LATIITAY Assolutamente NO, gli esempi che faccio io sono di datacenter "fisici" che vendono principalmente server dedicati, e poi anche server virtuali tariffati al mese o ad ore*: tanto per fare dei nomi, che sono solo i primi che mi vengono in mente ora, Hetzner in Germania, Iliad in Francia, LeaseWeb in Olanda, e cosi' via.
Appunto, "cloud" per l'accezione del termine, aka affitto risorse a $pigs+dogs per due lire al mese, spesso in oversubscription pesantissime (non faccio nomi, altri li hanno già fatti in passato).
Io ti parlo di datacenter di enterprise che erogano servizi, che è diverso.
LATIITAY Eh??? E sentiamo, come mitigheresti un DDoS da botnet, o un DDoS da sorgenti spoofate, "a monte"?
Devo dirtelo? Ma se poi mi scrivi che
'ste robe le dovresti sapere, quindi no, non mi presto al gioco. Google is your friend. 😉
LATIITAY Ma che dici... Tu hai mai gestito o avuto un server dedicato o anche solo virtuale con uno dei provider di cui sopra?
Più d'uno.
LATIITAY Se ti arriva un attacco diretto al tuo IP pubblico lo senti eccome perche' ti satura la porta, e poi dopo un tot entra in funzione (se c'e') la mitigazione del datacenter
Appunto. Se paghi poco, come nei casi citati sopra, la mitigazione non c'è. Ti filtrano qualcosa, finché riescono, se gli rompi troppo le balle di fieno, nullroute dell'IP sui router di frontiera e maillina al wannabe-sysadmin dove lo avvertono che se gli ricapita gli spengono tutto e buonanotte al secchio.
LATIITAY il grosso della banda serve eccome, come standby per mitigare gli attacchi che arriveranno; se non ce l'hai o te la procuri o esternalizzi o chiudi.
No, perché, e te lo riscrivo, sottoscrivo e firmo con il sangue, ci sarà sempre al mondo qualcuno più grosso di te, anche se ti chiami Amazon o Meta. Contro il mondo intero di PC infetti che ti rompe i $attributi alla tua singola macchina, non ci puoi fare niente da solo, NIENTE. Devi solo sperare e pregare che non ti faccia troppo male, o che il transito upstream non gli giri male e ti mandi in shut la sessione BGP (già successo con un tristemente noto ISP un paio d'anni fa di cui non si può parlare in questi lidi).