CrazyOpS
2.26K subscribers
23 photos
2 videos
42 links
Чат для общения https://t.me/crazyops_chat

Канал админа хостинга, о хостинге, датацентрах и не только

Арендовал сервер - поддержал админа канала - https://secure.veesp.com/?affid=860
Download Telegram
Нас протестили немного
Forwarded from ITDog
🌐 VPS-провайдер Veesp

Продолжаю тестировать VPS с гигабитными портами.

Думаю, многим уже известна эта компания, и её не раз их упоминали здесь в комментариях и чате. Обычно с упоминанием Veesp связаны сообщения:
Есть какие-нибудь VPS за 2-3$? Использую Veesp, всё отлично, но дорого.

Самая дешёвая VPS у них действительно стоит 500 рублей в месяц. Судя по всему, они используют нормальное серверное оборудование, резервирование сети и поэтому у них всё стабильно, но при этом и цена соответствующая. К цене тут ещё прибавляется и то, что трафик у них 351 TB в месяц.

Локации
- Латвия
- Нидерланды
- Россия

Я брал самый дешёвый сервер в Латвии. Время отклика до него из:
Москвы: 16 ms
Санкт-Петербурга: 23 ms
Новосибирска: 65 ms

Общее
- Панель управления самописная.
- IP-адрес подходит для ChatGPT/Gemini/Copilot.
- IPv6 есть.
- Есть автопродление.
- Сервер создаётся за 2 минуты.
- Для регистрации нужны только имя, фамилия и страна.

Плюсы
- Безлимитный трафик. Но в панели сервера отображается Bandwidth 351.56 TB в месяц. Ладно, устраивает 🙂
- Действительно, всё стабильно. За месяц у двух тестировщиков были проблемы с пониженной скоростью несколько вечеров, но проблему нам так и не удалось локализовать. Либо после тикета в саппорт они что-то подкрутили, либо проблема никак не относилась к VPS.
- Почти все сервисы определяют IP-адрес как LV.
- При заказе можно сгенерировать себе домен третьего уровня. Как понимаю только у них можно будет его использовать, но за бесплатно это плюсик.

Минусы
- Цена разве что 🙂

Эквайринги
- FreeKassa (Карты и СБП). Платил через этот способ по карте, комиссии не было.
- Tinkoff (Карты).
- Крипта (Cryptomus).

Выводы
Если вы готовы платить за VPS 500р в месяц, то это хороший вариант. Всё заявленное соответствует действительности. Единственное, к чему можно придраться, — это то, что 351 TB не равно безлимитный трафик.

Я откладывал их тесты именно из-за стоимости. Но в этом году мы увидели, что у многих дешёвых VPS сеть является слабым местом. Здесь дороже, но зато с сетью всё ок.

Чтобы немного снизить стоимость, я попросил их сделать промокод на скидку, и они сделали (как хорошо вести бложик). Вот промокод на 25%:
ITDOG


Он действует только на первый заказ (первую оплату), но при этом с этой скидкой можно заказать VPS на год. Я по такому же промокоду покупал тестовый сервер, вышел 375 рублей за месяц. С этой скидкой цена за такой VPS отличная.

Результаты тестов iPerf3 и YABS в комментариях к этой записи.

Регистрируйтесь по моей реферальной ссылке: https://secure.veesp.com/?affid=1196
За её использование мне придёт процент, который пойдёт на следующие тесты.

Уже второй тестовый сервер оплачиваю с этих денег. Спасибо, что используете мои рефералки 🐱

#vps_recommended #vps #vps_1g #vps_mir
Уважаемые тестеры, тестовый сервер превратился в дабл впн, т.е. точка входа в РФ, ютуб и местные ресурсы идут напрямую, все остальное выходит через ЛВ, по возможности погоняйте всякое и проверьте доступность ресурсов
для тех кто хочет присоединиться к тестированию вот подписка
https://domain-a.isgood.host/34567/sub/fyrg8n0u8enguw4o
Нам ддосят локацию в Латвии (
в РФ началась песня с днс, все что по доменам не работает, в впн клиентах меняйте адреса ваших серверов на их IP если используется схема с проксирование через nginx меняйте адрес домена проксирующего на айпишник сервера

UPDATE:
вроде все начало раздупляться
Продолжая тему облегчения всем ддосов да и в принципе облегчения жизни серверу
Есть параметры ядра которые ограничивают кол-во ответов ICMP когда на сервер приходит любой запрос на не открытый порт(т.е. порт не закрыт фаерволом и его ни одно приложение не слушает), так вот, по дефолту рейтлимит 1000 пакетов в секунду, что очень много, что бы ограничить это нужно сделать следующее:
подключиться к серверу по ssh и дать блоком следующие команды, т.е. полностью их скопировать и полностью вставить

cat <<EOT >> /etc/sysctl.conf 
net.ipv4.icmp_msgs_burst=1
net.ipv4.icmp_msgs_per_sec=1
net.ipv4.icmp_ratelimit=1
net.ipv6.icmp.ratelimit=1
EOT
sysctl -p
Появилось пару минут, xhttp c наскоку сделать не получилось, но тестовый сервер оживил
1. Оба сервера в тестовой связке переведены на xanmod ядро с bbr3
2. C входного сервера удалено подключение websocket
3. Удалена общая тестовая ссылка, но на замену сделана новая

https://domain-a.isgood.host/34567/sub/5ocpio2r6u0r8ipa

Просьба поднагрузить сервачок, посмотрим каково ему с новым bbr

Как побыстрому устноавить xanmod ядро себе на сервер
1. Проверяем подходящую версию
wget https://dl.xanmod.org/check_x86-64_psabi.sh
chmod +x check_x86-64_psabi.sh
./check_x86-64_psabi.sh

2. На выходе скрипт выдаст версию которую вы можете себе установить, записываем, запоминаем, идем дальше
3. Добавляем, ключи, репы, обновлемся, устанавливаемся, в последней команде не забудьте подставить подходящую вам версию ядра (v3/v4)
wget -qO - https://dl.xanmod.org/archive.key | sudo gpg --dearmor -vo /etc/apt/keyrings/xanmod-archive-keyring.gpg
echo 'deb [signed-by=/etc/apt/keyrings/xanmod-archive-keyring.gpg] http://deb.xanmod.org releases main' | sudo tee /etc/apt/sources.list.d/xanmod-release.list
sudo apt update && sudo apt install linux-xanmod-x64v3

4. Если у вас уже был включен bbr больше ничего настраивать не нужно, только перезагрузить сервер
5. Если вы до этого не включали bbr, то включите его например через меню x-ui и перезагрузите сервер
Итак, быстрый старт xhttp на замену вебсокета если ставили панель моим скриптом
идем в инбаунды и создаем новый, что нужно заполнить
1. Port - любой на ваш выбор
2. Протокол передачи - XHTTP
3. Path - /Port_из_пункта_1/рандомная_строка/
4. Sockopt - включаем
5. TCP Fast Open - включаем
6. Multipath TCP - включаем
7. External Proxy - включаем, порт у него 443, домен - домен панели, TLS
8. Безопасность - пусто

Далее идем в конфиг nginx для домена панели и добавляем location
       location  /Port_из_пункта_1/рандомная_строка/ {
set $backend "127.0.0.1:49523";
grpc_pass grpc://$backend;
}

в локейшене должно быть указано то же что и в вашем пункте 3 настройки инбаунда

проверяем конфиг командой
nginx -t

если все ок, то перезапускаем командой
systemctl restart nginx


Пояснения:
1. Поле хост не заполняем потому что если я все правильно понял этому типу подключения вообще пофигу с каким хостом там куда-то что-то прилетает, т.е. оно не смотрит на заголовки
2. grpc_pass в настройках nginx используется потому что часть пакетов на сервер прилетает с заголовком http_content_type application/grpc - это позволяет протиснуть этот протокол сквозь CF(проксирование grpc должно быть включено), но при этом внутри там не grpc, и библиотеки grpc не используются что повышает производительность протокола.
3. Если вы захотите спроксировать этот трафик через CF в настройках nginx на сервере нужно будет заменить grpc_pass grpc://$backend; на proxy_pass http://$backend;

безопасность реалити пока особо проверить не удалось, но тесты продолжаются

UPDATE!

XHTTP не работает в большом количестве клиентов включая nekobox и hiddify
pssss
Мы подвезли швецию

Адреса еще не везде отстоялись но уже скоро

Попробовать
https://secure.veesp.com/?affid=860

Если что есть тестовый период (просто сделайте заказ без оплаты и напишите тикет)
Тестовый сервер сейчас будет отформатирован и вернется в новом формате через пару дней или неделю
Сейчас будем переключать mirror.veesp.com на другой сервер, по идее все должно пройти гладно, но мало ли, предупреждение для тех кто использует миррор в качестве SNI
Всех с пятницей!
Немного новостей
Включили прямые стыки с Google и Meta доступно для локаций в Латвии и Швеции
Подключились к NetNode

Я с третьей попытки переделал тестовый сервер на Remna
кто хочет попробовать

https://domain-a-sub.isgood.host/RfHTzrZCm2LM1Xe4

Подписка опять общая, дабы избежать абузов всяких выставил ограничение по трафику в 50 гигов на всех в сутки
дальше посмотрим
Основное желание посмотреть как панель и нода для селфюза чувствуют себя на сервере с одним ядром, одним гигом рама и одним гигом свапа
Слегка обозрел Remnawave
Думаю все уже знакомы, но мало ли
краткая инструкция и пример конфигурации шаблона для ядра mihomo
Решил я тут на ночь глядя поработать
Поработал
Результат:
1 - 19 удаленных безвовратно впс
2 - Одной ноде (на которую почему-то набежало) стало легче
3 - Всего три тикета (вот свезло так свезло конечно)
4 - теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf
теперь я больше никогда не будут писать rm -rf


Ну конечно сорян чьи впс задело, я прям сильно извиняюсь, я больше так не буду