- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Крутые дата-центры, мужики-админы в шапочках. И хостинг отваливается из-за отключения электричества в ОФИСЕ??? Причем здесь офис???
Ну или классическая любимая причина - ДОС-атаки, и просьбы поменять пароль. Я так понимаю, чтобы в случае чего можно было отмахнуться - сами потеряли доступ.
Вот именно поэтому я люблю Хетзнер - за предсказуемость!
---------- Добавлено 31.05.2013 в 23:46 ----------
Хотя конечно же вру - ДОС-атаки это отмазки последних 2-3 лет😂
Сегодня пришло письмо от Hetzner:
This is an information email and does not require any further action on your part. Should your server be locked down due to an attack, you will receive a separate notification. In that event, please contact our support team at support@hetzner.de.
Important note:
When you reply to us, please leave the abuse ID [AbuseID:0BDFF7] unchanged in the subject line.
Best regards,
Hetzner-Support
Hetzner Online AG
Stuttgarter Str. 1
91710 Gunzenhausen
Tel: +49 [0] 9831 610061
Fax: +49 [0] 9831 610062
abuse@hetzner.de
www.hetzner.de
Register Court: Registergericht Ansbach, HRB 3204
Management Board: Dipl. Ing. (FH) Martin Hetzner
Chairwoman of the Supervisory Board: Diana Rothhan
----- attachment -----
Direction IN
Internal 5.xx.xx.xx
Threshold Packets 100.000 packets/s
Sum 36.095.000 packets/300s (120.316 packets/s), 36.095 flows/300s (120 flows/s), 1,487 GByte/300s (40 MBit/s)
External 184.107.49.48, 3.000 packets/300s (10 packets/s), 3 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 188.132.227.168, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 108.178.32.147, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 174.142.21.189, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 118.163.96.86, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 23.30.1.178, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 177.159.191.27, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 173.248.170.179, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 177.136.1.1, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 50.203.64.19, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 24.7.61.21, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 208.68.232.212, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 98.175.130.47, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 50.77.230.81, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 37.220.12.174, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 31.210.43.178, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,001 GByte/300s (0 MBit/s)
External 75.145.113.134, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 27.96.105.169, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 50.196.239.49, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 121.101.215.91, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 210.16.218.241, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,003 GByte/300s (0 MBit/s)
External 79.143.101.229, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,003 GByte/300s (0 MBit/s)
External 188.75.84.202, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 156.17.248.34, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 64.15.135.126, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 177.23.220.72, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 175.120.155.105, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 27.254.44.44, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 8.33.3.55, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 208.51.236.195, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 71.202.162.107, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 63.96.141.200, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,003 GByte/300s (0 MBit/s)
External 220.226.210.197, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 94.228.136.249, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 142.23.200.22, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 157.181.161.71, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 24.234.41.8, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 82.111.118.226, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 174.142.21.185, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 188.65.57.226, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 109.224.48.245, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 200.162.45.61, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 64.74.125.121, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 50.63.64.200, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 216.157.91.56, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 216.110.59.10, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 216.58.159.74, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 174.34.190.22, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,001 GByte/300s (0 MBit/s)
External 147.255.213.143, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 147.255.213.216, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)"
Зашел в учетку Hetznera, посмотрел трафик:
Сервер отключили от сети. По телефону отвечают, что работать начнут только с Понедельника.
Кто сталкивался с таким? Есть ли в таком случае какие то возможности доступа к самому серверу? Либо какие то их услуги по быстрому исправлению ситуации?
И какими средствами предотвратить в дальнейшем ситуацию? Фильтровать ДО Hetznera?
вероятно это ddos,
1 за 120kpps не отключают
2 отключают только ip а не сервер
посмотрите в роботе наличие заблокированных ип у сервера.
до пн ждать не нужно, напишите им в суппорт через робот что бы проверили наличие атаки если ип заблокирован, разблокируют если атака ушла.
"И какими средствами предотвратить в дальнейшем ситуацию? Фильтровать ДО Hetznera?"
а чем у вас сервер занимается?
Да, сервер работает. Отключили IP.
Извините, а это где смотреть? Не нашел ничего похожего на "заблокированные ip". Я так понимаю речь идет о - robot.your-server.de?
Написал им, ответа с их стороны пока не последовало.
а чем у вас сервер занимается?
На сервере "крутиться" сайт магазина.
Я так понимаю в данном случае, когда трафик IN, а не OUT, сложно что-то предпринять средствами самого сервера? Значит нужно делать сервер "прокладку", которым фильтровать трафик?
И какими средствами предотвратить в дальнейшем ситуацию? Фильтровать ДО Hetznera?
https://www.cloudflare.com/
Я так понимаю в данном случае, когда трафик IN, а не OUT, сложно что-то предпринять средствами самого сервера? Значит нужно делать сервер "прокладку", которым фильтровать трафик?
да, раз лочат ip.
если на сервере несколько ип то можете через другой работать.
Один IP к сожелению.
Спасибо за помощь. Буду ждать ответа от Hetzner-а.
до пн ждать не нужно, напишите им в суппорт через робот что бы проверили наличие атаки если ип заблокирован, разблокируют если атака ушла.
Если память не изменяет то раз в 4 часа проверяют состояние.
А вообще для Хетзнера вечер пятницы - вечер субботы это самое паршивое время для нестандартных ситуаций. Так как на письма отвечают вяло или вообще молчат. Иногда решается вопрос благодаря звонку в ДЦ. Но тут самое печальное даже в тех ДЦ где заявлено 7 рабочий дней, в воскресенье работают через раз, а в субботу чуток почаще.
Печально все это. Пробивайте все контакты - емейл и телефон. Сегодня большая вероятность получить ответ нежели в воскресенье.
Начали отвечать. Сказали, что не блокирывали IP. На мои обьяснения сказали, что бы я перезагрузил сервер.
Пока пытаюсь выяснить какая кнопка перезагружает сервер, в тех кнопках которые я нашел в панели(robots) про них очень пространно написано, от описания каждой совершенно не становится яснее, что каждая кнопка из себя представляет.
( robot -> server -> reset -> Ctrl+Alt+Del ) -Команда перезагрузила сервер. Все заработало. Непонятно тогда, почему они в письме не сказали, что так можно востановить работу? И даже наоборот написали, что можно не предпринимать никаких действий.
Начали отвечать. Сказали, что не блокирывали IP. На мои обьяснения сказали, что бы я перезагрузил сервер.
Пока пытаюсь выяснить какая кнопка перезагружает сервер, в тех кнопках которые я нашел в панели(robots) про них очень пространно написано, от описания каждой совершенно не становится яснее, что каждая кнопка из себя представляет.
( robot -> server -> reset -> Ctrl+Alt+Del ) -Команда перезагрузила сервер. Все заработало. Непонятно тогда, почему они в письме не сказали, что так можно востановить работу? И даже наоборот написали, что можно не предпринимать никаких действий.
ну вот, я же говорю не блокируют за такой трафик.
в роботе все визуально понятно по поводу опций в разделе reset