X



さくらインターネット さくらのVPS・クラウド v26 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
垢版 |
2017/03/04(土) 22:07:51.690
国内ホスティングの老舗、さくらインターネットのVPSサービス「さくらのVPS」について、利用者同士で雑談するためのスレッドです。
ライバルが少ない Windows VPS もあります。

新規で契約するなら、スケールアップや時間単位の課金などができる、高機能で伸縮自由自在な「さくらのクラウド」もお勧めです。
コントロールパネルなども、さくらのVPSを高機能にした感じ(上位互換)なので、移行もスムーズです♪

* さくらのVPS Linux 公式
http://vps.sakura.ad.jp/

* さくらのVPS Windows 公式
http://solution.sakura.ad.jp/windows_vps/

* さくらのVPS ローカルネットワーク (石狩・東京・大阪の各リージョン内で「追加料金無し」で利用可能)
http://vps.sakura.ad.jp/feature/lnw.html

* さくらのクラウド (さくらのVPSの上位サービス)
http://cloud.sakura.ad.jp/

* SSL/TLS (VPSにインストールする証明書)
アドレスバーが緑色になるEV証明書なら年約5万円の「さくらのSSL」がお得 http://ssl.sakura.ad.jp/
ドメイン名の認証だけなら無料で簡単に取得できて更新も自動化できる Let's Encryptがお勧め http://echo.2ch.net/test/read.cgi/hosting/1448874075/

* ドメイン取得
http://www.s@kura.ne.jp/domain/ (2chのNGワードなので @ を a にしてね)
さくらは実は ICANN 認定レジストラじゃないのでドメインは他社で取った方が信頼性高いかも

* 前スレ - さくらインターネット さくらのVPS・クラウド v25©2ch.net
http://echo.2ch.net/test/read.cgi/hosting/1465883634/
0028名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 21:38:07.000
おい、難しくてわからんぞ

高卒でもわかるように説明しろ

政治的なWebサイトじゃなければ関係ないんだろ?
0029名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 21:39:07.410
新約款の内容を3行でまとめると、

 ・中国政府とかにとって都合の悪いサイトは、当社の許可証がはく奪される恐れがあるから運営しちゃ駄目だよ。そういうサイト運営したら違反者とみなすから。

 ・当社が正式裁判したくない場合、仲裁で解決しないといけないよ。お前に正式裁判を受ける権利はないよ。仲裁人は、当社が選任するので、その判断に従ってね。

 ・もし、当社が選任した仲裁人による仲裁に納得いかなくても、上訴して正式な裁判を受ける権利はないからね。
0030名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 21:42:18.450
>>28
・当社が正式裁判したくない場合、仲裁で解決しないといけないよ。お前に正式裁判を受ける権利はないよ。仲裁人は、当社が選任するので、その判断に従ってね。
・もし、当社が選任した仲裁人による仲裁に納得いかなくても、上訴して正式な裁判を受ける権利はないからね。

この部分だけは、政治的なWebサイトかどうかは無関係。

さくら側の瑕疵によってサービスが受けられなかったとか、個人情報が漏えいしたとか、その他契約に関する全てのトラブルに対して、
さくら側の判断により、正式裁判を受ける権利がはく奪され、さくらが選任した仲裁人による仲裁を強制されるという条項。


……まぁ、余りにも酷すぎる条項なので法律違反で無効と判断される可能性が高いけどね ⇒ >>27 参照
0031名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 21:56:22.350
何かの拍子に中国の悪口書いたら
抹消される可能性あるのかよ
こえーな

なんで中国が関係あるんだ?
さくらインターネットは別に中華系の企業じゃないだろ
0033名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 22:15:47.960
日本政府の批判禁止ならわかるけど、
なんで日本にいて中国政府の批判が禁止なんだよ。
中国政府の批判禁止なら、日本政府の批判も禁止にしないと不公平だろ。
0035名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 22:19:55.670
>>33
日本政府の批判 … 日本には表現の自由があるので問題ない
中国政府の批判 … 中国には表現の自由はなく、中国共産党を怒らせると、中国への進出ができなくなる & 回線切断される(物理的、あるいは中国政府の金盾=Great Firewallで)
0036名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 22:22:56.100
他のレンタルサーバーもこんな感じで中国の魔の手が伸びてるの?
中国リスクが無い所に移転したいのだが、どこがお勧め?
0037名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 22:25:48.300
>>35
これおかしいよな。
中国で禁止するなら分かるけど、
日本で中国批判を禁止するとか狂っている。
一方で日本批判は無問題とかおかしいだろ。
これ日本にとって結構重大な挑戦じゃね?
0038名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 22:34:45.370
>>37
中国の検閲に引っかかるからだろ
中国政府から要求されたら全て開示するから、その時中国批判みたいなのが有ったら都合が悪いんだよ
暗号化したもの以外はダダ漏れになるのは間違いない
0039名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 22:39:23.670
げ、情報ダダ漏れかよww
つーか、今までの中国の流れからすると、
こういう中国側に漏れた情報とかデータって、
様々な金儲けに転用するんだろ。
0041名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 23:10:36.820
VPSもレンタルサーバーも
GMOが小さいところは買収しまくって
GOMかさくらかみたいになってるから
どうにかしてほしいわマジで
GMOクソすぎる
0042名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 23:11:29.630
AWS前使おうとしたけど、
Linuxコマンドで精一杯なのに覚えることおおすぎてやめたわ
どっかねーのかよ
0043名無しさん@お腹いっぱい。
垢版 |
2017/03/08(水) 23:23:41.860
他の会社の利用規約いろいろ見たけど、他の会社はどこも
「中国批判禁止」とか無茶苦茶な規約はなかったぞ。
他社サービスが天国のようだww
0044名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 07:32:11.460
「台湾の独立を応援します」と書いたら、さくらに都合が悪いという理由で強制退出か
こりゃすげぇよ

裁判を受ける権利とか日本の憲法・法律を無視して中国べったり

ここまでやるなら、もう中国に引っ越した方がいいんでないの
0046名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 16:02:39.940
原則として海外から契約した場合の改訂だから、尤もなことが盛り込まれているだけだぞ。
ただ、特定の国向けの例外が約款に盛り込まれるくらいなら、その国向けに現地法人つくって、約款を別にしてほしい。
0047名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 16:28:07.650
>>46
> 原則として海外から契約した場合の改訂だから、尤もなことが盛り込まれているだけだぞ。

https://www.sakura.ad.jp/agreement/20170315_taihi_kihon.pdf をよく見れば分かるけど、

「また、当社の選択により、裁判所への提訴に代えて、日本の東京における日本商事仲裁協会の商事仲裁規則に従って行われる仲裁により解決することができ、利用者
 はこれに同意します。当該仲裁は、当社によって選任される1名の仲裁人により行われ、仲裁手続の言語は日本語としま
 す。当該仲裁における判断は上訴の権利を伴わず、利用者及び当社を拘束します。」

の部分は、日本に居住している日本人が日本国内から契約した場合も適用される条項だぞ。

裁判所ではなく、日本商事仲裁協会の仲裁で一切の紛争を解決しなければならない(しかも正式裁判に上訴できない)上、
仲裁人の選任権が、さくらインターネット側にあるという滅茶苦茶な条項。


> ただ、特定の国向けの例外が約款に盛り込まれるくらいなら、その国向けに現地法人つくって、約款を別にしてほしい。
その通りだな。
0048名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 16:47:19.910
「こいつは中国批判している」と言っても、
その人が『中国の法令に適用される人』なのか不明なので
まずそのための調査が必要。
調査の結果日本人だったとしても中国に入ればアウトなので
中国に入ればいつでも中国側が逮捕できるように
その人物についての確認が必要。

まあ、日中関係がマシな現在でさえ中国で何人か拘束されているけど
関係が悪化した時に次々と拘束できる人をカードとして確保するために
こういう情報は中国にとって必要不可欠。
あと、このような会社も日中関係悪化した時に報復する人質カードとして、
中国側にとって利用価値がある。
0049名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 18:03:54.560
>>48
いや、『中国の法令に適用される人』かどうかは全く関係ないと思うよ
書いた者が何者であれ、さくらのサービスの上で動いてる以上はさくらが中国政府に怒られる
だから日本人だろうが中国人だろうが中国に都合の悪い事は書かせない
そうでなければこんなおかしな内容になる説明が付かない
0050名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 20:15:06.200
よくもまあそんな約款でわーわー騒げるなあ
俺は中国になんかそもそも無関心だけど
騒いでる奴はよっぽど中国がらみでやばいネタでも書き連ねてあるのか
0051名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 20:42:45.420
>>48
名前や住所で中国人かどうかは割りと判別できるんじゃね?

基本的に日本国籍の日本人なら関係ない話だが、
この改定に乗じて他もいろいろ追加してるのは問題だろう

>>33
> 日本政府の批判禁止ならわかるけど、
そこは分かっちゃダメな部分だろ(笑)
0052名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 21:15:04.740
そう言えば、俺の記憶では、確か
『中国の法令に適用される人』
って日本にいる日本人も含まれると思うんだけど。
日本にいるから直接処罰することはできないので放置しているだけで
日本人が日本で中国批判したら中国の法令に違反してたはずだと思うんだけど。

ちなみに、その逆のケースが「人道に対する罪」のスペイン⇒中国。
0053名無しさん@お腹いっぱい。
垢版 |
2017/03/09(木) 21:30:08.500
中国を甘く見ない方が良い。
中国は共産主義国家だということを忘れて、(中国の)取引先の口車にうまく乗せられ
日本と同じようなもんだと思って商売しようとしているバカが多すぎる。
それに中国にとって日本は極悪非道な敵だったという事、
更には、この会社のような業種は中国にとって最も敏感な業種なのだ。
だから、こういう業種は政府や党の方針と異なると狂ったように怒り出す。
そのため中国でこの商売をやるとなると、言われるがままになるしかない。
今はまだ日中関係がマシだからそんなに問題は表面化されないが
国の関係が悪化するとこのような会社は真っ先に槍玉にあげられる。
こんなリスクの高い会社のサービスを受けるわけにはいかない。
0055名無しさん@お腹いっぱい。
垢版 |
2017/03/10(金) 00:42:10.090
カリビアンの件で、アメリカ国籍のサバ缶が逮捕された。
逆の立場で考えてみると、たぶん今回のさくらの件は、中国人向けに中国法に違反するサービスを提供する輩を排除するためなんだろうな。
例えば中国向けの迂回路としてのVPSサービスとか。
0057名無しさん@お腹いっぱい。
垢版 |
2017/03/10(金) 21:37:38.100
さくらの約款の問題、あちこちで話題になってきてるね


【さくらの新約款は日本国籍の日本居住者にも影響する「史上最悪」の約款】
https://srad.jp/comment/3174239


【さくらインターネットの基本約款改定のお知らせが興味深い】
http://potcla.tumblr.com/post/158144377673


仲裁条項だけでも削除しないと、客どんどん逃げてくと思うぞ
0058名無しさん@お腹いっぱい。
垢版 |
2017/03/11(土) 07:44:26.190
全然関係ないところでもこんなこと言われてたから話題にはなってるぽいな

フォント厨隔離スレ 45pt [無断転載禁止]©2ch.net
http://mint.2ch.net/test/read.cgi/download/1488809316/125

125 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2017/03/09(木) 18:37:10.51 ID:a8HZpxGi
>>107
さくらって、規約に「中国の事悪く書いたらダメ」って加わったところだっけ?
0065名無しさん@お腹いっぱい。
垢版 |
2017/03/13(月) 10:33:38.370
中国で公司を作って、そこの話なら納得いくけど
日本法人で、あれはないよなぁ

裁判権の否定とか、一体ナニサマの気?と

泣き物入りで出した「さくらプラットフォームIoT」はゴミだし
0067名無しさん@お腹いっぱい。
垢版 |
2017/03/13(月) 12:31:21.500
中国云々はともかく、仲裁に関する圧倒的不平等契約には、大手は絶対に乗らないな
契約書を読まない零細企業くらいか。
0069名無しさん@お腹いっぱい。
垢版 |
2017/03/13(月) 21:40:02.990
>>65
>>53で書いた通り中国の合弁会社が多分大きく影響していると思う。
「ダイジョブ、ダイジョブ。上海は日本と同じ、
 会社に日本人も居るアルヨ。許可も取ってある。問題ナイアルヨ」
とかうまく言いくるめられてしまう。
当然、中国当局に最も厳しく規制される業界のため、問題が無いわけがなく
結局中国当局や政府との何らかのトラブルに巻き込まれて
こういう変な契約書に変更せざるを得なくなるような状況に追い込まれたと。
そしてヘンテコな仲裁規約もその一環。

※これはあくまでも中国で良くありがちな事例からの俺様の想像w
0070名無しさん@お腹いっぱい。
垢版 |
2017/03/14(火) 04:42:33.260
IT業界の有名人(セキュリティの専門家)の高木博光氏が、さくらの約款改正の問題点を指摘する一連のツイートをRTしたようだ

https://twitter.com/HiromitsuTakagi


今深夜だから起きている人あまりいないだろうけど、明日の日中〜夕方にかけて炎上するな、これ

なんせ、高木博光氏は20000人以上のフォロワーがいるWeb業界ではトップクラスに有名なインフルエンサーだからな
0072名無しさん@お腹いっぱい。
垢版 |
2017/03/14(火) 06:37:37.810
中国政府に好感触で中国人の契約増えて売り上げ倍増で株価爆上げ
キター♪───O(≧∇≦)O────♪
0077名無しさん@お腹いっぱい。
垢版 |
2017/03/15(水) 15:30:43.320
中国批判NGは影響しない企業が大半だと思うが、調停のあたりはダメでしょ
特に、さくらより企業規模の大きいところは、格下企業からの不平等契約を決して許容しない
0078名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 00:07:42.380
>>75
スケールアップは出来るけどスケールダウンできないってのはどうなんだろうな
まあ両方できちゃったらクラウドみたいに繁忙か暇かでポンポン変えられて
面倒なんだろうけどさ
0081名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 11:50:03.890
>2014年11月27日以降に申し込んだサーバー

あのさあ…
プラン変更したいのはそんな最近申込んだやつじゃないだろ
0083名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 15:39:23.580
>>82
全然同じじゃないんだけど……。
さくらは技術面で他社の数年遅れって感じ

https://www.conoha.jp/function/scaleup/

> スケールアップ・ダウン
> ConoHaのVPSは柔軟なスケールも特長。最初に選択したサーバーのスペックでは足りないと感じたら、すぐに上位プランへ変更したり、戻したりでき、結果としてコストの最適化が出来ます。
> いつでも柔軟にスペック変更が可能です
> 最初に選択したプランを永久に変更できないような不自由な思いはさせません。
> その時々のお客様のニーズに合わせたプランへ、自由に変更することができます。
> ConoHaはスモールスタートにぴったりの低スペックのプランから、ビジネスユースにも適したハイボリュームプランまで、様々なプランを選択できます。
> VPSの料金は時間単位の課金なので、切り替えた時点から変更後のプランの料金が適用されます。無駄なコストをかけずに、柔軟にスペックを上げ下げできます。
> ※512MBプランではスケールアップ・ダウン機能をご利用いただけません。

まぁ、GMO系はいつも罠を1つか2つ用意しているのがポイントで、「512MBプランではスケールアップ・ダウン機能をご利用いただけません。」の部分は罠だけどなw
0084名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 15:50:27.600
GMOにすら負けてるってのは本当にどうなんだと思う
GMOだけは嫌だったけど俺もさくらのVPSからConohaに乗り換えてしまったクチ
0085名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 18:23:09.450
俺にはさくらのスケールアップだけで充分だわ。
おまえらどれだけ頻繁にスケール変更してるんだ??
0086名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 18:27:12.110
>>85
だって、バズってアクセス急増したらスケールアップするじゃん?
でもバズが終わってアクセス大幅減したらスケールダウンしないと損じゃん
0088名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 18:58:17.980
正直、どこも大きな問題があるから、どこでVPSやクラウド契約するにも不安点・問題点があるよね


・AWS (Amazon) … 課金の上限を設定できない 何百万円どころか何億円請求される可能性も

技術やサービスと安定性は最高。
スケールアップ・スケールダウンは、CPUやメモリどころか回線から何から何まで自由自在、スパコン並みの性能にだってできる。
しかし、基本回線が従量制課金なので、DDoS食らっても耐えられる代わりに、1日で何百万円〜何億円も課金されるリスクがある。


・さくら … 約款に原告のさくらが「裁判官」を兼任する仲裁条項があり、お前のコンテンツのせいで中国で免許剥奪されたので何千万円賠償せよという仲裁判決が出される恐れも

さくらから訴訟された場合、さくら側が望めば、裁判所ではなく日本商事仲裁協会の仲裁で一切の紛争を解決しなければならない(しかも正式裁判に上訴できない)上、
仲裁人の選任権が、さくらインターネット側にあるという滅茶苦茶な約款に同意しなければ契約できない。


・GMO ConoHa … DDoS 食らったら強制退場

GMO 系は、DDoS攻撃食らったら被害者なのに強制的に回線切断され、復帰させてもらえない(過去事例有り、ググればいっぱい出てくる)
回線が切断されるので、サービスを復旧できないどころか、サーバ上のデータをバックアップすることすらできないことも


高額課金・請求されないという点では GMO だけが安心 でも、DDoS食らったら回線切断なので自主退会するしかなくなる
さくらは DDoS 被害者への対応が ConoHa よりはまとも、でも帯域埋め尽くされて接続できなくなることには変わりない

AWS は DDoS にも耐えられるが、帯域で高額課金されるのが困りもの
0092名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 21:19:35.560
>>91
・GMOインターネット株式会社
設立日: 1991年5月24日
資本金: 50億円(2016年12月末日現在)
株式: 東京証券取引所 第一部上場 (9449)
従業員数: 社員4,504名 + 臨時従業員652名
https://www.gmo.jp/company-profile/outline/

・さくらインターネット株式会社
設立: 1999年8月17日 (サービス開始: 1996年12月23日)
資本金: 19億836万円
株式: 東京証券取引所市場第一部(証券コード:3778)
従業員数: 連結 339名 (2016年3月末)
https://www.sakura.ad.jp/corporate/corp/profile.html

・エックスサーバー株式会社
設立: 2004年1月23日
資本金: 9,900万円
従業員数: 何故か非公開 (笑)
https://www.xserver.co.jp/company.php


資本金も1億円未満、従業員数も何故か非公開、創業も遅くて歴史が浅い
これをマイナーと言わずしてなんというんだか

上場していないということはそれだけ経営上の安定性が低いということだし、資本金1億円未満だと
何かトラブルやらかして(個人情報漏えいなど)、民事で賠償責任を負ったら会社ごと倒産してしまうリスクが高い

例えば、上場企業のコーポレートサイトとか銀行のオンラインバンキングのWEBサイトをどこのサーバで運営すると考えるときに、
非上場・資本金1億円未満のエックスサーバーは選択肢にもならないだろう(笑)
009486
垢版 |
2017/03/16(木) 22:06:32.290
>>93
単なるWebサーバなら台数増やせば良いんだけど、データベースサーバはそうはいかないんだよね
最初から分散型データベース保存とかしとけばいいのかもしれんけど、ワードプレスやプラグインはそういうのに対応していないから、データベース鯖は1台じゃないと無理

一方、WEB鯖については、経験的にApacheとphp入れてるWeb鯖って、VPSの1GBプランでも秒間50PVあってもサクサクだから、1日100万PVぐらいのサイトでも1台でも行ける感じ

データベース鯖はギガ単位のデータから検索したりするだけあって負荷が高いし、
アクセスが集中すると似たようなリクエストを高速で処理するためのクエリキャッシュが肥大化してメモリ馬鹿食いする

サイト内容はワードプレスブログだけど、ページのコメントとか投票などのプラグインがDBを使ってるからDB負荷が凄く高い

WEB鯖は月1000円ぐらいので十分 一応障害時用にさくらも借りてる
・WEB鯖・キャッシュ鯖メイン  コノハ1GBプラン 778円/月 
・WEB鯖・キャッシュ鯖障害時用 さくら1GBプラン 972円/月

・DB鯖 普段  コノハ8GBプラン 5,763円/月 + 追加SSD200GB 2,700円/月 + 自動バックアップ250GB 1,080円/月
・DB鯖 バズった時  コノハ32GB 21,920円/月 + 追加SSD200GB 2,700円/月 + 自動バックアップ250GB 1,080円/月

デメリットとしてはスケールアップ、スケールダウンの時に10分ぐらいダウンタイムが生じることだけど、
WEB鯖にDB連携後のデータを静的HTMLとしてキャッシュする機能を備えているので、スケール変更時間帯はコメント・投票機能が使えないだけで
ブログ自体は見れるようにしている
0095名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 22:10:27.230
コメント機能と投票機能については、はちま寄稿とかのアフィブログをイメージすればわかりやすいと思う
ユーザーがコメントして、コメント1個1個にGoodとかBadとかの評価を付けられる

こういうコメントや投票データって、全部DB鯖で管理しているからめちゃくちゃ負荷高いのよ
0096resumi
垢版 |
2017/03/16(木) 23:31:03.430
これは普通にショックだな。。
本当なの?
https://goo.gl/QQaXQC
0098名無しさん@お腹いっぱい。
垢版 |
2017/03/17(金) 01:09:59.810
>>97
ほお、今だとGCPの方が良いのか
参考になる
0099名無しさん@お腹いっぱい。
垢版 |
2017/03/17(金) 11:51:29.980
>>94
儲かってそうだな
そのクラスならAWSのほうが良さそうだが
0101名無しさん@お腹いっぱい。
垢版 |
2017/03/18(土) 17:18:31.540
GoogleもAWSみたいの出してんのか
どうせめんどくさいんだろ?
Linuxの知識さえあれば使えるやつにしてくれよ
0102名無しさん@お腹いっぱい。
垢版 |
2017/03/18(土) 17:21:36.290
>>88
> ・AWS (Amazon) … 課金の上限を設定できない 何百万円どころか何億円請求される可能性も
いや、できるでしょこれ
0107名無しさん@お腹いっぱい。
垢版 |
2017/03/18(土) 21:05:32.430
AWSだとCloud Watchで費用かかりそうならインスタンス停止できるし
Lambdaで9:00-17:00のような時間でのインスタンス運用できるし便利
0109名無しさん@お腹いっぱい。
垢版 |
2017/03/19(日) 01:43:00.850
>>108
学習コストがかかるのは PaaSのGoogleAppEngine(GAE)でその見返りとして絶対?に落ちず完璧にスケールするシステムが作れる。言い換えれば作った後は放置できる。
GoogleComputeEngineはSaaSで鯖貸しなので鯖さわれるなら学習コストは特に必要ない
GCPというのはGoogleCloudPlatformの略で GAEやGCEを含むその他たくさんのクラウド上で動くGoogle製のサービスの事
>>106 の言っているのはGCEなので鯖借りるのと同じ
ちなみにGAE意外はドキュメントも日本語化されてる
0111名無しさん@お腹いっぱい。
垢版 |
2017/03/19(日) 01:46:57.830
>>102-104
> できなきゃ今頃問題になってるわな

できないから問題になってるんですけど

【AWS への Billing DDoS攻撃について。有効な対策はなさそう。】
http://blog.yoslab.com/entry/2014/06/03/144606

| Billing DDoS攻撃とは、よしだの造語です。データ転送やリクエスト数に課金されるAWSサービスへ
| DDoS 攻撃を受けると、サービスはダウンしないかもしれません。
| でも、インターネットにエンドポイントを持つサービスの多くが、データ転送量やリクエスト数に対して課金がされるように
| なっているので、DDoS 攻撃でソフトウェア、ハードウェア的なダウンを狙えない代わりに、サービス提供者のお財布を狙う攻撃が想定されます。わぉ。
| 色々と調べてみたのですが、これといって有効な解決策が見つかっていません。

一応、一定額を超えたらアラートを受け取る機能はあるけど、一定額に達した時点でサーバを止める機能はない

【アラートと通知で請求額をモニタリング】
http://docs.aws.amazon.com/ja_jp/awsaccountbilling/latest/aboutv2/monitor-charges.html

24時間体制でアラートを監視できない場合、DDoS食らうと寝ている間に数百万円以上課金される可能性があるし、実際DDoSで高額課金された人もいる

アラートを見て数分でサービスを停止させれば、数万円の課金で済むかもしれないけどね
0112名無しさん@お腹いっぱい。
垢版 |
2017/03/19(日) 01:55:33.340
念のため、「AWS への Billing DDoS攻撃について。有効な対策はなさそう。」への反証の有無を確認するために、
はてブのコメントを見てみた

http://b.hatena.ne.jp/entry/blog.yoslab.com/entry/2014/06/03/144606

「CloudFrontの前にDDoS対策を謳うCloudFlareを置く」
「アラートに加えて毎日料金チェック」
「放置してたDistributionは無効」

といった間接的な対策しか提示されていない
CloudFlare を入れても、AWSのIPアドレスを知られて直接そこにDDoSされたら終わり
IPアドレスはその性質上隠ぺいは困難だし(TLS暗号通信でもIPアドレスは暗号化されない)

「それが嫌だから、クラウドサービス(従量課金制)は申し込まない」
「さくらのクラウド」を使う

については確かに対策になるけど、AWS でDDoSによる高額課金を防ぐという趣旨には反する
0115名無しさん@お腹いっぱい。
垢版 |
2017/03/19(日) 05:26:20.960
DDoSで大本がやられるケースは、最初はCDN無しで運営してて後からCDN入れたパターンが多いな
DNSを定期的にロギングしている海外サービスがあるからCDNに変更前のIPアドレスを調査可能

CDNの変更と同時にIPアドレスを変えてたり最初からCDN入れてたら元のIPアドレスの特定は困難だと思う
0117名無しさん@お腹いっぱい。
垢版 |
2017/03/19(日) 05:41:35.090
AWSって色々怖いわ
俺も無効なKMSで課金されて、何これって思ったら2016年4月1日から無効KMSも勝手に課金対象になってたみたい
http://dev.classmethod.jp/cloud/aws/kms-pricing-policy-changed/

とにかくよく分からない料金が色々と勝手に発生するサービスなので
約款とか説明全部読んで英文のメールも来るたびに読解して内容チェックできる人以外は契約しない方が良い
何百万とかの極端な課金は滅多にないけど、ちょっとしたミスで資源消費が発生して料金が数万発生したことは3回あった

明朗会計のさくらのクラウドの方が安心して使える
絶対に止められないサービスでもない限りさくらの方が良い
0125名無しさん@お腹いっぱい。
垢版 |
2017/03/20(月) 12:00:13.940
GCP(含むGCE)は設定金額越えたらメールでお知らせしてくれる機能はあるけど、反映されるのに1日ぐらいのタイムラグがある。
なおかつお知らせしてくれるだけで課金停止は自動ではしてくれない。
GAEは1日の予算を指定できてそれを超過したら課金を自動停止できる(要はサービスが止まる)
DDoSが怖い場合はGCPもAWSもCloudFlareっていうCDNサービスを使うのが一般的だけど、これも万能というわけではない
0126名無しさん@お腹いっぱい。
垢版 |
2017/03/20(月) 12:03:29.950
AWSもGCPも当然上流側でDDoS対策はしているけどそもそも論として抜本的に有効な対策はないのでどうしようもない側面があることは否めない
またどのような対策をしているかは攻撃者へのヒントにもなりうるので情報は非公開
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況