про замедление YouTube - как НЕ допустить торможение серверов компании и сделать клиентов довольными

preview_player
Показать описание
Все уже испытали на себе, что такое, когда популярный сервис, которым хочется воспользоваться, к которому привык, где уже захотел получить ответ на какой-то вопрос или реализовать желание отдохнуть, перестает качественно выполнять свои функции.

Это вызывает разочарование, обиду, злость и как минимум желание перейти к конкуренту (если бы он был)!

Фактически, то что мы сейчас наблюдаем в отношении YouTube, это то что видит ваш клиент, когда сайт не работает или работает с перебоями, или приложение, установленное у него на смартфоне, начинает выдавать ошибки и оформлять заказ или выводить информацию не с первого раза.

Увидели, ощутили? Ужасно. Это может оттолкнуть клиентов, разозлить и заставить уйти к конкуренту.

По сути, это похоже на атаку “отказ в обслуживании” (DoS или DDoS)
О том что такое ddos атака и как надо защищаться от нее мы говорили в одном из предыдущих видео (там было про anycast, muticast, про каналы связи, особенности протоколов. Здесь поговорим без “техничек”), а в этом речь пойдёт про то как не допустить подобного рода замедление в отношении своих сайтов или приложений.

Итак, когда сервис начинает деградировать (“тормозить” простыми словами), это вызывает разочарование и отток клиентов. Из-за чего это происходит ?
Проще всего это описать недостаточностью 2 вещей
1️⃣ пропускной способности канала
2️⃣ недостаточной мощностью сервера (приложения или точнее серверной части приложения), который обслуживает запросы

С первым можно справиться 2 способами
✅ увеличением пропускной способности каналов связи - позвонили к провайдеру, оплатили большую скорость, заказали дополнительный канал - и вот уже с ним все хорошо
✅ либо же удалить (зарезать) часть запросов, которое отправляют хорошие и плохие парни в этот канал. Это могут быть происки конкурентов, просто хакеры-энтузиасты или национальные интересы. Последнее в случае коммерческих компаний нам не грозит (это как раз случай с Youtube и не имеет отношения к корпоративной защите), поэтому речь в нашем (вашем) случае будет идти о том, что либо условные “школьники” скачали программу и забили канал связи до вашего сервера, либо это направленно (силами тех же “школьников”) сделали конкуренты.

От шторма “левых” запросов защита тоже простая и она известна - фильтровать хороших ребят от “плохих” - обычно это роботы и скрипты (вот где находит применение сегодня искусственный интеллект в виде средств автоматизации рутинных операций).

Делают это системы защиты от DDoS атак и WAF - специальные комплексы, которые называются МСЭ (межсетевыми экранами) для защиты веб сайтов.

В случае недостаточной мощности серверной части также есть несколько способов:
✔️ увеличить мощность сервера. Был один, сделать два, кластеризовать, распределить нагрузку. Там начинаются тогда архитектурные проблемы самого приложения, но это пока за скобками. И переделка приложения может быть слишком дорогой. Что делать тогда ?
✔️ фильтрация запросов к приложению - если это хакеры или конкуренты DDoS-ят приложение или сервис, то задача срезать левые запросы. Для этого используют WAF. Они позволяют отличить легитимные запросы от “плохих”. В итоге “школьники” не перегружают сервер ненужными запросами, и не тормозят его, а легитимные пользователи (мы с вами) получаем низкое время ответа.

Таким образом, что делать с серверами компании и бизнес-приложениями понятно.

А что до YouTube, то здесь можно искать техники обхода, но глобально это уже внешние силы, бороться с которыми мы как пользователи не имеем легкой возможности, силы не равны - приходится искать лайфхаки. Главное делать выводы и все силы прикладывать для того, чтобы это не повторилось в вашей компании для ваших клиентов.

_________________________________________________________________
Подписывайтесь, мы развенчиваем мифы о безопасности и делаем реальные проекты!
_________________________________________________________________
Мы в социальных сетях. Присоединяйтесь, чтобы быть в курсе новостей и имеет с нами оперативную связь:

#защитасайта #недоступенсайт #защитаприложения #веббезопасность #восстановление #заражениевирусом #защитабизнеса #безопасностькомпании #защитасайта #сайт #консалтинг #аудит #безопасность #защитаинформации #Гладиаторы
Рекомендации по теме
Комментарии
Автор

видео ни о чем. это намеренное замедление, это не деградация канала связи, это не износ серверов, в этом не виноват ни гугл, ни провайдеры. об этом говорит работоспособность способов обхода глубокого анализа пакетов, например, меняешь в хттп запросе host на hoSt и дешман алгоритм уже пропускает такой "битый" пакет и ютуб работает нормально. перед записью надо изучать вопрос, а не пукать в лужу своими никому не нужными советами.

doodocina
Автор

В двух словах, садитесь за ддос гард, внедряйте капчу, балансируйте нагрузку и ваще ходите на работу. Спасибо за 15 минут потраченного времени, было очень скучно и неинтересно. Хайп на острой теме, не более.

Nesterio
Автор

Видео пустая трата времени, дизлайк 👎 ничего общего с ютубом .

xti