khóa ip đó không có kết nối tới máy chủ trong vòng 15phut, 30phut.... có thể khóa vĩnh viễn luôn.

Bạn xui người ta thế mà chết à. Hiện tại công ty tôi cũng đang xử dụng 1 con FW ASA5800-20 xin gấp 10 lần con của bạn luôn. Giá của em nó là 900M VND. Nhưng mà để anti dược ddos thì con FW này cũng chẳng giải quyết nổi. Vì nó chỉ có cơ chế theo kiểu limit connection. Kiểu này chỉ hạn chế được ddos nhỏ mà thôi. Chứ ddos lớn là chết ngay.
Để anti được ddos hiệu quả thì cần phải mua thêm 1 thiết bị gọi là ddos interligent hoặc module IPS lắp thêm vào con FW trên thì khả năng chống ddos sẽ cao hơn.

Nhưng mà giá thành của nó không hề rẻ chút nào. Tốt nhất bị ddos tắt máy đi ngủ.
Ngay cả đến trung tâm đầu não của Microsoft cũng không chống nổi ddos mà.

trinhdat
23-06-11, 07:44 PM
ý tưởng đang thực hiện
SUN SunFire X4100 DualCore Opteron285 2.6G×2/16G/146G/RAID<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> (<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>)
メーカー:SUN 
型番 :SunFire X4100
CPU :Dual Core AMD Opteron 285 2.6GHz×2 (Dual) ※OS上で4CPUにて認識します。
RAM :16GB (2GB×8)
HDD :146GB (73GB×2 / Seagate ST973401LSUN72G,10000RPM)
RAID :LSI Adapter,SAS 3000 series,4-port with 1064
ドライブ類 :なし
グラフィック :RAGE XL PCI Family 
LAN :Intel PRO/1000 MT Dual Port Server Adapter ×2 (合計4ポート)
付属品 :なし
プロダクトキー :なし
程度:中古品になります。キズ・ス� �キズがあります。
状態:Windows2003Server StandardEdition 32bitをインストールし動作確認を致し ました。

đã đăng ký mua rồi !
hiện đang ở aichiken nhật bản bên này server rất nhiều

vothailam
24-06-11, 08:11 AM
Bạn xui người ta thế mà chết à. Hiện tại công ty tôi cũng đang xử dụng 1 con FW ASA5800-20 xin gấp 10 lần con của bạn luôn. Giá của em nó là 900M VND. Nhưng mà để anti dược ddos thì con FW này cũng chẳng giải quyết nổi. Vì nó chỉ có cơ chế theo kiểu limit connection. Kiểu này chỉ hạn chế được ddos nhỏ mà thôi. Chứ ddos lớn là chết ngay.
Để anti được ddos hiệu quả thì cần phải mua thêm 1 thiết bị gọi là ddos interligent hoặc module IPS lắp thêm vào con FW trên thì khả năng chống ddos sẽ cao hơn.

Nhưng mà giá thành của nó không hề rẻ chút nào. Tốt nhất bị ddos tắt máy đi ngủ.
Ngay cả đến trung tâm đầu não của Microsoft cũng không chống nổi ddos mà.
Hic 900 triệu mà không chống được ddos thi nó đâu thuộc dạng FW nữa, chác nó là cục vàng nó đắt thế mà không có chức năng FW. Không hiểu nó là cái gì.