Рувеб (Ruweb.net) - проблемы

K
На сайте с 11.08.2005
Offline
172
kpv
#41
leobat:
Когда я спросил, за какое время будет готов сервер, мне ответили - 4-6 недель!

1. сервер заказывается у поставщиков, если он есть в наличии - привозят в течении 1-3 дней. Если его нет в наличии на складе - ждать 1-2 недели.

2. Сервер привезли, поставили на тесты, если всё нормально - 1-3 дня, если нет, то возврат поставщику и смотрите пункт 1

3. Сетап сервера - 2 часа, но если есть очередь работ у администратора, идёт согласование настройки сервера с клиентом, решение других оргвопросов - ещё 1-2 недели

Списание оплаты начинается с того момента, как сервер введён в эксплуатацию

kpv добавил 19-03-2011 в 08:53

crosone:
И всегда обидно, когда тебя, как клиента, не ценят и даже не делают вид, что ценят, а откровенно и прямым текстом посылают за обоснованную критику. Тому подтверждение ваши слова :)

Если мы видим, что клиенту не подходят наши услуги, ему не комфортно у нас ни по условиям ни по цене, то мы предлагаем, во благо же клиента, найти себе оптимум и обрести материальное и духовное спокойствие.

В любой отрасли, кто угодно хочет минимизировать стоимости своих затрат, не так ли?

Ну так мы же согласились с Вами, что Вы можете минимизировать свои затраты взяв услуги в хетзнере? Что такого оскорбительного и непотребного в наших рекомендациях?

Если Вы хотите покритиковать наши цены - критикуйте, мы эту критику принимаем. Сравнивать наши цены с ценами хетзнера - бессмысленно. Но какое отношение это всё имеет к

я тоже устал от постоянного общения с супортом

в Вашем первоначальном сообщении?

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
L
На сайте с 27.03.2006
Offline
147
#42
kpv:
1. сервер заказывается у поставщиков, если он есть в наличии - привозят в течении 1-3 дней. Если его нет в наличии на складе - ждать 1-2 недели.
2. Сервер привезли, поставили на тесты, если всё нормально - 1-3 дня, если нет, то возврат поставщику и смотрите пункт 1
3. Сетап сервера - 2 часа, но если есть очередь работ у администратора, идёт согласование настройки сервера с клиентом, решение других оргвопросов - ещё 1-2 недели
Списание оплаты начинается с того момента, как сервер введён в эксплуатацию

Если бы мне так ответили, я бы не ушел к другому хостеру :)

MA
На сайте с 06.05.2006
Offline
118
#43

На сервер с ночи идет ддос-атака. Сайты лежат. Судя по тишине в заведенном тикете, саппортом ничего не делается для устранения последствий.

Более того, саппорт догадался бороться с ддосом правкой файлов (!!) моих сайтов без моего ведома.

Арендую кстати тоже сервер за 10к рублей.

_Chaser_
На сайте с 20.09.2006
Offline
129
#44

------------------

싸이보그지만 괜찮아
K
На сайте с 11.08.2005
Offline
172
kpv
#45
mik-a-el:
На сервер с ночи идет ддос-атака. Сайты лежат. Судя по тишине в заведенном тикете, саппортом ничего не делается для устранения последствий.

в то время, когда саппарот борется с ддосом - ему некогда отвечать в тикеты


Более того, саппорт догадался бороться с ддосом правкой файлов (!!) моих сайтов без моего ведома.
Арендую кстати тоже сервер за 10к рублей.

давайте, для верности, Вы напишите нам в этом тикете, где мы поправили файл и мы начнём разбор ситуации публично.

kpv добавил 20-03-2011 в 20:57

leobat:
Если бы мне так ответили, я бы не ушел к другому хостеру :)

А Вы спрашивали почему такие сроки и Вам не ответили? ссылку на тикет можете прислать?

MA
На сайте с 06.05.2006
Offline
118
#46
kpv:
в то время, когда саппарот борется с ддосом - ему некогда отвечать в тикеты

Только вот результат этой борьбы нулевой. Самому пришлось отлавливать айпи, с которых шла атака, и банить ручками. Сам же ограничивал количество коннектов с одного адреса. Но это уже после суток ожидания, что саппорт сделает хоть что-нибудь.

kpv:
давайте, для верности, Вы напишите нам в этом тикете, где мы поправили файл и мы начнём разбор ситуации публично.

Загляните в тикет 43275 и увидите. Если хотите вынести мусор из избы, то я готов обсудить это публично. К тому же это не первый такой случай.

K
На сайте с 11.08.2005
Offline
172
kpv
#47
mik-a-el:
Но это уже после суток ожидания, что саппорт сделает хоть что-нибудь.
Загляните в тикет 43275 и увидите.

Вы нас ни с кем не путаете?

Вот хронология общения, покажите, пожалуйста, про какие "сутки ожидания" идёт речь?

Я вижу реакцию наших специалистов от 15 минут до четырёх часов. Короткие сроки ответа - когда ситуация под контролем и наши ответы в большей степени выглядят как отчёт. Ответы с временем реакции побольше - нашему специалисту понадобилось время для дополнительного анализа.

drey@ruweb Fri Mar 18 20:36:19 2011 MSK

ln@ruweb Sat Mar 19 05:08:45 2011 MSK

mik-a-el@ Sat Mar 19 17:24:43 2011 MSK

mik-a-el@ Sat Mar 19 19:13:21 2011 MSK

mik-a-el@ Sat Mar 19 19:27:13 2011 MSK

a.belov@ruweb Sat Mar 19 19:52:21 2011 MSK

mik-a-el@ Sat Mar 19 20:15:51 2011 MSK

mik-a-el@ Sat Mar 19 20:23:02 2011 MSK

mik-a-el@ Sat Mar 19 23:46:23 2011 MSK

mik-a-el@ Sun Mar 20 00:15:33 2011 MSK

a.belov@ruweb Sun Mar 20 00:23:06 2011 MSK

mik-a-el@ Sun Mar 20 00:36:38 2011 MSK

mik-a-el@ Sun Mar 20 00:39:32 2011 MSK

a.belov@ruweb Sun Mar 20 01:13:49 2011 MSK

mik-a-el@ Sun Mar 20 09:36:33 2011 MSK

drey@ruweb Sun Mar 20 09:41:09 2011 MSK

mik-a-el@ Sun Mar 20 09:42:15 2011 MSK

пока голословно.

первое сообщение, о том что Ваш сервер ддосят написал Вам наш сотрудник Андрей Fri Mar 18 20:36:19 2011. были приняты меры по нейтрализации паразитного трафика, но этого было мало, так как одновременно 10 ежесекундных запросов на главную страницу Вашего сайта кладут Ваш 2 Xeon 5520 12G RAM на лопатки. Достаточно спровоцировать какой-нибудь пионерский форум на небольшой флешмоб Вашей главной странички и никакого ддоса не надо.

Ответ от Вас на ситуацию последовал лишь Mar 19 17:24:43

а правку Вам сделали в одном файле и вот как она выглядит


и поправил .htaccess:
< RewriteCond %{REQUEST_URI} !(admincp/|modcp/|cron|vbseo_sitemap|cgi-bin/)
---
> RewriteCond %{REQUEST_URI} !(admincp/|modcp/|cron|vbseo_sitemap|cgi-bin/|index.php)

то есть добавили специальную обработку для Вашего тяжёлого скрипта index.php


Если хотите вынести мусор из избы, то я готов обсудить это публично. К тому же это не первый такой случай.

мы Вам задали такой вопрос в тикетах 1 days 2 hr 19 min 50 sec назад, но Вы не хотите с нами решать вопросы по Вашему серверу и отвечаете на форуме. Мы всегда готовы к диалогу с клиентами и приватно и публично, но аргументированному диалогу, если возникает какой-то спор. Пока подтверждения Ваших аргументов не вижу, равно как и желания помогать техподдержке поддерживать стабильную работу Вашего сервера.

Пометку над Вашим аккаунтом о недопустимости каких-то правок, помогающих выдержать ддос на сервер, внесли. Нам только непонятно - Вы на стороне злоумышленников и Ваша цель видеть лежащий под ддосом сервер?

MA
На сайте с 06.05.2006
Offline
118
#48
kpv:
Вот хронология общения, покажите, пожалуйста, про какие "сутки ожидания" идёт речь?

Сутки ожидания, что ваша борьба с ддосом принесет хоть какие-то плоды. Все это время все сайты на сервере лежали и практически не поднимались.

kpv:
а правку Вам сделали в одном файле и вот как она выглядит

Нет, еще добавили index.html

kpv:
то есть добавили специальную обработку для Вашего тяжёлого скрипта index.php

И при этом изменили загрузку главной страницы - через index.html. Вы подумали, как ПС воспримут это?

kpv:
но этого было мало, так как одновременно 10 ежесекундных запросов на главную страницу Вашего сайта кладут Ваш 2 Xeon 5520 12G RAM на лопатки

Шутить изволите? Это главная страница форума с посещаемостью 107к в день. Так что там про юзеров с пионерского форума?

И вообще, пусть там будет хоть одна страница с 100500 запросами к базе, но это моя страница.

kpv:
мы Вам задали такой вопрос в тикетах 1 days 2 hr 19 min 50 sec назад, но Вы не хотите с нами решать вопросы по Вашему серверу и отвечаете на форуме.

Я был не в курсе, что там появился ваш вопрос. К тому же, я предпочитаю отвечать вам в тикетах, но в посте 46 данной темы вы захотели обсудить это публично.

kpv:
Пометку над Вашим аккаунтом о недопустимости каких-то правок, помогающих выдержать ддос на сервер, внесли.

Причем тут это? Борьба с ддосом - это не правка файлов сайта, а настройка файрвола и сетевого оборудования. Во время ддоса настраивайте сервер как считаете нужным, но сайты не трогайте.

K
На сайте с 11.08.2005
Offline
172
kpv
#49
mik-a-el:
Сутки ожидания, что ваша борьба с ддосом принесет хоть какие-то плоды

Вы изменили формулировку, первоначально она звучала так

Судя по тишине в заведенном тикете, саппортом ничего не делается для устранения последствий

Что должен написать в тикет специалист, который сообщил Вам о ддосе и анализирует в данный момент ситуацию на сервере?

Я Вам напишу, что происходит у нас внутри организации (и это вряд ли будет производить какой-то шумовой эффект в тикетовке - для этого достаточно одного сообщения в начале, что ддос начался - это сигнал к клиенту начать активные действия по защите своих проектов)

Мы не боремся с ним, бороться с ддосом на сервере бесполезно - его надо разбирать и нейтрализовать. Вот как выглядит примерный анализ:

- вот эти ip видимо ботовые, мы их блочим

- вот здесь слишком много идёт запросов с одного ip адреса - на время ограничим

- а вот этот запрос пожирает все ресурсы сервера, и здесь надо принять решение, либо мы жертвуем этим запросом (остальные сайты и области этого сайта будут работать), либо он уносит за собой весь сервер целиком и это уже забота клиента.

А если владелец сервера молчит сутки, видимо судьба его сайта ему не интересна?

Бороться должен владелец сервера, бороться принятием решений и анализом ситуации на сервере. Но если владелец сервера не в курсе, что его главная страница пожирает максимальное количество ресурсов сервера (а именно это обнаружили злоумышленники и положили сервер) и не принимает никаких мер (даже больше того - не верит сообщениям от техподдержки), то увы, мы тут бессильны.

Вот простой тест:

Requests per second: 3.03 [#/sec] (mean)

который делает idle = 0% двухпроцессорной машинки, можете попробовать. Если увеличить количество запросов, то дальше процесс лавинообразный и укладывает сервер намертво.


svn# ab -n 500 -c 10 http://www.главная_страница.ru/
This is ApacheBench, Version 2.3 <$Revision: 655654 $>
Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/
Licensed to The Apache Software Foundation, http://www.apache.org/

Benchmarking www.главная_страница.ru (be patient)
Completed 100 requests
Completed 200 requests
Completed 300 requests
Completed 400 requests
Completed 500 requests
Finished 500 requests


Server Software: nginx/0.7.62
Server Hostname: www.главная_страница.ru
Server Port: 80

Document Path: /
Document Length: 116150 bytes

Concurrency Level: 10
Time taken for tests: 164.773 seconds
Complete requests: 500
Failed requests: 333
(Connect: 0, Receive: 0, Length: 333, Exceptions: 0)
Write errors: 0
Total transferred: 58335112 bytes
HTML transferred: 58096612 bytes
Requests per second: 3.03 [#/sec] (mean)
Time per request: 3295.462 [ms] (mean)
Time per request: 329.546 [ms] (mean, across all concurrent requests)
Transfer rate: 345.74 [Kbytes/sec] received

Connection Times (ms)
min mean[+/-sd] median max
Connect: 0 1 1.5 0 20
Processing: 1987 3263 541.0 3310 6221
Waiting: 1881 3146 536.1 3199 6103
Total: 1988 3263 541.0 3310 6223

Percentage of the requests served within a certain time (ms)
50% 3310
66% 3534
75% 3603
80% 3644
90% 3780
95% 4024
98% 4657
99% 4762
100% 6223 (longest request)
svn#

last pid: 42801; load averages: 12.66, 7.96, 6.74 up 1+21:33:10 21:56:15
502 processes: 28 running, 474 sleeping
CPU: 96.9% user, 0.0% nice, 2.9% system, 0.1% interrupt, 0.0% idle
Mem: 3001M Active, 6140M Inact, 1694M Wired, 428M Cache, 1231M Buf, 533M Free
Swap: 4096M Total, 838M Used, 3258M Free, 20% Inuse

PID THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND
26337 1 110 0 416M 68616K CPU10 10 2:15 64.89% php-cgi
42443 1 109 0 414M 48748K CPU0 0 0:15 61.67% php-cgi
33439 1 109 0 408M 57160K RUN 11 0:54 60.99% php-cgi
33340 1 109 0 414M 62756K RUN 7 0:50 60.89% php-cgi
26506 1 108 0 414M 66116K CPU9 9 2:04 59.28% php-cgi
42446 1 76 0 406M 42336K accept 5 0:15 56.49% php-cgi
42460 1 108 0 418M 55732K CPU13 13 0:13 56.05% php-cgi
26360 1 108 0 410M 60840K CPU8 8 1:49 55.96% php-cgi

Но Вы нам очень упростили жизнь - теперь мы просто будем уведомлять Вас о ddos и ждать дальнейших инструкций по обслуживанию сервера.

mik-a-el:

хоть какие-то плоды. Все это время все сайты на сервере лежали и практически не поднимались.

Если Ваш ip попал в бан сервера, это не значит что сайты "лежали".

http://top.mail.ru/dynamics?period=Today&what=Visitors&x=8&y=8&id=1495058&id=1223103&id=89876&id=97025

У Вас есть более детальный вывод статистики - можете продемонстрировать почасовые данные?


И вообще, пусть там будет хоть одна страница с 100500 запросами к базе, но это моя страница.

Извините, больше в работу Вашего сервера и скриптов не вмешиваемся.

а настройка файрвола и сетевого оборудования.

Файрволл и сетевое оборудование настроено и от 10 запросов в секунду на Ваш сайт не пострадало. Что такое борьба с ддосом в тикете наш специалист ответил Вам.

p.s.

Так что там про юзеров с пионерского форума?

Это когда на форуме пионеров выкладывается подобная строчка (или готовая програмка), который любой пионер может запустить у себя на компе или vds. Можно просто в браузере почаще рефреш нажимать, но он больше двух коннектов за раз не генерит.

И пионер-бот готов, сервер лежит. 10 одновременных запросов конечно легко обнаружить, но можно взять 100 пионеров и каждый сделает обычный рефреш странички в браузере - и не важно с какой посещаемостью у Вас остальные странички сайта, хоть миллион хитов в час - Вам просто нечего будет банить по ip - это такие же посетители, как и все остальные, с живыми куками, с живыми браузерами. Они просто проявили интерес всего к одной страничке Вашего сайта....

technomaster
На сайте с 26.08.2008
Offline
187
#50

Опять лег вдс. Уже какой раз в этом году. Судя про трассировке - где то у них лежит сервак :(

Новый сервис для владельцев сайтов - soon!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий