Pavel.Odintsov

Pavel.Odintsov
Рейтинг
169
Регистрация
13.05.2009
MyOST:
Психически-устойчивая техподдержка. Это радует. Действительно стараются помочь даже там где не совсем "их поле".

От первых дней общения с саппортом под хорошим впечатлением.

Спасибо за теплые слова, передам всем! И да - у нас есть штатный псхолог, правда, он больше по серверам :)

den78ru:
И что это даёт нового? Адузоустойчивость? Увеличен порог ддоса? Ещё чего из того, чего раньше не было?

Что Вы, что Вы - просто хороший праздник и огромные площади для новых серверов :)

А между тем, сегодня было грандиозное мероприятие в Нюрнберге по поводу открытия нового ДЦ Hetzner Online AG - #1 :)

Profforg:
Очевидно что ты ничего не понимаешь в этом. Лучше молчи.

Я даже комментировать не буду, каждый сделает выводы сам, я лишь повторюсь, что при нормальном использовании (аплоад, данлоад файлов) канал Hetzner выдаст все, что возможно и если и будут проблемы со скоростью, то лишь по вине магистралей/провайдеров около пользователей.

michaek:
Pavel.Odintsov, да неужели?
http://www.webhostingtalk.com/showthread.php?t=1100235
или "если я этого не видел своими глазами, этого не существует"?

---------- Добавлено 04.07.2012 в 21:27 ----------

на тикеты не отвечают вот уже почти 6 часов, телефон не берут

Ссылка на WHT за 2007й (!!!) год - это, бесспорно, убедительный факт. У нас как минимум несколько сотен машин в каждом ДЦ Hetzner Online AG, жалобы на которые идут нескончаемым потоком, но блокировки сразу - это из ряда вон и это от силы 3-4% от всех жалоб и в каждом случае - блокировки оправданы и я отвечаю за свои слова.

michaek:
Pavel.Odintsov, судя по логу, это рак мозга. при чем тут оборудование? оно в каком-нибудь отдельном влане и недоступно с клиентских серверов

Запросите уточнение тикетом и они точно объяснят, что это и почему. Мне для точного ответа нужен Вашей машины мак/IP и то, что Вы именно делали. Но я еще раз повторяю - просто так никого никогда Hetzner не блокировал.

michaek:
Pavel.Odintsov, мне прислали вот такое
12:51:30.977408 ea:28:77:6a:32:25 > 28:c0:da:46:26:26, ethertype IPv4 

(0x0800), length 62: 10.10.10.1.13403 > 253.171.12.157.22: S
21200460:21200460(0) win 65535 <mss 1460,nop,nop,sackOK>
12:51:30.977446 ea:28:77:6a:32:25 > 28:c0:da:46:26:26, ethertype IPv4
(0x0800), length 62: 10.10.10.1.13403 > 253.171.12.158.22: S
867404028:867404028(0) win 65535 <mss 1460,nop,nop,sackOK>
12:51:30.977483 ea:28:77:6a:32:25 > 28:c0:da:46:26:26, ethertype IPv4
(0x0800), length 62: 10.10.10.1.13403 > 253.171.12.159.22: S
1707724447:1707724447(0) win 65535 <mss 1460,nop,nop,sackOK>
12:51:30.977588 ea:28:77:6a:32:25 > 28:c0:da:46:26:26, ethertype IPv4
(0x0800), length 62: 10.10.10.1.13403 > 253.171.12.160.22: S
603575079:603575079(0) win 65535 <mss 1460,nop,nop,sackOK>

и заблокировали. кому эти пакеты вообще могли быть опасны?

да, мотивировали блокировку "использованием адресов, которые не выданы на сервер"

Судя по логу и IP - это ethernet, диапазон 10.0.0.0/8 - это private network (http://en.wikipedia.org/wiki/Private_network#Private_IPv4_address_spaces), эти диапазоны используются в Hetzner (впрочем, как и у всех остальных) для служебных целей - роутеры и прочее сетевое оборудование. Так что Ваша машинка каким-то образом домогалась до их оборудования, а такого никто не любит, как следствие и отключение.

Profforg:
Я говорил что-то о проблемах? Это анти-ддос, а не проблема. Я использую хетзнер потому что они лимитируют входящий трафик. Даже если отправить 10 гбит - будет лагать только из-за того, что перегружены роутеры Juniper. И то не факт)

Боюсь, Вы слабо представляете, какое оборудование стоит на бордере Hetzner, туда спокойно можно влить половину тарфика РФ и отфильтровать три раза :)

Но в целом - ТС спрашивал про трафик, а не про насилие над сетью, обычный тарфки летит на ура, а то, про что Вы говорите - называется на иначе как нецеловое использование сети Интернет.

michaek:
Pavel.Odintsov, с чего вдруг блокировать начали сразу? раньше хоть какое-то время на решение проблемы давали

В экстреннных случаях, когда атака правда опасна для инфрастурктуры ДЦ либо для удаленных систем (когда атака исходящая) блокировка осуществляется мгновенно. Это весьма редкое событие, но бывает.

DyrV:
Оперативной памяти 512 мб, панель управления будет ISPmanager.
CentOS, Ubuntu, Debian, Fedora? 64-разрядную или нет?

однозначно, для хостинга - Debian либо Ubuntu LTS.

Всего: 1954