Цитата(monch @ 05.10.2009, 21:56)

А второй вопрос такой.. Скажем, вы размещаете на своем сервере сайт, против которого заказали DDOS. Как при этом регламентируется оплата трафика. Есть ли у кого из хостеров доп. соглашения на этот счет? Просто заметить можно не сразу, особенно если администрирование само по себе вялое. Да и потом блокировка по IP на самом сервере тоже не спасет.. в любом случае нужна помощь провайдера..
1) Если у Вас оплата трафика с соотношениями. Либо повезет и Вас ДДОСят из России, либо не повезет. В зависимости от этого, Вам либо придется оплачивать выбившийся из соотношений трафик, либо не придется. Правда даже для ДДОСа из России остается засада с соотношением входящий/исходящий, если такое у ДЦ есть.
2) Если у Вас оплата канала по полосе - никаких проблем. Лезет, сколько пролезет.
3) Если у Вас оплата burstable, Вы, вероятно, попали на деньги. Все зависит от интенсивности ДДОСа.
4) Если у Вас оплата по трафику, вы оплачиваете весь трафик, который дошел до вашего сервера, не важно паразитный он, или нет.
Это по умолчанию.
Различные Дата-Центры предлагают (если предлагают) разные варианты поведения на ДДОС. В массе своей их три:
1) Ваш сервер подключается через специальный программно-аппаратный комплекс, анализирующий трафик и сверяющийся со множеством внешних данных. Если комплекс считает, что предназначенный серверу пакет "хороший", пропускает, иначе отбрасывает. Это самый дорогой вариант, на 99% он Вам не нужен (иначе бы Вы о нем уже знали и вопросов не задавали

)
2) Другая крайность - ДЦ говорит, что их не волнует, что там происходит. Приходится бороться на стороне сервера. Зачастую, канал забивается и "хорошим" посетителям создаются большие проблемы. Ну и весь трафик Вам придется оплатить
3) Распространенный и, пожалуй, оптимальный вариант - ДЦ решает проблему вручную, взаимодействуя с Вами - Вы совместно с noc'ом решаете, резать ли какие-то сети целиком, или фильтровать порты, или еще что-то. Обычно за такую помощь денег не берут, а если и берут то не дорого. Тарификация трафика в 99% максимально щадящая - все, что ДЦ смог отфильтровать Вам не считается (до сервера ведь не дошло), ну а те остатки, что дошли Вы оплачиваете по своему обычному тарифу.