Какво всъщност става зад microsoft.com?

14.12.2007 08:10
Ако сте се чудили как www.microsoft.com използва IIS, продължавайте да четете. В темата основно се говори как се използват IIS, защитни стени и Windows Server 2008.
 На този етап все още не се използват защитни стени на MS сайтове и няма такива планове.

 Ето краткия отговор на въпроса защо според Jeff Alexander:
 1. Не се обработва HBI информация, така че няма нужда от външни логове. Ако обработвахме HBI, щяхме да имаме защитни стени.
 2. Имаме ~650GB/ден IIS логове само за microsoft.com и update.microsoft.com (което не включва 6GB/час за всеки download сървър).
 3. 5+ години по-рано, нямаше защитно решение което да отговаря на нуждите на нашата мрежа и сигурността на нашето приложение. Базирайки се на успеха на тази работа, не сме търсили защитни стени, дори да съществуват такива които биха се справили с натоварването (8-9 Gbps само  web базирания трафик и общо към 30 за всички услуги).
 4. Използвахме също NLB за балансиране до края на Юли 2006г. и микро сегментацията на мрежите изискваше това решение да направи защитните стени скъпо и комплексно решение.
 5. Сигурността на приложенията е от съществена важност, тъй като една защитна стена би позволила на трафика на определен порт и протокол през сървърите, така че IIS/ASP.NET/ приложения трябва да могат да се справят с тези заявки правдоподобно.
 Вярвам, че има други варианти за защитни стени/IPS които да предоставят други опции.

 А доколкото това как защитаваме сайтовете си, ние оползотворяваме (започвайки от самия "ръб" на мрежата и продължавайки навътре)...

авто: , последно обновена: 14.12.2007 08:10:08
Новини по темата

Microsoft пробва ARM архитектура на своите сървъри!

Windows Server 2008 излиза официално

Windows Server 2008 отива за ябълки...

Какво всъщност става зад microsoft.com?

Преднината на Apache пред IIS на Microsoft намалява


 
Коментари

#1 Mr.Proper (15 дек. 2007 03:51)
0
 
0
User photo  Точно щото нямат защитна стена падаха като гламави едно време. Сега се пазят, но явно по всякакъв друг начин, но не и чрез защитни стени..

#2 mlazarov (15 дек. 2007 03:56)
0
 
0
User photo  Това, което не споменават е за анти флуд защитите на доставчиците им!
Не случайно докато стигнеш до microsoft.com минаваш през над 15 хопa. Само за сравнение до google са под десетина
Отделно до microsoft.com ping няма, а до google има. Ама тва е заради липсата на защитни стени:))

#3 maneff (31 юли 2008 20:28)
0
 
0
User photo  Бе най-вероятно нямат. Нещо са измислили във прокси сървъръте, което не се отчита като 'защитна стена'. Колкото до пинга, това си е въпрос на политика. Майкрософт са толкова лагнати горките, че ако връщат пинга на всеки потребител, ахахаха в си представи дали па нямаше да ги пингвам от хиляди ай-пи-та ей така.. за спорта :hyhy:


 
Вашето мнение:

Заглавие:






информирай ме при нов коментар
Запиши като:

E-mail:
 Задължително поле





Кога е рожденият ден на Google

Послушва ли ни Google? Може ли Google да ви подслушва през Chrome?

Sony ликвидира всички свои магазини в Канада!

Linux Mint и CompuLab представиха мини компютър с 4 гигабайта оперативна памет!

Британците губят почти 5,4 милиарда лири, заради лоши мобилни тарифи!

Почти 20 хиляди сайта са свалени във Франция след случилото се с Charlie Hebdo.

Toyota ще учи деца да шофират с Oculus Rift!

BlackBerry се готви да представи нов телефон с плъзгаща клавиатура!

[ВИДЕО] Вижте колкото е най-голямата галактика в познатата ни вселена

Създават атомен реактор, който ще работи с разтопена сол!
noTrial.info в Google+



noTrial.bg е портал за IT новини и каталог с безплатен софтуер.
Възпроизвеждането на информация от страницата се разрешава
единствено след изрично съгласие от екипа на NoTrial.bg
Контакти | Условия за ползване | За нас | Блог