Ցանցային կարգավորումներ¶
Այս հոդվածում
- SMTP պորտերի բացում
- Ո՞րն է արգելափակված, բացի SMTP-ից։
- Ինչպե՞ս կարող եմ ստեղնել PTR նվագներ (records):
- Ո՞ր DNS-ը կարող եմ օգտագործել իմ սերվերի համար:
- Ի՞նչ է պատահում, երբ գերազանցվում է թրաֆիկի սահմանագիծը:
- Հնա՞րավ է գնել լրացուցիչ ստատիկ IP հասցե:
- Ինչո՞ւ է իմ սերվերի IP-ն չհամապատասխանում դրա տեղադրությանը (location):
- Ինչո՞ւ է իմ ինտերնետի արագությունը պակաս, քան պետք է լինի:
- Կարո՞ղ եմ թեստարկել ցանցային արագությունը և մեր մոտ հյուրընկալված ռեսուրսների հասանելիությունը՝ առանց սերվեր պատվիրելու:
- Որտե՞ղ կարող եմ ստուգել Firewall-ի կարգավորումները և Ցանցային անվտանգության կանոնները InvAPI-ի Սերվերի կառավարման վահանակում (Server Control Panel):
- Հնա՞րավ է փոխել կամ ավելացնել IP հասցե InvAPI-ի Սերվերի կառավարման վահանակում:
- Հնա՞րավ օգտագործել Torrent կամ այլ բարձր ծանրաբեռնվածություն ունեցող թրաֆիկ:
- Կարո՞ղ եմ փոխել սերվերի IP հասցեն կամ տեղափոխել այն այլ տարածաշրջան (relocate to a different region):
- Արդյո՞ք IPv6 հասանելի է VPS սերվերների համար?
- Ի՞նչ է Ցանցային թրաֆիկի արդյունավետ օգտագործման քաղաքականությունը (Fair Usage Policy):
- Ի՞նչ է Unmetered Fair Usage Policy քաղաքականությունը:
SMTP պորտերի բացում¶
Անվտանգության նկատառումներով, բոլոր VPS սերվերներում ելքային TCP պորտերը (25, 24, 2525, 387, 465 և 587) և UDP պորտը (5060) արգելափակված է սպամի ուղարկումը կանխելու նկատառումներով:
-
Նշեք դոմեյնի գոտին (domain zone): Դոմեյնի A նվագը պետք է անպայման հղում կատարի ձեր HOSTKEY սերվերի IP հասցեին:
-
Հարցում ուղարկեք տեխնիկական աջակցություն՝ նշելով այն նպատակը, որի համար ձեզ անհրաժեշտ է բացել ելքային SMTP պորտերը, և այն դոմեյնի հասցեն, որից (կամ դրա ենթադոմեյնը) օգտագործվում է այն:
Զգուշացում
Մենք պահպանում ենք դոմեյնի անվան և դրա օգտագործման ձեր հնարավորությունների վերաբերյալ հավելյալ հարցեր ուղարկելու իրավունքը:
-
Դոմեյնի անվան վերլուծումից հետո մենք կկայացնենք որոշում SMTP գործողությունների համար պորտերը բացելու վերաբերյալ և կտեղեկացնենք ձեզ:
Ո՞րն է արգելափակված, բացի SMTP-ից։¶
Հաճախորդների սարքավորումները երրորդ տվյալների անօրինական օգտագործումից պաշտպանելու նկատառումներով, մենք արգելափակում ենք բոլոր ներգಮող թրաֆիկը հետևյալ պորտերով.
NTP¶
UDP NTP-ի միջոցով աղբյուրի և նպատակային հասցեների արգելափակում, բացառությամբ ստանդարտ ցանկում թույլատրվածների:
Տեղեկاتվություն
Բոլոր վայրերում թույլատրվում է մուտք դեպի արտաքին ntp1.time.nl NTP սերվեր՝ 194.190.168.1 IP հասցեով:
Յուրաքանչյուր վայրում թույլատրվում է նաև մուտք դեպի տեղային NTP սերվերներ.
| Վայր | NTP սերվերի IP հասցե | NTP սերվերի դոմեյն անուն |
|---|---|---|
| NL | 193.109.69.144 | ntp.hostkey.com |
| FI | 66.151.34.166 | ntp-fi.hostkey.com |
| DE | 185.84.224.135 | ntp-de.hostkey.com |
| IC | 195.162.68.189 | ntp-is.hostkey.com |
| TR | 195.162.69.52 | ntp-tr.hostkey.com |
| UK | 194.164.216.52 | ntp-uk.hostkey.com |
| FR | 194.164.217.53 | ntp-fr.hostkey.com |
| ES | 152.114.194.54 | ntp-es.hostkey.com |
| IT | 194.180.206.52 | ntp-it.hostkey.com |
| PL | 193.247.82.18 | ntp-pl.hostkey.com |
| CH | 194.147.214.142 | ntp-ch.hostkey.com |
| US | 80.209.243.135 | ntp.hostkey.us |
| US | 94.198.159.10 | time.cloudflare.com |
NETBIOS-NS¶
- 137/TCP,UDP - NETBIOS-NS (NetBIOS Name Service);
- 138/TCP,UDP - NETBIOS-DGM (NetBIOS Datagram Service);
- 139/TCP,UDP - NETBIOS-SSN (NetBIOS Session Service).
TCP/UDP 11211¶
- TCP 11211;
- UDP 11211.
CHARGEN¶
- 19/TCP,UDP.
SUNRPC¶
- 111/TCP,UDP.
Smart Install Service (Cisco)¶
- 4786 /TCP.
IPMI (Intelligent Platform Management Interface)¶
- 623/UDP.
Զգուշացում
Այս պորտերը կարող են օգտագործվել հարձակվողների կողմից DDoS հարձակումների համար: Եթե ձեզ անհրաժեշտ է օգտագործել այս պորտերը, խնդրում ենք կապ հաստատել մեզ հետ, և մենք կդիտարկենք դրանց բացման հնարավորությունը:
Ինչպե՞ս կարող եմ ստեղնել PTR նվագներ (records):¶
Մուտք գործեք սերվերի կառավարման վահանակը-ի մեջ:
Մուտք գործելուց հետո անցեք սերվերի կառավարման մենյու, ընտրեք Network պատուհանը և սեղմեք IP Settings and PTR Management կոճակը:

Ո՞ր DNS-ը կարող եմ օգտագործել իմ սերվերի համար:¶
Դուք կարող եք օգտագործել հանրային քեշավորվող (caching) DNS սերվերներ, օրինակ՝ Google-ի հանրային DNS սերվերները (IP հասցեներով 8.8.8.8 և 8.8.4.4):
Տեղեկատվություն
Ի՞նչ է պատահում, երբ գերազանցվում է թրաֆիկի սահմանագիծը:¶
Թրաֆիկի սահմանաչափերի, գերազանցման վճարների և արդյունավետ օգտագործման քաղաքականության (fair use policy) մասին մանրամասն տեղեկությունների համար խնդրում ենք տեսնել հետևյալ էջը՝ Traffic Cost:
Եթե ունեք հարցեր, խնդրում ենք կապ հաստատել մեզ հետ:
Հնա՞րավ է գնել լրացուցիչ ստատիկ IP հասցե:¶
Լրացուցիչ հասցեները կարող ենվ պատվիրել [email protected] հասցեին էլեկտրոնային նամակ ուղարկելով կամ ձեր கணքում տոմիկ կամ թոփաշրջում (կամ պարզապես՝ դիմում/ticket) ստեղնելով: Մեկական հասցեների և բլոկների գները նշված են մեր website էջում:
Ինչո՞ւ է իմ սերվերի IP-ն չհամապատասխանում դրա տեղադրությանը (location):¶
Անվճար տեղադրության սպասարկող ծառյունները հաճախ պարունակում են հնացած կամ սխալ տվյալներ: IP-ի ստուգումը պետք է իրականացվի RIPE ծառայության միջոցով, որը հանդես է գալիս Եվրոպայում հասցեների բաշխման վերաբերյալ: Որոնման ձևը գտնվում է ծառայության առաջին էջում: Դուք միշտ կարող եք ստուգել սերվերի տեղադրությունը traceroute հրամանի միջոցով:
Ինչո՞ւ է իմ ինտերնետի արագությունը պակաս, քան պետք է լինի:¶
Ինտերնետի ավելի ցածր արագություն կարող է առաջանալ HOSTKEY-ի պատասխանատվության տիրույթից դուրս հարձակումներով, օրինակ՝
- Հաշվարկային կամ ծրագրային խնդիրներ — ստուգեք ցանցային սարքավորումների վիճակը, համոզվեք, որ օգտագործվում են ճիշտ դրայվերները և ստուգեք, որ օգտագործվող ծրագրային ապահովումը չի ազդում ցանցի հասանելիության վրա (հնարավոր վիրուսներ կամ այնպիսի ծրագրեր, որոնք չեն պարտադիր, բայց «ուտում» են ցանցային ռեսուրսները):
- Ֆիզիկական հեռավորությունը սերվերից և ցանցային օպերատորների կարգավիճակը — որքան հեռու եք սերվերից, այնքան թույլ կարող է լինել ազդանշանի ուժը: Մուտքի արագությունը գնահատվում է HOSTKEY-ի ցանցի համեմատությամբ: Այլ պրովայդերների (բարձր մակարդակի կամ տեղական օպերատորների) ցանցերին միացման հետ կապված խնդիրները նույնպես կարող են հանգեցնել վատ կապի:
- Traffic shaping — խնդրում ենք ստուգել՝ արդյոք ձեզ ստացել եք համակարգային ծանուցում մեր կողմից նախապահված թրաֆիկի գերազանցման վերաբերյալ: Այս դեպքում տեղի է ունեցել ավտոմատ թրաֆիկի սահմանափակում (traffic shaping) և դուք տեղեկացված լինեիք:
- և այլն:
Նշում
Հնարավոր խնդիրները HOSTKEY-ի կողմից հայտնաբերելու և օպտիմալ լուծում գտնելու համար, խնդրում ենք տրամադրել ping և traceroute հրամանների արդյունքները: Դուք կարող եք դա անել այստեղ:
Զգուշացում
Խնդրում ենք նկատի ունենալ, ավելի ճշգրիտ տեղեկատվություն ստանալու համար խորհուրդ է տրվում կատարել մի քանի թեստ՝ օգտագործելով երկու հրամաններն էլ:
Թեստերի ավարտից հետո, խնդրում ենք սքրինշոթները ուղարկել մեր Support էլեկտրոնային փոստով՝ քննման համար: Օգտագործեք HOSTKEY-ում ձեր հաճախորդի տվյալներում գրանցված էլեկտրոնային հասցեն:
Կարո՞ղ եմ թեստարկել ցանցային արագությունը և մեր մոտ հյուրընկալված ռեսուրսների հասանելիությունը՝ առանց սերվեր պատվիրելու:¶
Մեր սերվերներում ռեսուրսների հասանելիության արագությունը ստուգելու համար կարող եք օգտագործել Speed Test կամ Looking Glass՝ առանց թեստային սերվերի տեղակայմանը սպասելու:
Որտե՞ղ կարող եմ ստուգել Firewall-ի կարգավորումները և Ցանցային անվտանգության կանոնները InvAPI-ի Սերվերի կառավարման վահանակում (Server Control Panel):¶
InvAPI-ի սերվերի կառավարման վահանակը չունի firewall կարգավորումներ կամ ցանցային անվտանգության կանոններ: Դուք կարող եք ստուգել այդ կարգավորումները՝ միացում պահպանելով ձեր օպերացիոն համակարգին և օգտագործելով դրա ներքին գործիքները՝ կախված OS-ից:
Հնա՞րավ է փոխել կամ ավելացնել IP հասցե InvAPI-ի Սերվերի կառավարման վահանակում:¶
Ոչ, դուք չեք կարող փոխել/ավելացնել IP հասցե այն սերվերի համար, որն արդեն տեղակայվել (delivered) է InvAPI-ի սերվերի կառավարման վահանակում:
Հնա՞րավ օգտագործել Torrent կամ այլ բարձր ծանրաբեռնվածություն ունեցող թրաֆիկ:¶
HOSTKEY հաճախորդներին արգելվում է առանց համակարգչային զննման գեներացնել multicast փաթեթների չափազանց մեծ քանակություն, օգտագործել Ethernet պորտի հնարավորությունից ավել 70%-ը 3 շարունակական ժամից երկար, և 100% օգտագործումը (գրաֆիկի վրա) թույլատրվում է միայն օրական առնչյալ 1 ժամվա համար: Բացի այդ, արգելված է սերվերների վրա HOSTKEY-ի հետ համակարգում չունեցող 20,000 փաթեթ/վայրկոց պայմաններում IP թրաֆիկի հոսք գեներացնելը և վիրտուալ մեքիննաների վրա՝ 5,000 փաթեթներ/վայրկոցից:
Կարո՞ղ եմ փոխել սերվերի IP հասցեն կամ տեղափոխել այն այլ տարածաշրջան (relocate to a different region):¶
VPS-ի IP հասցեն փոխելը կամ դրա տեղաշարժումը հնարավոր չէ. հետևաբար, մենք խորհուրது ենք տալիս պատվիրել սերվեր այլ տարածաշրջանում:
Արդյո՞ք IPv6 հասանելի է VPS սերվերների համար?¶
Ոչ, մենք չենք տրամադրում IPv6 հասցեներ VPS սերվերների համար: Dedicated սերվերների դեպքում IPv6 հասցեները ժամանակավորապես հասանելի են միայն Նիդեռլանդներում և ԱՄՆ-ում:
Ի՞նչ է Ցանցային թրաֆիկի արդյունավետ օգտագործման քաղաքականությունը (Fair Usage Policy):¶
Արդյունավետ օգտագործման քաղաքականությունը վերաբերում է այն չափին, թե որքան թույլատրված թողունքի կամ پهտքի (bandwidth) է օգտագործում ձեր սերվերը նորմալ ծանրաբեռնվածության պայմաններում: ԼռելPe՝ մեր սերվերները պետք է օգտագործեն թույլատրված پهտքի հզորության միջինում մինչև 70%-ը: Եթե ձեր օգտագործումը երկար ժամանակներով գերազանցում է 70%-ը, մենք կնկատենք չափազանց ծանրաբեռնվածությունը և կկապվենք ձեզ հետ՝ առաջարկելով թարմացնել ձեր ցանցային պլանը՝ ձեր առօրյա պահանջներին համապատասխանեցնելու համար:
Ի՞նչ է Unmetered Fair Usage Policy քաղաքականությունը:¶
Այն հաճախորդների համար, որոնց սերվերները օգտագործում են unmetered (չսահմանափակվող) կապ, պարտավորություն են ընդունել ունենալ արդարացի օգտագործման (fair channel usage): 1 Gbps կամ ավելի արագություն ունեցող unmetered թրաֆիկով կապերի դեպքում, պորտի پهտքի 70%-ից ավել օգտագործելը օրական 3 ժամից երկար արգելված է: