xxmater

Рейтинг
41
Регистрация
08.11.2014
smart2web:
Встречал несколько подобных запросов и во всех случаях смена интернет-провайдера для подключения решала проблему. Лично у меня ни разу проблем с VNC не возникало.

Провайдер у меня Ростелеком, оптика 100 мегабит.

То что у вас не было проблем это отлично. Но у меня есть проблемы, и теперь я точно уверен, что они не связаны с провайдером

Такая ошибка ни как не связана с провайдером:

ответ от vmmanager - синий кружок с надписью "ваш запрос обрабатывается, подождите" и обрыв

Зайдите пожалуйста на "мою" ноду в vmmanager ih80429 (kvm-01-ugr3.marosnet.net логин: rcchost) и проверьте подключение к vnc с моим аккаунтом.

Как я написал - не один раз а много подряд. Провайдер то у вас явно другой. Уверен на 90 процентов что ошибку можно воспроизвести.

Зашел на удаленный сервер с виндой, там провайдер точно другой. Проверил подключение к vnc из vmmanager, шесть раз консоль открылась без проблем потом два раза подряд Connect timeout

Проблема точно есть, но что бы ее увидеть нужна "политическая воля", а не просто все валить на провайдера.

smart2web:
Нагрузку можно не только на CPU и RAM создавать. Там был груз mysql. каким образом точно не скажу, если интересно, могу уточнить у сисадминов.

Да "засрать мускуль" это любимое занятие многих сайтов, и даже на cloudlinux эта проблема есть, либо долго и нудно настраивать mysql governor, но как мне кажется это не решит проблему.

Если бы мускуль как апач, мог бы запускать на каждого юзера дочерний процесс с его uid то можно например засунуть такие процессы в контрольную группу, а так да только акк блокировать.

HooLIGUN:
Пользуюсь данным хостинг провайдером уже около 2х лет и проблем практически не было.
До недавнего времени.
Примерно с апреля месяца, начали устанавливать различные антиддос "защиты".В целом это всё конечно замечательно.
Но вот не задача - в августе эти защиты начали блокировать чистый UDP трафик, и у пользователей возникли проблемы с доступом к серверу. Ложные срабатывания доходят до 50% случаев. Пользователи просто напросто не могут подключится к серверу. Их блокирует "антиддос" , который видит в их подключениях атаку.

На просьбы увеличить лимит запросов в секунду с 1 IP или же каким либо другим способом поддержка не реагирует, и мягко говоря "посылает".

Зачем нужна такая защита, при которой стабильно половина пользователей испытвает проблемы с доступом.

Лучше уж денёк "по лежать" , и месяц работать , чем всё время блокировать юзеров.

Надеюсь хоть тут есть "старшие" компании Ihor, и они "помогут" своим сетевым администраторам настроить оборудование.

Присоединяюсь.

Пользуюсь данным хостинг провайдером уже около года и проблем практически не было.

Но вот в последнее время у меня наблюдаются проблемы с подключением к консоли vnc из vmmanager.

В ТП написал, рассмотрели разные варианты, к примеру новый хром считает подключение не безопасным, поскольку используются https и wss протоколы с одним сертификатом, но там появляется кнопка загрузить не бесопасные скрипты, в мозиле ничего подобного не нашел, но поскольку vmmanager сперва делает такой вызов https://kvm-01-ugr3.marosnet.net:16120/websockify , а потом wss на тот же порт то на сертификат не ругается.

но регулярно появляется ошибка (порты понятно при каждом вызове vnc меняются):

Firefox не может установить соединение с сервером https://kvm-01-ugr3.marosnet.net:16120/websockify

или

Firefox не может установить соединение с сервером wss://kvm-01-ugr3.marosnet.net:16126/websockify

Если например 10 раз подряд открыть консоль, то в половине случаев у меня Server disconnected (code: 1006)

приходится многократно обновлять страницу, и может быть мне повезет. А бывает что сразу пять раз подряд подключается без тормозов и ошибок.

(Это все делалось для проверки, потому что ТП пробуют у них то работает. Но и у меня иногда заходит сразу)

Еще бывает так: консоль долго не загружается и в итоге получил ответ от vmmanager - синий кружок, ваш запрос обрабатываается подождите и обрыв.

Вот может это тоже происки DDoS защиты? или перегруженность ноды? или vmmanager тупит?

Надеюсь сообща найдется решение и ситуация наладится.

---------- Добавлено 09.09.2016 в 17:38 ----------

smart2web:
Нашел вас по нику, аккаунт активирован. Ваш аккаунт создавал критическую нагрузку на сервер, по этой причине его пришлось отключить без предварительных предупреждений, но вас сразу же уведомили.

Вопрос в познавательных целях:

Каким образом на CloudLinux клиентский акк может создать критическую нагрузку на сервер, если его ограничивает LVE? ну бывает, что выбирается лимит по CPU и Памяти и процессы не запускаются отдается 503 ошибка.

tihonov_alexey:

PS Очень бы помогло если бы вы в поддержку написали, по факту это бы в разы упростило задачу, мы бы сразу же остановили перенос.
PPS Включаем все очень аккуратно. Просто под реальным трафиком железка выдает совсем неожиданные результаты. Те что в тест лабе мы даже близко не получали.

1. Согласен, в следующий раз создам Тикет в ТП.

2. Именно так и бывает, на реальной отладке всякие проблемы вылезают, о которых даже и подумать то не могли, и врядли китайцы могли это все заранее учесть.

Goodwin85:
Всем привет! Тестили вчера/сегодня Huawei.
Переключаемся туда/сюда между Ростелекомом (Арбором) и хуавеем, для тестов.
Пока что новости не очень хорошие.
Отлично работает TCP/UDP защита по различным видам флуда.
Фильтруются все виды Amplification атак (но не полностью, не так, как хотелось бы).
HTTPS защита - отключена. На отдельной VDS тесты прошли удачно. Когда включили защиту для всех - пошли жалобы на недоступность некоторых сайтов по HTTPS.
HTTP защита - тоже отключена. Любые типы HTTP атак отрабатываются крайне плохо либо не отрабатываются совсем.
Layer 7 атаки почти все проходят без проблем до тестового атакуемого сервера.
В общем завтра продолжаем работу со специалистами из Huawei по всем слабым местам.

Приношу извинения за:
Проблемы с HTTPS доступом, наша вина, что поспешно включили HTTPS защиту.
Проблемы с доступом к DNSmanager-у. Сегодня ряд атак, связанных с DNS-ом отработали и на нём. Поэтому периодически был недоступен.

Значит, все не плохо, движение есть, прогресс хоть и не очень, а как научиться отбиваь атаки то без атак?

наперед знать все нельзя. Китай это им не Россиия ... у нас тут чего только на Руси не увидишь.

---------- Добавлено 26.05.2016 в 23:55 ----------

Goodwin85, Есть предложение, когда "занос управляемый" пишите в новостях или где нибудь, чего ожидать то... сколько будет не работать и почему. и большая часть вопросов исчезнет сама собой.

globalmoney:
Напишите плагин и будет управляться. У Яндекса API открыто, у ISPmanager тоже!



Тут остаётся три варианта, либо поднимать свой DNSmanager на сторонних серверах, либо использовать DNSmanager хостера, либо платить стороннему хостеру за это.

Не поспоришь, буду пользовать местный. Может со временем все и наладится.

smart2web:
pdd.yandex.ru

не вариант, он из панели не управляется

надо что бы DNSmanager был.

"А хуавей с китайцами и шел. Они там химичат время от времени с нашими инженерами." - а вот интересно, наши "китайские партнеры" засунули какую нибудь подлянку в хуавей (как они это всегда делают)?

c0d3r:
Проверил от себя, DNS-mamager 1 раз грузился очень долго, последующие - быстро.
Наверное, хуавей чё-то там химичит.
Давно уже перестал держать DNS на той же площадке, что и сами сайты, и вам того же рекомендую на будущее.

Ура просрался ....

Хотя да, если ДНС регулярно чегото не отдает, это хреново.

А хуавей видать хорош. Его надо вместе с пятком китайцев покупать : ))

А где держать ДНС? у кого есть ДНС манагер и что бы не падал?

_____

"Мыши плакали, кололись, но упорно грызли кактус." - тут регулярно что то падает, но уж больно условия хороши.

Например в даталайне за пару лет ниразу небыло что бы сервак был не доступен, но ели вдруг Ддос они просто роутинг IP отключат и все.

А тут как-то бороться пытаются, что то придумывают, и не требюут 200 баксов в месяц.

smart2web:
Возможно у вас лимит по доменам исчерпан. 100 шт. по дефолту

не открывается морда в браузере

я в него зайти не могу

https://dns-master.marosnet.net/dnsmgr

Время ожидания ответа от сервера dns-master.marosnet.net истекло.

Возможно, сайт временно недоступен или перегружен запросами. Подождите некоторое время и попробуйте снова

хотя пинги идут

https://dns-master.marosnet.net/dnsmgr - нет доступа к DNSmanager. панели ругаются, не дают заводить новые домены.

Ivan Lungov:

Еще одна техническая новость:
Решили проблему с тормозами дисковой подсистемы на VDS HDD. Тормоза были из-за дефолтных настроек синхронизации RAID-массива, которые применяются в Centos 7. По умолчанию, синхронизация стартовала каждую неделю, а из-за и так не маленькой нагрузки на диски, практически, входила в цикл. Это и приводило к тормозам.
Настройки изменили, проблема устранена.

Мысль интерсная!

Открутил у себя на сервере эту полезную опицию, в сервере 4 HDD RAID-10 под Centos 6.

Хотя меня сразу предупредили когда сервер брал, но как всегда, вспонил когда прочитал ваше сообщение.

А ведь Centos также чекает рэйды и на SSD дисках, что им тоже не совсем полезно.

Спасибо.

1 2345 6
Всего: 54