Специализированный сервис по размещению автоматических торговых систем - страница 19

 

Мне в одной ветке насторожили слова RIV o кодеках..

Он чужие советники так обозвал.

Типа выбрать из них удачных и кормить с руки, он уже знает как.

Но вообще то, интересно взглянуть было. есть К экспертов, у них ежедневно отбирают 2% депозита. Кто выжил молодец.

Чем больше К и время...

 

>> goldtrader

Преимущества прежде всего в подходе к решению задачи, технологиях … постараюсь кратко и последовательно пробежаться по основным моментам …

 

1) тех центр … т.е. физ среда … у нас – несколько подводов от подстанций  + дизельная установка в резерве, промышленные кондиционеры, система пожаротушения, система безопасности с видео наблюдением, уровнями доступа, спец охраной и т.д. … в общем всё по высшему разряду и уступить мы им можем разве что в красоте здания и отделки офиса …

 

2) сервера … у них Dell у нас Supermicro … сервера Супермикро считаю более технологичными … хотя обходятся они нам дороже … у нас все сервера с резервом питания т.е. с возможностью горячей замены блоков питания у сервера и с рейдом с поддержкой авто замены неработающего диска … допустим что у них аналогично так как проверить нет возможности …

 

3) фареволы … они пишут что используют аппаратную защиту но не пишут конкретно что именно … мы используем фареволы D-Link серии NetDefend … но в любом случае даже если они и используют аппаратку то решение это будет частичное … так как у них универсальный сервис … т.е. для размещения всего что угодно .. то они каждому выдают свой отдельный IP адрес и им приходится прокидывать весь трафик на этот адрес и туда и обратно … соответственно о безопасности клиенту нужно будет подумать самому еще … т.е. про аппаратку при таком подходе это они конечно загнули … т.е. работает максимум Intrusion Detection и всё …

 

У нас специализированный сервис только под одну задачу … т.е. размещение только клиентов с АТС … и мы не выдаем каждому клиенту отдельный IP адрес ... т.е. наши клиенты реально полностью защищены аппаратным фареволом … скрыты за адресами клуба и не возможно извне никак разобрать какая активность какого клиента …

 

На машину разрешен только 1 входящий порт для управления (который еще дополнительно защищается аппаратным фареволом) и только нужные исходящие порты для терминалов … для метатрейдера обычно 1 порт только … причем настраивается каждый клиент на фареволе индивидуально и возможна настройка исходящих запросов только на IP адреса нужного брокера …

 

Более того … у нас полностью защищена и локальная сеть клиентов … т.е клиенты друг от друга тоже полностью защищены … все клиенты находятся каждый в своей подсети … подсети режутся аппаратно на управляемых коммутаторах которыми управляют аппаратные фареволы … а логические сети, т.е. программная сеть клиентов на одном физ сервере, дополнительно защищается еще программными средствами …

 

Т.е. наш клиент получает полностью готовое решение в плане сетевой безопасности и ему не нужно думать об этом совсем … просто реальный бункер ... т.е. если он будет слушать сеть на своей машине, то кроме своих пакетов не увидит ничего в принципе как будто он один вообще на земле …

 

4)  связь … они сидят в Атланте (США), мы сидим в Москве … предполагаю что у них хорошая связь по штатам, там вообще со связью лучше … т.е. важно куда вы хотите подключаться … если ваш брокер в штатах то от них пинг и путь должен быть лучше … но если сервера вашего брокера стоят в Москве или это московские биржи то в этом случае они в принципе не могут с нами конкурировать … от них до Москвы пинг будет под 200 мс и путь через океан с кучей хостов … у нас реально доступна самая большая опорная сеть в Москве с огромным числом физ стыков с провайдерами … в т.ч. и прямые выходы на точки обмена … и реально очень ко многим серверам мы имеем очень короткий путь и пинг 1-3 мс ... ко многим брокерам часто даже стабильно 1 мс …

 

5) трафик … у них он ограничен … ограничение большое и скорее всего АТС столько не наест но собака тут в другом … им приходится считать трафик каждого клиента, скорее всего реализовано это софтово, т.е. еще дополнительные задержки … у нас трафик клиентам неограничен и мы его даже не считаем … мы сидим то на пиринге и стоимость трафика для нас очень мелкая … мы только на аппаратном фареволе ограничиваем скорость клиенту в зависимости от тарифа .. т.е. аппаратная реализация и причем отдельно по входящему и исходящему … т.е. если вы закачиваете что то на машину то терминалы ваши спокойно работают …

 

6) технологии виртуализации … они используют Виртуоззо … я уже много писал про системы виртуализации в т.ч. и на этом форуме … Виртуоззо - виртуализация на уровне операционной системы … т.е. предполагает единый уровень распределения системных ресурсов среди всех виртуальных машин … это обеспечивает минимальную дополнительную нагрузку на физ сервер и очень большое кол-во посадочных мест … т.е. получаются неполноценные машины а удаленные рабочие столы ... причем они так и управляются … но главное даже не это а то как всё работает в плане ресурсов … к примеру оперативная память … вы видите в описании машины к примеру 4 гига что вам дают по тарифу но это цифра не реальной памяти а виртуальная цифра … т.е. она говорит о том какая максимальная память может быть доступна вашей машине (при идеальных условиях естественно) а не часть физ оперативки сервера … т.е. тут происходит постоянное динамическое перераспределение ресурсов … т.е. ваша машина не использует всю память то свободную юзают другие машины и всё туда сюда гоняется … все ресурсы … отсюда и все проблемы у таких систем … та же стабильность страдает, безопасность, независимость машин, совместимость софта и т.д. … что бы там не пелось но эти проблемы есть постоянно и юзеры на них попадают постоянно … хотя конечно в плане доходности для владельцев то тут конечно отличное решение … можно продекларировать клиентам большие цифры в параметрах машин и насажать их большой толпой на дешевый сервер … и управлять очень удобно так как можно без остановки машин прямо на работающей менять ей тариф … т.е. просто доступные цифры ресурсов … так что если вы видите в описание тарифов «МГц», «удаленный рабочий стол» то будете знать уже что вас ожидает … хотя вот смотрю на этом сервисе у них в тарифах даже не описано про распределение проц мощности … маскируются ребята … :) .. скорость доступного инета для машин тоже не написана … зато параметры красиво – памяти много и места на диске … да и сомневаюсь, что стандартная функция у них по выполнению бекапов дисков клиентов вас тоже порадует … :)

 

Мы используем технологию SUB-Server … это аппаратная технология виртуализации, гипервизорная как еще называют … т.е. виртуализация выполняется на уровне оборудования за счет создания копии всех системных ресурсов, таких как процессор, память и т.д. … т.е. каждая машина имеет свой отдельный и полный набор всех ресурсов в т.ч. и полноценную операционную систему … причем все ресурсы и вообще всё своё машина занимает в полном объеме при своем старте … и нет никакого динамического перераспределения ресурсов … только распределение процессорной мощности … т.е. если у нас указано в тарифах что оперативка у машины 512 МБ то значит ей выделен кусок физ оперативки в этом объеме + к этому еще на обертку уходит … т.е. у нас реальные параметры а не декларируемые числа … такой подход дает большую нагрузку на физ сервер и гораздо меньшее кол-во возможных мест на нем … но зато нет никаких проблем что я описывал выше с системами другого типа … причем то что диски машин у нас полностью расположены в оперативке дает существенный прирост по мощности машин но опять же еще больше уменьшает кол-во возможных мест, оперативка то небезгранична … хотя управлять конечно сложнее т.е. нет возможности поменять на лету пару чисел чтобы сменить тариф а приходится полностью перенастраивать и перезапускать машину …

 

7) у нас специализированный сервис … т.е. всё заточено только на решение одной задачи … у вас в соседях не будет сайтиков, файло обменников и т.п. … никто не забьет ваш канал … не сможет вообще никак помешать вам спокойно работать …

 

Разработана специальная система по автоматическому контролю качества сервиса … контролю сети и работы машин … + есть доп ресурсы тот же ICQ шлюз … может и еще что то появится со временем если будет идея интересная по теме …

 

--------------

В общем, пробежался кратко по основному, может что и упустил, деталей много … да и думаю, если порыться там у них основательнее, то еще бы что то нашлось точно … да и по-русски с вами там не поговорят, а вашему английскому не сильно порадуются скорее всего … не говоря у же о том, что бы кто то вот так как я периодически на форумах распинался …

 

Так что не всё то буржуевское, что блестит так уж хорошо …

 
RIV >>:

>> goldtrader

1) тех центр … т.е. физ среда … у нас – несколько подводов от подстанций + дизельная установка в резерве, промышленные кондиционеры, система пожаротушения, система безопасности с видео наблюдением, уровнями доступа, спец охраной и т.д. … в общем всё по высшему разряду и уступить мы им можем разве что в красоте здания и отделки офиса …

Кто "мы", Русланчик?! Та площадка, на которой ты разметил свой серверок?! Так площадка от этого твоей не становится, не надейся. =)
 

Не будучи сильным спецом, поделюсь впечатлениями:

за 7 мес использования импортного (Атлантовского) VPS (512MB, $18=550руб) в даунтайме находился 1 раз около 2-х часов за что начислили 1 бесплатный день, 3 внеплановых ребута.

При этом постоянно крутятся 11-13 МТ4 терминалов, ресурсов (ОП, проца и пр) хватает за глаза. Оценить внутренние потроха не могу, но не думаю что у них в Атланте хуже система пожаротушения, резервного питания, каналов связи, чем в Москве (уровень стандартов другой). Пинг до Москвы 80-85 мсек (спец измерил хотя мне он до лампочки). Аппаратные файрволы и прочюю хрень оценить не могу, но и жаловаться не на что.

А то что на круг в 3.5 - 4 раза дешевле получается - это очевидно.

.

ЗЫ Да, ещё момент интересный: заказал VPS, типа оплатил (данные карты виртуон отправил) и ... получил сервер. На след день получаю мейл что с карты деньги ... того ... не списать им никак. До банка добрался только на 3-й день, оказывается на карте денег маловато было. :) Они терпели и верили мне 4 дня, думаю что в отечественном сервисе даже не подключили бы без оплаты.

 

>> goldtrader

Пока т.т.т. у нас вообще не было косяков за всё время работы … да и я уже писал что если что то и будет, то мы компенсируем нашим клиентам 1 сутку если не по нашей вине, т.е. из-за тех центра, и 2 сутки если по нашей … эту практику мы от буржуев как раз и переняли … перезагрузки у нас не тарифицируются, у нас полноценные операционки и если клиенту нужно перезапустить её, к примеру после установки софта, то он сам по себе это делает когда нужно …

 

Вас не смутило что у них в тарифных планах даже не указана мощность процов ?

А то что делается бекап вашего диска тоже ? … или вы полностью доверяете «Дяде Сему» …

 

По апапратке у них максимум Intrusion .. кстати они смотрю и пишут «Firewall/Intrusion Protection» …

 

По связи они нам не конкуренты в принципе … откуда у вас там вылез пинг в 80-85 мсек и что за спец его сделал … вот трейс от нас до их сайта а он крутится у них же :

 

Tracing_route_to_vpsland.com_[69.61.72.230]  over_a_maximum_of_15_hops:

 

__1____<1_ms____<1_ms____<1_ms__10.2.3.5

__2_____1_ms____<1_ms____<1_ms__89.188.107.201

__3____19_ms____18_ms____19_ms__te4-4-9-alpha.msk.citytelecom.ru_[217.65.1.249]

__4____19_ms____18_ms____18_ms__te4-1-21-altera.spb.citytelecom.ru_[217.65.1.198]

__5____19_ms____18_ms____18_ms__te7-2-pontiac.stk.citytelecom.ru_[217.65.1.194]

__6____30_ms___210_ms____27_ms__po51.454.ar1.ARN3.gblx.net_[64.213.33.125]

__7___136_ms___135_ms___135_ms__Internap-Atlanta.TenGigabitEthernet3-4.ar5.ATL1.gblx.net_[207.218.80.218]

__8___135_ms___135_ms___135_ms__border1.tge3-1-bbnet1.acs002.pnap.net_[64.94.0.18]

__9___136_ms_____*______283_ms__cyberwurx-1.border1.acs002.pnap.net_[70.42.176.202]

_10___135_ms___135_ms___136_ms__atl1-cust1.104.globalcompass.com_[69.61.56.202]

_11___136_ms___137_ms___137_ms__69.61.31.122

_12___137_ms___137_ms___136_ms__vpsland.com_[69.61.72.230]

 

Trace_complete.

 

Т.е. это от нас трейс и как видите мы сразу через стык ушли на gblx и четко виден переход через океан … а от туда до вашего брокера трейс будет явно хуже … потом на сайте у них нет вообще сервиса по проверке связи … это просто но не делают почему то …

 

На счет железа то нужно понимать что нам всё обходится раза в 2 дороже а то и больше … помогает любимое государство и таможня … ситуация где то такая же как с автомобилями … т.е. приходится балансировать – либо повышение тарифов либо повышение сроков окупаемости железа … да и не забывайте у нас тот же параметр оперативки привязан к реальному железу а не цифра в настройках …

 

Да и оплатить нам проще … из любой глубинки через Сбербанк без каких либо потерь на курсе и за перевод …

 

Да, без оплаты мы не пустим на сервис, если только короткий тест … мы то в Раше живем и приходится постоянно иметь дело где то с такими вот запросами – «дайте поглядеть как что, потестировать месяцок хотябы» …

 
RIV >>:

>> goldtrader

По связи они нам не конкуренты в принципе … откуда у вас там вылез пинг в 80-85 мсек и что за спец его сделал … вот трейс от нас до их сайта а он крутится у них же :

_12___137_ms___137_ms___136_ms__vpsland.com_[69.61.72.230]

Trace_complete.

Руслан, ты конкретно забодал своей дрочкой на пинг. 100ms разницы в пинге не играют никакой роли! И если бы ты реально торговал, то ты бы это знал, сказочник. Если канал стабилен, то никто эти 100ms не заметит. Не на РТС миллисекундным арбитражем люди занимаются-то, в конце концов.
 
RIV писал(а) >>

>> goldtrader

Вас не смутило что у них в тарифных планах даже не указана мощность процов ?

Не то что не смутило, а вообще по барабану: торгуют 11-13 МТ4 терминалов, на каждом по 5-6 советников, загрузка проца 30-60%, тариф лайт.

RIV писал(а) >>

>> goldtrader

А то что делается бекап вашего диска тоже ? … или вы полностью доверяете «Дяде Сему» …

Для чего мне например бэкапы? После установки и запуска терминалов архивирую их на другой на свой ПК.

RIV писал(а) >>

>> goldtrader

По апапратке у них максимум Intrusion .. кстати они смотрю и пишут «Firewall/Intrusion Protection» …

Ставлю свой файер и антивирь, даже не вникая и не доверяя их защите.

.

ЗЫ Попровьте, в чём я как юзер чайник-уровня не прав?

 
goldtrader >>:

Для чего мне например бэкапы? После установки и запуска терминалов архивирую их на другой на свой ПК.

Очень правильно! История знает примеры, когда услуга "бэкапа" внезапно оказывалась нерабочей (не у меня, я сам себе бэкап). Как раз тогда, когда она нужна. =)

Ставлю свой файер и антивирь, даже не вникая и не доверяя их защите.

Правильно. Доверять никому нельзя. Но антивирь-то зачем? =)

Вы ж там не запускаете IE и по порносайтам не ходите, надеюсь.


ps Еще, кстати, очень желательно работать не под администратором, а с правами обычного юзера.

 
wise писал(а) >>

Но антивирь-то зачем? =)

Вы ж там не запускаете IE и по порносайтам не ходите, надеюсь.

IE запускаю иногда.

Загрузка файлов почему-то ощутимо быстрее идёт через IE по сравнению с загрузкой с локального диска своего ПК.

 

>> goldtrader

Вам совершенно не важно, с какой скоростью выполняется работа ваших терминалов ? … т.е. взять и просто сравнить время выполнения на сервисе и на физ сервере … увидите серьезное расхождение … хотя и всё отрабатывается но медленнее … а у нас отрабатывается быстрее чем на физ серверах что вы бы могли арендовать за сравнимую оплату …

 

У них нет безопасности никакой … вся ваша машина открыта полностью и на вход и на выход … т.е. всей безопасностью вам нужно заниматься самому … т.е. как сделаете так и заживете … у нас полностью профессионально защищенные машины аппаратными средствами … и клиенту не нужно вообще возиться ни с какими фареволами и т.п. …

 

Качество связи вам тоже не важно … ни пинг ни путь … даже то что через океан с другого континента приходится выходить на сервера в Москве … а у нас наоборот есть клиенты из тех же Штатов которые торгуют в России … почему то они размещаются у нас … :)

 

На счет бекапа вы я так понял вообще не поняли тему … диск вашей машины бекапится там стандартными средствами … т.е. всё что у вас там есть полностью открыто для «Дяди Сема» … это полезная услуга для сайтиков т.е. что то у вас глюкнуло или потерялось и вы просите вернуть это назад … даже странно что после стольких дебатов о безопасности и сохранности экспертов и торговых систем вы вот так совершенно спокойно всё открыто выкладываете «Дяде Сему» …

 

Т.е. если все эти вопросы вам по барабану и у вас подход чтобы как то работало просто постабильнее … то тогда я вас понимаю что у вас главный критерий выбора это чем дешевле тем лучше …

 

У нас принципиально более безопасный и технологичный сервис … не уступающий аренде физ серверов а в плане безопасности вообще уникальный и единственный на данный момент точно … «Дяде Сему» еще расти и расти …

Причина обращения: