Dears,
The automatic anti abuse system will be put into production soon. This will help us give better and more consistent performance to all clients while at the same time limiting those abusing the service.
The system is fully automatic and will email you about the issue, letting you know that the disk read/write has been limited and the root cause as well as potential causes.
The limit is automatically removed after sometime, or manually by you once confirmed. Just to give you some numbers. On one of the clusters there is one VM that has read 30 TB of data (the VM in question has 50G disk). This can be caused if system is running out of ram and is doing extreme swapping.
That, in turn consumes 20 vCPU to serve for the cluster - completely unsustainable as a constant 24/7 load.
Då fick vi in massor med nya burkar! Givet läget med DDR5 prissättningen blir det tyvärr DDR4 servers här också. De fungerar toppen för det mesta!
Ni som undrar lite hur det ser ut rent kostnadsmässigt blir det ca 80% på minne 20% på resten.
Att ge dedikerad CPU är inte det som kostar längre utan det är minne & lagring. Om någon skulle behöva massvis med CPU är det bara att höra av sig (blir då flera vCPU:er inte hög GHz)
Men så fort priset på DDR5 går ned refreshar vi hela flottan med AMD Turin lineup.
@THBitcoinBuddha Conntrack behövs för i fall man vill köra stateful firewalling, det går inte alltid att bara stänga av.
Poängen med XDP är just att den sitter som en prefilter före conntrack och rensar bort skräpet innan det når den stateful hanteringen.
En liten nyhet som de mest tekniska användarna kan uppskatta! Vi hade nyligen en kund som var utsatt för både synflood och tcp-ack floods (L4-DDoS). Problemet här var att volymen på dessa var väldigt låg, vi pratar <500k pps. Det är för lite för att ASIC scrubber ska kicka in men samtidigt för mycket för Linux att hantera. Det resulterade i att conntrack blev fullt. Attacken var långvarig och orsakade problem.
Vi jobbade tillsammans med kunden för att fixa en lösning likt de flesta problem. Lösningen blev att vi startade upp en separat server med ConnectX-6 100G kort (inte för att volymen på dessa attacker är 100G så klart utan bara för att man kan göra väldigt bra off-loading till ConnectX-6.).
Väl där fixade vi upp ett BGP scrubbing community och gjorde att man kan skicka trafik genom den via kundzonen under VPS > Nätverk tab.
Slutligen patchade vi upp en liten egen XDP mitigation metod som använder bland primärt xdpcookie. Med detta kan vi mitigera SYN flood, ACK flood, SYN-ACK reflection, RST flood och lite mer.
Vid simulerad attack på en test VM kan vi bekräfta att även vid 50k pps ger conntrack -L inte mer än 60 st anslutningar.
Ja där rök 1-2 dagar av tungt arbete men vi hoppas att detta är en funktion som kan vara användningsbart. Det är endast för L4 attacker på TCP, för L7, använd Cloudflare om det gäller http/https. Och L3 eller större L4 scrubbas precis som vanligt via ASIC scrubbers när threshold nås.
https://t.co/FhYxyrKLZC
Hej, Det var lite problem med faktura utskick under en vecka förra månaden, detta är nu åtgärdat och nu kontrollerar systemet även om mottagaradressen verkligen tog emot e-postmeddelandet. Ja detta blev verkligen "overengineered" men det är viktigt!
(T.ex om din @gmail.com skulle avvisa mailet, vet systemet om det och försöker påminna via SMS istället).
Vi fick även in lite Feedback om möjligheten att skicka faktura via Kivra så man inte råkar missa det men tyvärr är det inget vi kan fixa. Däremot har vi fixat så att man får en påminnelse via SMS om fakturan är förfallen så att inte hemsida/e-post går ned av misstag p.g.a icke förnyad domän.
Imorgon släpper vi något nytt på Hostup 👀
AI-filtrering för e-post — berätta med egna ord vad du vill filtrera bort, så fixar AI:n resten.
Körs 100% lokalt. Ingen data lämnar Sverige/EU. Inga API-anrop till OpenAI och självklart inget som sparas i den meningen.
Perfekt om du vill att "Marketing" ska gå till spam eller en separat mapp. Om du vill filtrera viktiga e-postmeddelanden till en annan och mer. Inga jobbiga filter utan en enkelt prompt.
Då var 8260 klustret live och vi kommer jobba med att rulla ut detta för existerande kunder först under veckan. Vi vill också ge lite nyheter kring marknadsläget av hårdvarukostnader.
För 4 månader sedan köpte vi in massvis med 7.68 TB NVMe för €649 styck. Nu kostar samma disk €2985. Det går fortfarande att få tag på hyfsat billiga 15.36 TB diskar men offert från leverantörer löper ut inom bara några dagar på grund av det hela tiden förändrade marknadsläget.
Vi alla vet att DDR4/DDR5 redan ökat något extremt där även äldre 64 GB DDR4 (priser då från tillverkaren) har gått från €130 till nu €700 per sticka.
Som tur är sitter vi med massvis kapacitet med RAM på budget-klustret och dylikt även i lager men NVMe finns begränsad kapacitet kvar med enbart 81 TiB. Det kan därför bli så att våra budget vm får en setup kostnad alternativt något mindre lagring. Men vi reserverar kapacitet utan några extra kostnader till befintliga VM:ar först.
Ja nu är det något som har varit mycket efterfrågat.
S3 Object Storage kommer Q1 2026!
50 kr/TB/mån (Pay As You Go)
3x replikering
Gratis tier för befintliga kunder
100 GB = 5 kr/mån
Självklart på 100 Gbps nät och i Sverige, Älvsjö!
Vi vill också passa på att ge en liten uppdatering om vad mer du kan förvänta dig 2026.
Marknadsläget: Som många vet har RAM priserna globalt stuckit iväg (3-4x). Men tack vare att vi säkrat kapacitet sedan tidigare står vi stadigt.
Vi väljer därför att lansera en nyhet för plånboken.
Ny "Budget VPS" (Ersätter VPS XS):
Vi släpper en serie baserad på Dell OEM Xeon Scalable Platinum. Samma RAM/vCPU (4GB/2vCPU) men till ett lägre pris. Priset ser ut att bli 22 kr/mån från tidigare 39 kr/mån. Skillnaden? Något lägre single-thread prestanda jämfört med våra EPYC-monster, men extremt stabila och strömsnåla.
Perfekt för dig som behöver en stabil miljö (webbserver, mikrotjänster) men inte jagar högsta möjliga GHz. Det är fortfarande Ceph 3x replikering och 100 Gbps nätverk i botten.
En anpassning till vad vi ser behovet ligger på för VPS XS. Många kanske bara vill ha en liten egen Wireguard VPN eller stabil hemsida och då behöver man inte absolut snabbast CPU.
Vi har en begränsad supply på ca 2 000 VM:ar av denna typ. Vi bedömer att det räcker en bit in på Q2 2026. Du kan självklart migrera fritt mellan Budget (Xeon Platinum) och Performance (EPYC) beroende på dina behov.
Intresserad? Håll utkik i februari
Vi uppgraderade idag våra interna servrar vilket är varför du kan ha sett fel i kundzonen. Vill bara meddela om att allt är klart och kundzonen på https://t.co/wl6l9XaMvH borde kännas betydligt mycket snabbare!
Hello international customers,
A few cool improvements when it comes to billing is launching 1st of January.
1. USD and EUR currencies will be available native. You can still pay in any other currency via the Stripe Checkout integration.
2. TAX for EU Individuals will be set to the local tax rate. E.g if you're from France you'll pay 20% VAT.
Fick nyligen frågan om Ceph EC (m+3) vs rep-3. Vår ståndpunkt är tydlig:
Rep-3 vinner. Varje gång.
Ja, EC är mer lagringseffektivt och i teorin säkrare med skalbar redundans. Man missar enkelt att det endast gäller för redundans på hårdvaran. Men kolla bug #70390 i Ceph Squid - OSDs kraschar, data blir oåtkomlig, hela EC-pools kan gå förlorade.
Mjukvarubuggar i komplex erasure coding är den verkliga risken 2025, inte hårdvarufel. Modern SSD/NVMe har extremt hög MTBF.
Rep-3 = 3 identiska kopior. Ingen fancy matematik. Ingen risk för katastrofala codec-buggar. Bara enkel, bombsäker replikering som funkat i decennier.
När kunders data står på spel väljer vi enkelhet och säkerhet över teoretisk effektivitet.
Läs mer: https://t.co/2wjNfClmMJ
#Ceph #DataSäkerhet #Hosting
Vi har lagt väldigt mycket tid på att göra om hela vårt system till att vara API först drivet. Allt som man kan göra i kundzonen kan man nu göra via API med över 190+ endpoints. Det gör det hela extremt standardiserat och enkelt att lansera nya funktioner. Vi pratar timmar.
Dessutom eftersom vi numera "äter vår egen hundmat" för API kan utvecklare säkerställa att allt fungerar som det ska.
Idag kommer vi att fokusera på att fixa ännu mer bulk-funktioner för domännamn. Just nu kan man bulk-hantera namnserver, DNS poster och flera ändra saker men snart kommer du även kunna sätta upp 301 redirects och e-postvidarebefodringar på flera domäner samtidigt.
Glöm inte att om du saknar någon funktion är det alltid bara att höra av dig till oss så fixar vi det ganska så omgående.