Последний рубеж обороны. Dedicated серверы В каких зонах аккредитованный регистратор агава-хостинг предлагает регистрацию доменов

Agava - одна из самых старых хостинговых компаний, предоставляющая услуги хостинга с 2001 года. Агава, по количеству клиентов, входит в десятку самых популярных хостингов Рунета, смотрите статистику приобретений и потерь доменов.RU. У компании имеется свой современный дата-центр в Москве - «Агава-Север», для тарифных планов линейки Euro используются сервера расположенные в дата-центре в Праге. Компания имеет лицензию на предоставление телематических услуг связи.

Agava может похвастаться изобилием тарифных планов. Так как хостинг предоставляется как на платформе так и , соответственно для заказа доступны тарифные планы Unix и Windows хостинга. Если говорить о тарифах , то они различаются не только количеством доступных баз данных или припаркованных доменов, но и различными ограничениями на использование памяти и процессорного времени. Это позволяет подобрать наилучший тариф в зависимости от посещаемости и требовательности к ресурсам сервера со стороны сайта. Такого же плана имеются тарифы и для .

Процесс заказа хостинга несколько усложнен, тем количеством информации, которое необходимо внести в форму заказа. На мой взгляд, все это можно значительно упростить.

Бесплатный тестовый период.

Тестовый период 7 дней, имеется только для , для тарифов на платформе Windows тестовый период не предоставляется.

В тестовый период имеется ряд ограничений:

  • Не доступна почта;
  • Не доступен SSH;
  • Невозможно добавлять дополнительные домены;
  • Разрешен всего один поддомен;
  • Разрешена только одна база данных MySQL.

Однако кроме этого, для того, чтобы начать пользоваться тестовым аккаунтом необходимо еще подтвердить, через СМС, введенный при регистрации номер мобильного телефона или предоставить скан паспорта. Подтверждение через СМС доступно только для российских мобильных операторов. Непонятно зачем нужны все эти проволочки?

Панель управления.

На виртуальном Unix хостинге, для управления сайтом и хостингом используется стандартная CPanel. На Windows хостинге для управления используется Plesk. Обе панели имеют русский интерфейс и позволяют вполне эффективно управлять всеми доступными возможностями хостинга. Ниже вы можете видеть английские версии данных панелей.

Технические возможности виртуального хостинга Агава (Agava).

Возможность отследить из панели управления хостингом какую нагрузку на сервер создает сайт не предусмотрена. Пределы допустимой нагрузки на сервер различные и зависят от тарифного плана хостинга, .

  • Dedicated server, или физический сервер, — наиболее производительная и дорогостоящая услуга хостинга. Аренда выделенного сервера станет отличным решением для владельцев коммерческих сайтов, корпоративных ресурсов, игровых серверов и сложных веб-приложений.
  • В отличие от shared hosting и VPS, при использовании которых вам придётся делить ресурсы с другими пользователями, с Dedicated вы получите в распоряжение все мощности, предоставляемые в рамках услуги. Поэтому размещение веб-сайта на сервере гарантирует высокую степень защищенности: вы не делите сервер с другими сайтами, которые могут быть уязвимы для хакерских атак.
  • Аренда выделенного web-сервера и СХД (системы хранения данных) в ЦОД (центр обработка данных) — это заказ очень производительного стационарного компьютера в дата-центре на Windows или Linux со специальным набором программ на определенный срок. Мы обеспечим сервер быстрым соединением с Интернетом на скорости до 10 Гбит/сек, постоянным подключением к электричеству и профессиональной технической поддержкой, которая поможет справиться с аппаратными и программными сложностями.
  • Ещё одна причина аренды серверного оборудования в REG.RU — современные и защищённые ЦОД, в которых размещаются выделенные физические серверы dedicated — дата-центры расположены в Москве и считаются одними из самых надежных в России. В дата-центрах используются источники бесперебойного питания, системы пожаротушения и кондиционирования. Это обеспечит непрерывную работу серверов и ваших проектов.

Выделенные серверы на основе процессора Intel Xeon

  • На сайте REG.RU у вас есть несколько вариантов для выбора оптимальной конфигурации сервера:
  • 1. Заказать уже готовый сервер. С помощью фильтров вы сможете выбрать подходящую машину под ваш бюджет и потребности.
    2. Воспользоваться конфигуратором и самостоятельно выбрать комплектующие для сервера.
    3. Написать нам заявку и заказать уникальную конфигурацию сервера.
  • К преимуществам услуги аренды Dedicated-серверов можно отнести предоставление полной свободы в выборе устанавливаемого программного обеспечения, а также контроль над оборудованием: пропускной способностью шины, памятью и диском. Цена аренды выделенного сервера в месяц зависит от его параметров и характеристик.
  • Арендовать выделенный сервер в ЦОД (дата-центре) можно на базе процессоров Intel Xeon: E, E3, E5, gold, silver, W в различных конфигурациях с дисками SSD, SATA или SAS, в зависимости от того, насколько мощное оборудование вам нужно.
  • Сколько стоит аренда сервера для сайта? Цена такой услуги, как правило, выше в сравнении с VPS и виртуальным хостингом. Обратите внимание на раздел «Дешевые серверы»: в нём вы можете купить (взять в аренду) выделенные Dedicated-серверы для сайта в ЦОД (дата-центре) по тарифам с наиболее низкой стоимостью в месяц.
  • Выделенный сервер в аренду – это надежный, быстрый и безопасный хостинг, который даст массу возможностей для компаний, чьи информационные системы, сайты и проекты нуждаются в круглосуточной бесперебойной работе, больших вычислительных ресурсах и объеме диска для хранения и резервирования информации.

DNS (англ. Domain Name System - система доменных имён) - это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот).

Домен - определённая зона в системе доменных имён (DNS) Интернета, выделенная какой-либо стране, организации или для иных целей.

Как работает DNS

Доменная система имен имеет иерархическую структуру, использующую произвольное количество составных частей (domain), отделяемых друг от друга точкой (. ). В Internet корневой домен или домен верхнего уровня управляется центром InterNIC. Создана система двухбуквенных доменов верхнего уровня для каждой страны (около 300):
-США, -Канада, -Германия, -Россия, -бывший СССР, -Франция, -Финляндия, -Италия, -Швейцария, -Великобритания.
А также для различных типов организаций:
-коммерческие организации;
EDU -учебные заведения;
GOV -правительственные учреждения;
MIL -военные учреждения;
-прочие организации;
-сетевые ресурсы.

В России за домен.RU отвечает "Координационный центр домена RU".

Для определения IP-адреса по доменному имени используется служба DNS, состоящая из множества DNS-серверов, содержащих распределенную базу отображений "доменное имя - IP адрес". В каждой сети должен быть хотя бы один DNS-сервер, который поддерживает локальную базу данных доменных имен и выполняет поиск IP-адреса по доменному имени.
Этот поиск осуществляется следующим образом:

  • выполняется запрос к локальному DNS-серверу;
  • если DNS-сервер знает ответ, то возвращает его клиенту (соответствующая запись находится в его таблице или в кэш-памяти);
  • если DNS-сервер не знает ответа, то обращается по ссылке к следующему DNS-серверу, пока соответствующая запись не будет найдена (рекурсивная схема).

Имя хоста и IP-адрес не тождественны - хост с одним IP-адресом может иметь множество имён, что позволяет поддерживать на одном компьютере множество веб-сайтов (это называется виртуальный хостинг). Обратное тоже справедливо - одному имени может быть сопоставлено множество IP адресов.

Обратный DNS-запрос

DNS используется в первую очередь для преобразования символьных имён в IP-адреса, но он также может выполнять обратный процесс. Для этого используются уже имеющиеся средства DNS. Дело в том, что с записью DNS могут быть сопоставлены различные данные, в том числе и какое-либо символьное имя. Существует специальный домен in-addr.arpa, записи в котором используются для преобразования IP-адресов в символьные имена. Например, для получения DNS-имени для адреса 11.22.33.44 можно запросить у DNS-сервера запись 44.33.22.11.in-addr.arpa, и тот вернёт соответствующее символьное имя. Обратный порядок записи частей IP-адреса объясняется тем, что в IP-адресах старшие биты расположены в начале, а в символьных DNS-именах старшие (находящиеся ближе к корню) части расположены в конце.

Записи DNS

Рассмотрим подробно записи DNS, для чего они нужны:

Запись SOA (start of authority record) указывает, на каком сервере хранится эталонная информация о данном домене:

Start Of Authority
example.org. 86400 IN SOA ns1.agava.net.ru. noc.agava.com. (
2006092102 ; Serial
10800 ; Refresh
1800 ; Retry
3600000 ; Expire
86400) ; Minimum TTL

Эта запись создается при заведении зоны для домена. Если этой записи нет, от регистратора приходят сообщения об ошибке вида:

С DNS-сервера ns2.agava.net.ru.(89.108.64.2) не удается получить SOA-запись для домена EXAMPLE.ORG.

Поле имя может содержать символ @, обозначающий имя текущей зоны. В этом примере можно было вместо example.org использовать @.

Поле время отсутствует. Класс - IN (Internet), тип - SOA, а остальные элементы составляют поле данные.

Сервер ns1.agava.net.ru - основной сервер имен этой зоны.

Запись noc.agava.com указывает адрес электронной почты для технических контактов в формате пользователь.машина, (а не пользователь@машина).


Serial - Серийный номер. Серийный номер файла зоны. Он должен увеличиваться каждый раз при внесении изменений в данные домена. Когда вторичный сервер хочет проверить необходимость обновления данных, он проверяет серийный номер записи SOA на первичном сервере.


Refresh - Обновление. Время в секундах, определяющее частоту проверок вторичным сервером серийного номера на первичном и запускающее новый обмен, если на первичном имеются новые данные.


Retry - Повтор. Когда вторичный сервер не может подключиться к первичному, по истечении времени обновления (например, если хост отключен), этим значением определяется время задержки в секундах между повторными попытками обновления.


Expire - Срок. Если повторные попытки обновления не привели к успеху в течение этого времени, вторичный сервер уничтожает свою копию данных файла(ов) зоны и прекращает отвечать на запросы для этого домена. Это позволяет остановить повторение и циркуляцию очень старых и потенциально неточных данных.


TTL - Время жизни. Это поле определяет время в секундах, в течение которого запись ресурса этой зоны остается действительной в кэше других серверов. Если данные изменяются, это значение должно быть маленьким. TTL - это часто используемая аббревиатура, расшифровываемая как "Time To Live" (время жизни).


Запись NS (name server) указывает на DNS-сервер для данного домена.

NameServers
example.org IN NS ns2.agava.net.ru
example.org IN NS ns1.agava.net.ru

Также для доменов ниже второго уровня мы можем добавлять DNS на партнерские сервера, например:

love.example.org IN NS ns2.loveplanet.ru
love.example.org IN NS ns1.loveplanet.ru

Работать это будет при условии, что на серверах loveplanet.ru будет заведена зона для этих доменов.

Запись MX (mail exchange) или почтовый обменник указывает сервер обмена почтой для данного домена.

Mail eXchangers
example.org IN MX 10 cluster.relay.agava.net
example.org IN MX 20 mail.example.org

Цифра, указанная перед "cluster.relay.agava.net", - это величина приоритета, меньшая цифра означает больший приоритет. Записи MX используются системой электронной почты для более эффективной маршрутизации почты. С помощью записей MX производится посылка почтовых сообщения не напрямую адресату, а на почтовый сервер на узле получателя.

В приведенном выше примере почта будет приходить на сервер cluster.relay.agava.net в первую очередь (приоритет 10

Запись A (address record) - запись адреса связывает хост с адресом IP.

INternet Addresses
example.org IN A 192.0.2.77
Эту запись можно посмотреть командой host (для *NIX-систем):
$ host example.org
example.org has address 192.0.2.77

Основное назначение адресной записи - установить соответствие между доменным именем машины и IP-адресом. Собственно, это главная задача всей системы доменных имен. По этой причине адресная запись описания ресурса является одной из ключевых записей описания зоны.

Здесь же коснемся вопроса, как изменить MX запись для вашего домена. Для этого вам необходимо написать нам заявку с контактного e-mail"a (для физических лиц) или прислать скан письма-заявки в свободной форме на фирменном бланке организации с печатью и подписью руководителя или ответственного лица (для юридических лиц) с просьбой сменить/добавить MX запись, указать IP или имя нового почтового сервера.


Запись CNAME (canonical name record) или каноническая запись имени используется для перенаправления на другое имя.

CNAME обозначает каноническое имя или синоним существующего имени хоста, который должен иметь запись A. Пример:

love.example.org IN CNAME loveplanet.ru

SPF-записи (Sender Policy Framework), не дающие спаммерам рассылать письма от имени доменов, которые им не принадлежат.

SPF позволяет владельцу домена указать в TXT-записи DNS-сервера специальным образом сформированную строку, указывающую список серверов, способных отправлять email сообщения от имени этого домена.

Агенты передачи почты, получающие почтовые сообщения, могут запрашивать SPF-информацию с помощью простого DNS запроса, верифицируя таким образом сервер отправителя.

Пример SPF данных в TXT-записи DNS:

example.org. IN TXT "v=spf1 a mx -all"

v= определяет используемую версию SPF. Далее следует перечисление механизмов верификации: в данном случае "a" и "mx" разрешает отправку писем для всех записей A и MX домена example.org. Строка завершается "-all" - указанием того, что сообщения, не прошедшие верификацию с использованием перечисленных механизмов, следует игнорировать.

Запись PTR (Pointer) - запись-указатель "обратной зоны".

Задача поиска доменного имени по IP-адресу является обратной к прямой задаче - поиску IP-адреса по доменному имени. Как было сказано выше, прямая задача решается в DNS при помощи записей типа A (Address). Обратная же задача решается при помощи записей-указателей типа PTR (Pointer), которые совместно с записями SOA и NS составляют описание так называемой "обратной" зоны.

Решением "обратной" задачи занимается специальный домен, структура которого совпадает со структурой IP-адресов. Называется этот домен IN-ADDR.ARPA. Вдаваться в тонкости его работы здесь мы не будем, прочитать об этом подробно можно по адресу:
Отметим только, что PTR-записи мы не прописываем , ввиду невозможности данной операции на виртуальном хостинге.


SRV-записи (Server selection) указание на местоположение серверов для определенных сервисов, например, Jabber, Active Directory.


01.06.2009, 18:50

В последнее время ряд моих магазинов стали давать меньше заказов. А заказчики по телефону жалуются, что не получают ответов на свои заказы.

Ларчик открывается просто.

Агава:
----- The following addresses had permanent fatal errors ----- <*******@momm.ru>
(reason: 550-"We aren"t accept direct connection not from dedicated SMTP servers.)

Предупреждаю владельцев магазинов и других сервисов, кому важно таки получать почту.

01.06.2009, 19:27

We aren"t accept

Если права была моя учительница французского, то правильно "We don"t accept" :)

02.06.2009, 05:27

День добрый,

Только вот не ясно, что имеется ввиду под словами "dedicated SMTP server" ? FQDN ? или что?

02.06.2009, 05:56

MoMM, :smoke:

02.06.2009, 06:05

а этим "хостингом" еще кто-то пользуется?
А года четыре назад был одним из лучших.

02.06.2009, 06:38

А года четыре назад был одним из лучших.
Даже Мажордомо легко держит сайты от которых ВДС Агавы упал через час...

02.06.2009, 07:15

от агавы и удрал что почта либо не работала либо спам валился сотнями

02.06.2009, 12:36

MoMM, а этим "хостингом" еще кто-то пользуется?
Не посоветуете Хостинг?

02.06.2009, 12:44

а этим "хостингом" еще кто-то пользуется?

Я пользуюсь - это одна из площадок. к сожалению там всё так подвязано, что уйти от них очень геморно... пока теплю...

02.06.2009, 12:45

Не посоветуете Хостинг?

Создайте топик и предложений лучших хостингов через 1ч. будет на 2 страницы)

02.06.2009, 14:54

Во понаписали-то! :)

Я пообщался с нашими техническими специалистами. Вот что они говорят:


Т.е. конкретно эта проверка заключается в том, что у нас есть набор регулярных выражений, в соответствии с которыми проверяется содержимое передаваемого значения "HELO" сервером отправителя во время установки smtp-сессии. Учитывая огромное количество коннкетов у нашего почтового кластера, вполне допустимо, что могут случаться ошибки. Точный процент ошибок сказать не могу, но, я думаю, он категорически низкий. Как известно, ни одна система фильтрации спама не работает без ошибок, когда валидное письмо принимается за спам.

Если люди обращаются, сталкиваясь с проблемами, мы поднимаем логи почтового кластера, анализируем причину и принимаем меры, если причина была именно в нашей системе. Массовых обращений по проблеме ошибочной фильтрации нет.

Проще говоря, MoMM, Вам просто крупно повезло, что Вы нашли такое. Если встретите такое ещё раз - пишите нашим админам.

02.06.2009, 16:18

Проще говоря, MoMM, Вам просто крупно повезло, что Вы нашли такое.

Да, остальную почту он режет молча...

Вернусь из отпуска буду переводить от вас всю почту на Gmail

02.06.2009, 16:47

вернусь из отпуска буду переводить от вас всю почту на Gmail

Отпишите потом о результатах. Что-то мне подсказывает, что проблема не на нашей стороне. :smoke:

02.06.2009, 17:18

Отпишите потом о результатах. Что-то мне подсказывает, что проблема не на нашей стороне.

У вас так всей техподдержке это "подсказывает"...
хотите еще "подсказку"?

В этот раз процесс был контролируемый мной с обеих сторон: сервак, который не ответил на Hello тоже мой - это обычный хостинг с выделенным IP, а почта на нем обслуживается Gmail...

Улавливаете?

02.06.2009, 19:11

MoMM. Согласен. Вся почта на хостингах плохая никогда не знаешь лежит сервер или нет. Лучше иметь отдельный ящик на mail.ru, rambler.ru, gmail.com, aol.com и не будет никаких хлопот.

Писал одному юзеру он был на Агаве, щас где он я не следил за ним, в общем письма говорит пропадали, врет не врет не знаю.

02.06.2009, 19:51

mail.ru
Ломается легко....

02.06.2009, 20:14

А главное - не принимает почту с нормальных серверов.

02.06.2009, 20:19

Я пообщался с нашими техническими специалистами. Вот что они говорят:

Cервер отправителя не прошёл проверку на "HELO".
Т.е. конкретно эта проверка заключается в том, что у нас есть набор регулярных выражений, в соответствии с которыми проверяется содержимое передаваемого значения "HELO" сервером отправителя во время установки smtp-сессии.

Передайте, пожалуйста, вашим специалистам, что не хорошо резать хосты у которых HELO вида

03.06.2009, 00:12

Передайте, пожалуйста, вашим специалистам, что не хорошо резать хосты у которых HELO вида
superserver-2.provider.ru, server-3.example.com

То есть это совсем не похоже на какой-нибудь 32-12-32-99.provider.ru, с которых идет обычно спам, пусть поправят regexp на более правильный чем есть сейчас, с подобной проблемой уже сталкивался так как при отправке почты к вам.

Приведённые Вами значения HELO успешно проходят все проверки на стадии
установления smtp-сессии.
Чтобы не быть голословным, привожу эмуляцию сессии ниже.



Trying 89.108.67.9...

Escape character is "^]".
220-f11.relay.agava.net ESMTP We do not authorize the use of this system to transport unsolicited,
220 and/or bulk e-mail.
ehlo superserver-2.provider.ru
250-f11.relay.agava.net Hello superserver-2.provider.ru
250-SIZE 20971520
250-PIPELINING
250 HELP
mail from:
250 OK
rcpt to: <****@cp.tyz.ru>
250 Accepted
===========================================
$ telnet cluster.relay.agava.net 25
Trying 89.108.67.8...
Connected to cluster.relay.agava.net.
Escape character is "^]".
220-f4.relay.agava.net ESMTP We do not authorize the use of this system to transport unsolicited,
220 and/or bulk e-mail.
ehlo server-3.example.com
250-f4.relay.agava.net Hello server-3.example.com
250-SIZE 20971520
250-PIPELINING
250 HELP
mail from:
250 OK
rcpt to: <****@cp.tyz.ru>
250 Accepted
===========================================

03.06.2009, 02:05

Ломается легко....

Так бы взламывали всех подряд. Думаете там дураки работают? Брутфорс определят и забанят ip думаю. Приведите ваши доказательства, что так легко из взломать, я же в свою очередь сообщу им, чтобы устранили эти дыры. Если есть что писать по делу, пишите. Если же дейтсвительно у них так туго, пожалуй сменю свой емайл:) один.

03.06.2009, 02:38

я пользуюсь - это одна из площадок. к сожалению там всё так подвязано, что уйти от них очень геморно... пока теплю...

Сижу там, всё отлично:idea: пока никаких проблем со стороны качества

03.06.2009, 03:02

Агава вообще не по мне...

Рассказываю историю, печальную...
Купил я просто хост. Сразу же узнал, что я почему то не могу делать бекапы средствами хостера...
Поддержка отвечала невразумительно. Почта не приходила. Больше не выдержал. Да и еще, они денег не возвращают. Еще месяца 2 спамили мне на ящик с предложениями, хотя я отписался от рассылки.

03.06.2009, 03:35

По поводу заказов в своих и разработанных мною интернет магазинах, лично я делаю так:
1. Всем заказам присваивается уникальный номер, который клиент модет назвать при общении по телефону/в аське и узнать статус своего заказа.
2. Все заказы в обязательно порялке добавляются в БД.
3. После добавления в БД формируется письмо с данными заказа, которое отправляется на ящики "комунада"
4. Из базы заказов формируется rss поток, которые "комунада" добавляет к себе в ридер/оффлайн/читалку/стартовую страницу.

Таким образом у меня действует как минимум двухуровневая защита от потери заказов, которая, кстати сказать, спасла магазины от потери нескольких постоянных клиентов.

03.06.2009, 10:27

Еще месяца 2 спамили мне на ящик с предложениями, хотя я отписался от рассылки.
Меня спамят до сих пор:)

03.06.2009, 16:17

По моему уже как года три никто не воспринимает e-mail как гарантированный способ доставки корреспонденции...

Форма обратной связи и всё,
сохраняется письмо в БД, плюс гарантированно не ловиться спам фильтром.

Плюс в письме фраза "Если мы не получим от вас подтверждения в течение 2-х рабочих дней, мы будем считать что письмо вам не дошло и оно будет выслано повторно"

03.06.2009, 16:29

Меня спамят до сих пор:)

А у меня скоро уже годовщина этой спамной оперы. С сентября бузуют. Я как раз тогда ушел, и началось. Я сначала писал, потом звонил, а потом забил. В фильтр их засунул и все.