不是关于编程......关于VPS - 页 3

 
cloudbreaker:

伙计们,上面提到了延迟问题。这对某些人来说是一个优先问题,而不是所有的交易策略。

我想进一步说。如果美国<->欧洲的延迟水平是该策略的主要问题,那么我会质疑MT4(及其经纪商)是否是正确的平台。我想我们之前已经讨论过这个问题了。

如果有人想要我推荐(基于现场研究)一家真正专业的瑞士托管公司(他们对你是否运行EA或银行应用程序不感兴趣),那么请给我发邮件。

我的一个同事曾经试图说服CERN向他出售带宽。这不是CERN,是吗?

 
jjc:
这个评论对我来说有点失落[...] 。
当从专门针对EA托管的VPS进行交易时--在托管公司工作的人和公司外的人都知道 被托管的东西。知道是尝试黑客攻击的第一步(或者在内部工作的情况下--IT经理只是决定复制EA或四处窥探)。我并不是说这很可能发生,我只是说如果你在一个 "普通 "的托管公司获得一个VPS,它就不太可能发生,因为他们不会知道(或关心这个问题)你正在托管一个EA。
 
gordon:
当从专门针对EA托管的VPS进行交易时--在托管公司工作的人和公司外的人都知道 所托管的内容。
啊,我明白了。在保护你的知识产权这个非常具体的意义上的安全。除非你打算托管你自己的硬件--甚至这也不是万无一失的--那么实际上有理由支持使用拥有大量MT4客户的托管公司。对托管公司来说,要在他们的服务器上运行的大量垃圾中识别出极少数好的EA变得非常困难。
 
jjc:
啊,我明白了。在保护你的知识产权这个非常具体的意义上的安全。除非你将自己的硬件托管--甚至这也不是万无一失的--那么实际上有一个论点赞成使用一个有很多MT4客户的托管公司。对托管公司来说,要在他们的服务器上运行的大量垃圾中识别出极少数好的EA变得非常困难。

你可以在不提供硬件的情况下进行主机托管。

换句话说,托管公司 将以类似于他们其他套件的规格提供硬件,将其安装在机架上,提供远程电源循环等等。

但唯一有权限访问该系统的人可能是你。

还有一个问题是与托管公司的合同义务,关于安全问题。

CB

 
cloudbreaker:

你可以在不提供硬件的情况下进行主机租赁。[...]

确实如此。这就是我自己的主机箱的情况:由主机提供商 建造。我的措辞并不精确。我应该更明确地说明自己安装操作系统与为你预装操作系统之间的区别,以及数据放在你自己的磁盘上与放在供应商的SAN上之间的区别。
 
jjc:
啊,我明白了。在保护你的知识产权这个非常具体的意义上的安全。

还有什么其他意义呢?

对托管公司来说,要在他们的服务器上运行的大量垃圾中识别出极少数的好的EA,变得非常困难。

那是假设他们有"大量的" ......谁知道呢?也许他们只有几十个。也许这只是他们的一个利基,而他们的大多数客户都是普通的主机客户(也许以不同的品牌名称出售)。重点是,通过获得 针对EA主机的VPS,你正在提供关于你打算使用的信息。我更喜欢普通主机公司提供的匿名性。IMHO。

 
gordon:
仅仅是你将你的解决方案作为MT4特定的托管服务来宣传,就是最大的安全风险。

为什么?你的观点是什么?我不同意,拥有一个windows解决方案是人们对拥有10'000美元真实账户的安全影响的担忧。当你交易这么多钱的时候,知道任何失败都会毁掉你的交易,你会感到平静吗?您是否担心 "中间人 "的攻击?基于Windows的VPS只提供可怜的128位加密(或者在默认情况下根本不提供)和远程桌面协议。我们至少对每个流量进行2048位的加密。

 
cloudbreaker:

不要妄想对我的安全问题指手画脚,forexvps。

在以前的工作中,我为一些知名的银行设计了围绕互联网银行解决方案的安全架构,当时被一家渗透测试公司(他们与美国中央情报局签约)正式描述为 "我们所见过的最安全的互联网银行解决方案"。这包括网络设计、操作系统和系统软件的加固以及包括统计学攻击预防在内的应用设计等。

剩余风险(如你所知)是影响、概率和缓解的函数,就我们实施的执行环境而言,我已经花了时间,做了计算,并产生了一个架构,我很乐意为之承担责任。

CB

我没有这样推测;我也曾作为安全专家为安全公司工作。我只是想为其他用户指出安全方面的问题 :)
 
gordon:
当从专门针对EA托管的VPS进行交易时--在托管公司工作的人和公司外的人都知道 正在托管什么。知道是尝试黑客攻击的第一步(或者在内部工作的情况下--IT经理只是决定复制EA或四处窥探)。我并不是说这很可能发生,我只是说如果你在一个 "普通 "的托管公司获得一个VPS,它就不太可能发生,因为他们不会知道(或关心这个问题)你正在托管一个EA。
为此,我们用4096比特的密钥对文件进行加密,这些密钥只有在用户登录时才会被加载。如果有任何黑客企图到这一步,他只能挑选一堆比特。完全无用。
 
gordon:

还有什么意义呢?

当然,保护知识产权 是一个小众的问题,专门针对MT4这样的世界,因为大多数人的电脑上都没有?

在互联网上,大多数试图渗透计算机的行为都是为了做以下一件事。

  • 建立一个垃圾邮件中转站(随之对机器的性能、稳定性和带宽使用产生影响)
  • 在机器上提供的任何网页中注入木马/垃圾信息
  • 安装一个键盘记录器(然后观察信用卡号码等东西)
  • 在硬盘上扫描信用卡号码等信息

因此,防火墙等安全措施的通常目的是为了防止类似的事情。保护知识产权是一个不常见的目的,通常是作为防止更常见的入侵的副作用来处理的。