SerG757

SerG757
Рейтинг
98
Регистрация
07.02.2010
JungleBox #:
Хороший хостер, вы бредите, ребятки

В общем не плохой. Если бы не некоторые "но". Были регулярные вылеты, "проблемы на родительском сервере". Для справедливости добавлю - последние месяцы безупречно стабилен.

На сейчас больше всего не нравится - что-то с маршрутизацией, долгий ответ сервера, бывает до пол секунды висит, прежде чем до апач дойдёт что пора обрабатывать ответ. И новые условия isp-6.

Техподдержка неплохая, не раз помогали исправить мои ошибки. И помогали советом.

Из-за долгого "ожидания первого байта" подумываю о переезде, но не придумал куда. Смотрел в сторону 1cloud, но по отзывам - у них был сезон проблем. RuVds? Настораживают отзывы о мутных скрытых лимитах с последующей блокировкой. 

Опять началось. На этот раз поддержка сразу признала - проблемы на родительском сервере. Жду.

UPD пока исправили. Быстро справились. 

Итого. Пошёл третий день проблем. Сегодня поддержка пока молчит.

О! Наконец. Спустя сутки признали что на родительском сервере повышенная нагрузка. Пока не решат проблему с нагрузкой - буду ходить по публичным площадкам и ныть 😖

UPD вроде починили.

Вторые сутки раз в час на 5-15 минут отваливается сервер на firstvds.ru 

ТП ничего внятного не отвечает - "у вас всё хорошо".

Так что, пока они не решат эти трудности - буду здесь публично ныть.

suffix:
А собственные ns на одном vps/сервере - это также ненадёжно.

Этож ещё и на отдельные ns баблишко надо.

Если это Ростелеком, и если сеть через стандартный ростелекомовский роутер, то возможно ломанули роутер. На Хабре была хорошая статья про это. IP белый, нужно его отыскать и сбрутировать логин/пароль (а вдруг базы логинов поролей есть и они утекли?), потом жучка внедряют в прошивку и показывают рекламу или считают битки на сайтах без SSL. Ссыль на эту статью к сожалению не нашёл.

hakuna matata:
SerG757, не сработает https://developer.mozilla.org/ru/docs/Web/HTTP/CORS

Так сначала идёт запрос, а потом браузер смотрит на заголовки ответа, надо ли ему такое 🍻 Ну и что что браузер отклонил и вывел ошибку, запрос то уже улетел!

---------- Добавлено 05.03.2020 в 14:22 ----------

iSmel:
И как бы взять недоброжелателя за яйцы?) Ну или хотябы обнаружить зловредный js

Исследователя - практически никак. А js - через консоль браузера по ошибкам, или через ту же консоль и вкладку network.

iSmel:
С вебвизором уже не посмотреть, отключен был, а вот с редиректами вполне, судя по логам обращения к морде 50/50 идут с кодом 200 и 301 или 302

Дошла до меня одна штука. Пытаться защититься от ip может быть бессмысленно. Если чекают или управляют по get, то теоретически, исследователи могут через бэкдоры на других сайтах подгружать js который и будет бросать запрос честного живого посетителя, аля $.load('//site.ru/?ломай меня полностью'). И пипец, зашёл на сайт с бэкдором, кинул запрос на новую жертву, пока там не найдётся дыра. Поставил себе на сайт прикольный бесплатный плагин, даже если чистый js, и ты уже в клубе зомбиводов исследователей.

iSmel:
И один вопрос из первого поста так и остался загадкой: почему при атаке оба счетчика яндекс и гугл весь трафик считают за внутренние переходы а не из поисковиков и прочее? Может в этом и есть смысл? Возможно это и в благих целях как-то можно...

Может на период атаки срабатывают редиректы? Например, пока исполняются запущенные скрипты, желаемая страница редиректит на какой-то другой адрес? Посмотрите на адреса, меняются или нет, и посмотрите вообще визуально в вебвизоре, что пользователи видят.

Всего: 222