Кто пользуется hetzner.de? - часть 6

C
На сайте с 04.01.2011
Offline
20
#191

Крутые дата-центры, мужики-админы в шапочках. И хостинг отваливается из-за отключения электричества в ОФИСЕ??? Причем здесь офис???

Ну или классическая любимая причина - ДОС-атаки, и просьбы поменять пароль. Я так понимаю, чтобы в случае чего можно было отмахнуться - сами потеряли доступ.

Вот именно поэтому я люблю Хетзнер - за предсказуемость!

---------- Добавлено 31.05.2013 в 23:46 ----------

Хотя конечно же вру - ДОС-атаки это отмазки последних 2-3 лет😂

R
На сайте с 10.08.2011
Offline
13
#192

Сегодня пришло письмо от Hetzner:

"We received information that there is an attack on your server. The responsible people have been requested to solve the problem and to give a statement as to the reason.
This is an information email and does not require any further action on your part. Should your server be locked down due to an attack, you will receive a separate notification. In that event, please contact our support team at support@hetzner.de.

Important note:
When you reply to us, please leave the abuse ID [AbuseID:0BDFF7] unchanged in the subject line.

Best regards,

Hetzner-Support


Hetzner Online AG
Stuttgarter Str. 1
91710 Gunzenhausen
Tel: +49 [0] 9831 610061
Fax: +49 [0] 9831 610062
abuse@hetzner.de
www.hetzner.de

Register Court: Registergericht Ansbach, HRB 3204
Management Board: Dipl. Ing. (FH) Martin Hetzner
Chairwoman of the Supervisory Board: Diana Rothhan

----- attachment -----

Direction IN
Internal 5.xx.xx.xx
Threshold Packets 100.000 packets/s
Sum 36.095.000 packets/300s (120.316 packets/s), 36.095 flows/300s (120 flows/s), 1,487 GByte/300s (40 MBit/s)
External 184.107.49.48, 3.000 packets/300s (10 packets/s), 3 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 188.132.227.168, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 108.178.32.147, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 174.142.21.189, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 118.163.96.86, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 23.30.1.178, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 177.159.191.27, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 173.248.170.179, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 177.136.1.1, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 50.203.64.19, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 24.7.61.21, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 208.68.232.212, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 98.175.130.47, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 50.77.230.81, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 37.220.12.174, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 31.210.43.178, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,001 GByte/300s (0 MBit/s)
External 75.145.113.134, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 27.96.105.169, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 50.196.239.49, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 121.101.215.91, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 210.16.218.241, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,003 GByte/300s (0 MBit/s)
External 79.143.101.229, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,003 GByte/300s (0 MBit/s)
External 188.75.84.202, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 156.17.248.34, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 64.15.135.126, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 177.23.220.72, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 175.120.155.105, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 27.254.44.44, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 8.33.3.55, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 208.51.236.195, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 71.202.162.107, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 63.96.141.200, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,003 GByte/300s (0 MBit/s)
External 220.226.210.197, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 94.228.136.249, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 142.23.200.22, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 157.181.161.71, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 24.234.41.8, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 82.111.118.226, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 174.142.21.185, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 188.65.57.226, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 109.224.48.245, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 200.162.45.61, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 64.74.125.121, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 50.63.64.200, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 216.157.91.56, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 216.110.59.10, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 216.58.159.74, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 174.34.190.22, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,001 GByte/300s (0 MBit/s)
External 147.255.213.143, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)
External 147.255.213.216, 2.000 packets/300s (6 packets/s), 2 flows/300s (0 flows/s), 0,000 GByte/300s (0 MBit/s)"

Зашел в учетку Hetznera, посмотрел трафик:

Сервер отключили от сети. По телефону отвечают, что работать начнут только с Понедельника.

Кто сталкивался с таким? Есть ли в таком случае какие то возможности доступа к самому серверу? Либо какие то их услуги по быстрому исправлению ситуации?

И какими средствами предотвратить в дальнейшем ситуацию? Фильтровать ДО Hetznera?

Den73
На сайте с 26.06.2010
Offline
523
#193

вероятно это ddos,

1 за 120kpps не отключают

2 отключают только ip а не сервер

посмотрите в роботе наличие заблокированных ип у сервера.

до пн ждать не нужно, напишите им в суппорт через робот что бы проверили наличие атаки если ип заблокирован, разблокируют если атака ушла.

"И какими средствами предотвратить в дальнейшем ситуацию? Фильтровать ДО Hetznera?"

а чем у вас сервер занимается?

R
На сайте с 10.08.2011
Offline
13
#194

Да, сервер работает. Отключили IP.

Посмотрите в роботе наличие заблокированных ип у сервера.

Извините, а это где смотреть? Не нашел ничего похожего на "заблокированные ip". Я так понимаю речь идет о - robot.your-server.de?

до пн ждать не нужно, напишите им в суппорт через робот что бы проверили наличие атаки если ип заблокирован, разблокируют если атака ушла.

Написал им, ответа с их стороны пока не последовало.

"И какими средствами предотвратить в дальнейшем ситуацию? Фильтровать ДО Hetznera?"
а чем у вас сервер занимается?

На сервере "крутиться" сайт магазина.

Я так понимаю в данном случае, когда трафик IN, а не OUT, сложно что-то предпринять средствами самого сервера? Значит нужно делать сервер "прокладку", которым фильтровать трафик?

Unlimin
На сайте с 17.04.2013
Offline
101
#195
Radosvet:
И какими средствами предотвратить в дальнейшем ситуацию? Фильтровать ДО Hetznera?

https://www.cloudflare.com/

Linux/Windows VPS от $9.49 в месяц, 2 Гб RAM, 1 vCPU, 20 Гб SSD - https://vpsdom.net/vps | Выделенные серверы от $55.49 в месяц https://vpsdom.net/dedicated
Den73
На сайте с 26.06.2010
Offline
523
#196
Radosvet:


Я так понимаю в данном случае, когда трафик IN, а не OUT, сложно что-то предпринять средствами самого сервера? Значит нужно делать сервер "прокладку", которым фильтровать трафик?

да, раз лочат ip.

если на сервере несколько ип то можете через другой работать.

R
На сайте с 10.08.2011
Offline
13
#197

Один IP к сожелению.

Спасибо за помощь. Буду ждать ответа от Hetzner-а.

Андрей
На сайте с 30.09.2009
Offline
495
#198
Den73:
до пн ждать не нужно, напишите им в суппорт через робот что бы проверили наличие атаки если ип заблокирован, разблокируют если атака ушла.

Если память не изменяет то раз в 4 часа проверяют состояние.

А вообще для Хетзнера вечер пятницы - вечер субботы это самое паршивое время для нестандартных ситуаций. Так как на письма отвечают вяло или вообще молчат. Иногда решается вопрос благодаря звонку в ДЦ. Но тут самое печальное даже в тех ДЦ где заявлено 7 рабочий дней, в воскресенье работают через раз, а в субботу чуток почаще.

Печально все это. Пробивайте все контакты - емейл и телефон. Сегодня большая вероятность получить ответ нежели в воскресенье.

EuroHoster.org ( https://eurohoster.org/ru) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
R
На сайте с 10.08.2011
Offline
13
#199

Начали отвечать. Сказали, что не блокирывали IP. На мои обьяснения сказали, что бы я перезагрузил сервер.

Пока пытаюсь выяснить какая кнопка перезагружает сервер, в тех кнопках которые я нашел в панели(robots) про них очень пространно написано, от описания каждой совершенно не становится яснее, что каждая кнопка из себя представляет.

( robot -> server -> reset -> Ctrl+Alt+Del ) -Команда перезагрузила сервер. Все заработало. Непонятно тогда, почему они в письме не сказали, что так можно востановить работу? И даже наоборот написали, что можно не предпринимать никаких действий.

Den73
На сайте с 26.06.2010
Offline
523
#200
Radosvet:
Начали отвечать. Сказали, что не блокирывали IP. На мои обьяснения сказали, что бы я перезагрузил сервер.
Пока пытаюсь выяснить какая кнопка перезагружает сервер, в тех кнопках которые я нашел в панели(robots) про них очень пространно написано, от описания каждой совершенно не становится яснее, что каждая кнопка из себя представляет.

( robot -> server -> reset -> Ctrl+Alt+Del ) -Команда перезагрузила сервер. Все заработало. Непонятно тогда, почему они в письме не сказали, что так можно востановить работу? И даже наоборот написали, что можно не предпринимать никаких действий.

ну вот, я же говорю не блокируют за такой трафик.

в роботе все визуально понятно по поводу опций в разделе reset

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий