21U kabinet
Yarım kabinet. Birkaç sunucu, bir switch ve yedek güç birimi için yeterli alan sağlar. Tek projeli kurulumlarda ve donanımını kademeli büyütmeyi planlayan ekiplerde tercih edilir.
Kendi donanımınızı Datafex veri merkezinde barındırın. Kabinet, elektrik, ağ ve saldırı koruması bizden; sunucu sizin. 21U ve 42U kabinet seçenekleri, 10G–20G uplink ve iki katmanlı DDoS koruması.
Colocation, kendi sunucu donanımınızı bir veri merkezinin kabinetinde barındırmanızdır. Donanım size ait kalır — işlemciyi, diski, RAID yapılandırmasını siz seçersiniz. Veri merkezi elektrik, soğutma, fiziksel güvenlik, ağ bağlantısı ve saldırı korumasını sağlar. Kiralık sunucudan farkı şu: kiralık sunucuda donanım sağlayıcıya aittir ve sözleşme bittiğinde elinizde bir şey kalmaz; colocation'da donanım yatırımı sizde durur, siz yalnızca barındırma hizmetini alırsınız.
Colocation genellikle üç durumda tercih edilir: elinizde halihazırda sunucu donanımı vardır ve onu ofis yerine gerçek bir veri merkezinde çalıştırmak istersiniz; standart kiralık paketlerin karşılamadığı özel bir donanım yapılandırmasına ihtiyacınız vardır; ya da veri sahipliği ve fiziksel erişim kontrolü sizin için önemlidir.
Kabinet boyutu U birimiyle ölçülür; 1U yaklaşık 4,45 cm yüksekliğindeki bir raf birimidir. Tipik bir 1U sunucu tam olarak bu alanı kaplar, 2U sunucular ise iki birim. Kaç sunucu yerleştireceğiniz kadar, bıraktığınız hava dolaşım boşluğu ve elektrik taahhüdü de kabinet seçimini belirler.
Yarım kabinet. Birkaç sunucu, bir switch ve yedek güç birimi için yeterli alan sağlar. Tek projeli kurulumlarda ve donanımını kademeli büyütmeyi planlayan ekiplerde tercih edilir.
Tam kabinet. Yoğun sunucu kurulumları, ayrı depolama üniteleri ve kendi ağ donanımınızı birlikte barındırmanıza izin verir. Birden fazla proje ya da müşteri için altyapı işletiyorsanız doğru başlangıç budur.
Bu ikisi sık karıştırılır ama farklı şeylerdir. Uplink, kabinetinizin ağa bağlandığı portun kapasitesidir — 10 Gbit veya 20 Gbit. Hat boyutu ise o port üzerinden taahhüt ettiğiniz gerçek bant genişliğidir; 100 Mbit'ten 1 Gbit'e kadar seçilir ve faturalandırmanın dayandığı değer budur.
Neden ikisi ayrı? Çünkü port kapasitesi ile sürekli kullandığınız bant genişliği aynı şey değil. 10 Gbit'lik bir port, kısa süreli yük artışlarını (yedekleme aktarımı, yazılım dağıtımı, kampanya anı) tıkanmadan karşılamanızı sağlar; hat boyutu ise ayın geneline yayılan ortalama kullanımınızı belirler. Yüksek portlu ama düşük taahhütlü bir yapılandırma, çoğu proje için hem ekonomik hem de tepe anlarında rahat olan seçimdir.
20 Gbit uplink ayrıca iki ayrı hat üzerinden yedeklilik kurmanıza imkân verir; bir hat düşerse hizmet devam eder. Tek hatlı 10 Gbit yapılandırmada bu yedeklilik yoktur.
Kısaca: portu tepe ihtiyacınıza, hat boyutunu ortalama kullanımınıza göre seçin. Hangi değerlerin size uyduğundan emin değilseniz mevcut trafik grafiğinizi paylaşın, birlikte belirleyelim.
Saldırılar tek bir yerden gelmez, bu yüzden koruma da tek katmanda olmaz. Datafex'te trafik iki ayrı noktada filtrelenir: önce ağ kenarındaki router seviyesinde hacimsel saldırılar, sonra Fexwall katmanında kaynak ve davranış tabanlı filtreleme.
Katman 2 — Fexwall
DPDK tabanlı L3/L4 güvenlik katmanımız. Sahte kaynak adresleriyle üretilen trafiği ağın kenarında engeller, botnet kaynaklı istekleri davranışına göre ayıklar ve projenize özel kural tanımlamanıza izin verir. Kendi portlarınız ve protokolleriniz için profil oluşturabilirsiniz.
Kapsadığı saldırılar: uçtan uca spoof (sahte kaynak adresi), botnet kaynaklı istek selleri, proje bazlı özel kural ihtiyaçları.
Katman 1 — Router
Hacimsel saldırılar sunucunuzu yormaz, hattınızı doldurur. Bu yüzden trafiğin kabinete ulaşmadan, ağ kenarındaki router seviyesinde durdurulması gerekir. Yansıtma ve yükseltme saldırılarında saldırgan sizin adresinizi kaynak gibi göstererek üçüncü taraf sunuculara istek gönderir; cevaplar size döner ve hiç üretmediğiniz bir trafik hattınızı tıkar. IP engellemek bu saldırıda işe yaramaz, çünkü engellediğiniz adres muhtemelen masum bir üçüncü taraftır.
Kapsadığı saldırılar: DNS amplification, NTP amplification, TCP amplification, TCP reflection ve benzeri yansıtma/yükseltme saldırıları.
İki katman birlikte çalışır: router seviyesi hattınızı tıkayacak hacmi keser, Fexwall ise geçen trafiğin içindeki sahte ve kötü niyetli istekleri ayıklar. Tek başına hiçbiri yeterli değildir — hacimsel saldırıyı uygulama katmanında durduramazsınız, davranış tabanlı saldırıyı da hacim filtresiyle ayıramazsınız.
Kaç sunucu yerleştireceğinizi, güç ihtiyacınızı ve trafik profilinizi paylaşın; size uygun kabinet ve koruma yapılandırmasını birlikte belirleyelim.