В результате уязвимости панели VestaCP, пользователям будут выставлены счета за превышения трафика

1 234
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#21
neoks:
Ну попали 27 пользователей на деньги, нам эта информация зачем ?, смысл этой рассылки ?.

чтоб все знали )

Дадуда:
Лучше уж brainycp юзать, чем vestacp.

brainycp успехов в развитии конечно и хорошего настроения, но панель пока настолько сырая и глючная, что ее только можно посмотреть для общего развития и забыть о ней лет на 5, раньше она врятли обретет рабочий вариант уровня весты.

torg:
"в результате уязвимости панели VestaCP, бесплатной панели управления, 27 пользователей сгенерировали трафика за сутки"

По логике за это отвечает хостер. Клиенту всё равно что там у хостера творится.

По вашей логике все вокруг виноваты кроме вас. Там вдс и выделенные сервера, и за все что происходит внутри - отвечает только юзер.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
K
На сайте с 03.02.2009
Offline
86
#22
Дадуда:
Речь про это идет? Никто не в курсе?

Именно это чаще всего подсаживалось на сервер в результате взлома. Однако некоторые пользователи говорили о рассылке спама с их серваков, так что может быть параллельно и другая зараза.

neoks:
Ну попали 27 пользователей на деньги, нам эта информация зачем ?, смысл этой рассылки ?.

Смысл рассылки - предупредить других о необходимости обновления панели и попробовать апселлить продукцию компании. А вот в чём смысл этой ветки тут? До сих пор для меня загадка. :)

www.namelisk.com (www.namelisk.com) - домены .ru по 2.99 евро. www.cwspace.net (www.cwspace.net) - хостинг, VPS, dedicated в США и Европе.
treshnyuk
На сайте с 17.02.2013
Offline
231
#23
kirils:
Смысл рассылки - предупредить других о необходимости обновления панели и попробовать апселлить продукцию компании. А вот в чём смысл этой ветки тут? До сих пор для меня загадка. :)

Прямого смысла нет, а вот пособие о том, что трафик таки стоит денег и пользователи должны за него заплатить заранее в тарифе или после использования, даже в пределах каких-то 10 Тб более чем наглядно.

Ria.neiron
На сайте с 22.03.2009
Offline
347
#24
hosting_manager:
Просто большинство пострадавших выбрало тариф за 5.99 или 7.99 в месяц VPS и решили, что свой трафик мониторить не за чем.

Скорее это вы решили, что трафик дешевых клиентов мониторить незачем. Leaseweb предоставляет инструмент для контроля трафика (и уведомление и блокировка), глупо им не пользоваться.

Клиенту можно подтягивать в панель клиента данные о трафике из дц. Но сам клиент считать не должен, т.к. у всех по договору как единственно верные данные используются показания о трафике из дц.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
LF
На сайте с 13.08.2015
Offline
65
#25
hosting_manager:
Потому, что 27 пользователей VPS использовали именно VestaСP. Другие детали тут https://forum.vestacp.com/viewtopic.php?f=25&p=69296#p69296

А разослать письмо только этим 27 клиентам не позволяют технические возможности? Для чего рассылать всем?

Да и как же ваш CISCO ASA ? Видимо не справился. Вы ведь до сих пор на своем сайте продаете эту услугу на своем сайте, как будто она содержит аппаратный фаеврвол. А его нет.

hosting_manager:

Абсолютно верно. Даже те же VPS (KVM) c выделенными накопителями имеют у нас низкую цену за трафик, так как можно докупиь не по 20 долларов ТБ, а по 15 за 10 ТБ, или же заказать вариант без учёта или попросить ограничить канал с гигабита до меньшего значения. Это бесплатно.

Ваш бывший клиент сказал, что накопители по факту не выделенные, что вы их делите минимум на 2 VPS. Поэтому утверждение о выделенных накопителях тоже по сути очередной обман от ua-hosting, как и наличие аппаратного фаервола CISCO ASA.

---------- Добавлено 12.04.2018 в 10:01 ----------

Ria.neiron:
Скорее это вы решили, что трафик дешевых клиентов мониторить незачем. Leaseweb предоставляет инструмент для контроля трафика (и уведомление и блокировка), глупо им не пользоваться.
Клиенту можно подтягивать в панель клиента данные о трафике из дц. Но сам клиент считать не должен, т.к. у всех по договору как единственно верные данные используются показания о трафике из дц.

LeaseWeb трафик собирает раз в сутки. Уведомления и блокировка, так же раз в сутки. Т.е если в рамках суток превысишь трафик, а у тебя стояла блокировка, то сервер заблокируется уже после превышения. Единственный вариант - собирать трафик через collectd и сделать свой мониторинг/отключение.

Ria.neiron
На сайте с 22.03.2009
Offline
347
#26
lsw_fan:

LeaseWeb трафик собирает раз в сутки. Уведомления и блокировка, так же раз в сутки. Т.е если в рамках суток превысишь трафик, а у тебя стояла блокировка, то сервер заблокируется уже после превышения. Единственный вариант - собирать трафик через collectd и сделать свой мониторинг/отключение.

Зачастую, даже по истечении суток лучше заблокировать, чем через неделю с еще большим превышением.

И раз в сутки, у них обработка информации по трафику, когда рисуют графики, рассылают уведомления, блокируют и т.д. А через API можно получать данные в реальном времени. Не знаю как у других, но мы предоставляем в панели клиента реальные данные об израсходованном трафике, а не устаревшие на сутки.

hosting_manager
На сайте с 26.03.2010
Offline
292
#27
Ria.neiron:
Скорее это вы решили, что трафик дешевых клиентов мониторить незачем. Leaseweb предоставляет инструмент для контроля трафика (и уведомление и блокировка), глупо им не пользоваться.
Клиенту можно подтягивать в панель клиента данные о трафике из дц. Но сам клиент считать не должен, т.к. у всех по договору как единственно верные данные используются показания о трафике из дц.

Скорее всего у Вас там нет тысяч VPS, на всех их VPS у нас стоит уведомление и блокировка за 1 ТБ до достижения лимита, проблема в том, что LeaseWeb обновляет статистику раз в сутки. И когда потребление трафика при канале 1 Гбит / с может достичь 10ТБ, этого недостаточно, чтоб быстро отключить пользователя и не дать ему превысить лимит.

Контроль трафика потому должен осуществлять абонент.

---------- Добавлено 12.04.2018 в 11:26 ----------

lsw_fan:

Ваш бывший клиент сказал, что накопители по факту не выделенные, что вы их делите минимум на 2 VPS. Поэтому утверждение о выделенных накопителях тоже по сути очередной обман от ua-hosting

Это какой такой клиент сказал и на счёт какой услуги? У облачных VPS хранилище shared, у VPS (KVM) с выделенными накопителями - накопители выделенные. Подробнее об этой услуге Вы можете прочитать у нас в блоге:

https://habrahabr.ru/company/ua-hosting/blog/347386/

Не выделенных накопителей там просто быть не может. Хотя очень скоро мы добавим вариант с NVMe, который будет разделятся до 15 пользователей, так как минимальный объем 1.6TB.

lsw_fan:
LeaseWeb трафик собирает раз в сутки. Уведомления и блокировка, так же раз в сутки. Т.е если в рамках суток превысишь трафик, а у тебя стояла блокировка, то сервер заблокируется уже после превышения. Единственный вариант - собирать трафик через collectd и сделать свой мониторинг/отключение.

C этим согласен.

ua-hosting.company: серверы в NL/US со скидкой 30% нашим читателям: E5-2650v4/10GB DDR4/240GB SSD/1 Gbps - от $20 ()
Ria.neiron
На сайте с 22.03.2009
Offline
347
#28
hosting_manager:
И когда потребление трафика при канале 1 Гбит / с может достичь 10ТБ, этого недостаточно, чтоб быстро отключить пользователя и не дать ему превысить лимит.

Через API получайте данные в реальном времени, хоть для 10.000 впс, заблокировать через тот же API. Ничего сложного в этом нет.

hosting_manager:
Контроль трафика потому должен осуществлять абонент.

Не должен, т.к. в этом нет смысла. Допустим абонент согласен с превышением и насчитал 20 Тб, а leaseweb насчитал 50 Тб. Спросите у своего менеджера, какой трафик придется оплачивать.

hosting_manager
На сайте с 26.03.2010
Offline
292
#29
Ria.neiron:
Через API получайте данные в реальном времени, хоть для 10.000 впс, заблокировать через тот же API. Ничего сложного в этом нет.

API тормознутое и не отдаёт статистику во время, одновременно API может отдать статистику до 50 VPS, после виснет и таймаут. Вы уверены, что Вы получаете статистику не за сутки, через API?

---------- Добавлено 12.04.2018 в 11:48 ----------

Ria.neiron:

Не должен, т.к. в этом нет смысла. Допустим абонент согласен с превышением и насчитал 20 Тб, а leaseweb насчитал 50 Тб. Спросите у своего менеджера, какой трафик придется оплачивать.

Придётся оплачивать трафик, который реально прошел через интерфейс сервера (по всем портам, которые учитываются), тем не менее контроль трафика должен осуществлять абонент.

adel92
На сайте с 04.01.2012
Offline
334
#30
тем не менее контроль трафика должен осуществлять абонент.

Но и Вы тоже. Абонент на впс за 4$ - прокачает 20 тб - и Вам платить что ли? Почему не мониторить сразу?

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий