bugsmoran

bugsmoran
Рейтинг
223
Регистрация
18.02.2010
dkv024:
А если я только через биллинг заходил на сервер?

Пробуйте. Поправил на новый IP.

---------- Добавлено 09.07.2013 в 17:21 ----------

Uman:
Сначала NS, потом сервак, да ещё и взбесившаяся клиентура и так по кругу. В общем не хило вас бомбанули :) Это ж откуда столько ненависти у конкурентов в вам ))

Мы не знаем если это конкуренты или кто другой. Может и не они. Конкуренты вон наоборот благородно помогают.

Что-то у них бизнес левел в вебмани как у шаредного хостинга, хотя суммы через них должны проходить в сто раз большие. Боязно.

shilich1:
bugsmoran, когда сайты нормально открываться будут, что за хрень опять?
И панель не открывается у меня и ftp недоступно

Напишите в личку какая услуга и на какой кошелек вернуть средства. Я выдам манибэк и бэкапы.

---------- Добавлено 09.07.2013 в 15:55 ----------

madmozg:
мои сайты заработали на 176.9.226.248 а не на 176.9.226.249 (!!!) как писал админ выше.
Мда

Точно. Я два адреса перепутал. Сайты перенесены на 176.9.226.248.

Очень устал. Ничего уже не соображаю.

---------- Добавлено 09.07.2013 в 15:56 ----------

shilich1:
bugsmoran, вот Вы мне скажите, почему теперь я у всех пользователей своего сайта, включая себя вижу вот этот ip - 46.4.198.16 ? Это как понимать?

Я еще раз говорю: устал оправдываться. Вас ждут манибэк и бэкапы.

От меня панель совершенно нормально открывается.

На этом IP уже нет сайтов. Они перенесены на 176.9.226.249

Вам ответили только что.

Hetzner отказал в гигабитном канале.

we regret to say that the Gbit-Port would not help here because it would not solve
this large attack.

Mit freundlichen Grüßen / Best Regards

Christopher Leopold

Атака в несколько десятков мегабит, которую переваривает простенькй десктопный сервер в их же датацентре, считает "large attack".

---------- Добавлено 09.07.2013 в 14:18 ----------

shilich1:
bugsmoran, техподдержка спит? 12 часов назад написал письмо, нужно решить важную проблему с отправкой писем с сайта.

В среднем на клиента сейчас приходится около 3-х открытых тикетов. В очереди несколько тысяч тикетов. Сотрудников в тысячу раз меньше. Более того, у Вас инженерная проблема. А инженеры все сами знаете чем заняты.

Какой тикет?

Vistaa, вопрос с DNS неактуален уже. Сейчас проблема только у тех клиентов, кто находился на 176.9.179.193. Но она сейчас решится. Я уже почти перенес все.

---------- Добавлено 09.07.2013 в 13:38 ----------

extra:
А какой смысл, cloudflare всяко круче + дает кучу доп. плюшек, не?

Наша панель на CF автоматом не меняет IP. Вот в чем проблема. Я сейчас 800 сайтов перенес с одного IP на другой. Те, кто был на наших NS - заработают. Те, кто был на CF вынуждены руками прописывать новые адреса.

Как я понял, заблокировали сервер не за входящий DDoS, а за "исходящий" с нашего сервера. То есть DDoS-а как такового нет. Злоумышленник просто подменил адрес нашим и долбит чужой сервер:

Time: Tue Jul 9 11:42:41 2013 +0200
IP: 176.9.73.196 (DE/Germany/-/-/node24-1.whitesuite.ru)
Hits: 11
Blocked: Permanent Block

Sample of block hits:
Jul 9 11:42:24 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2752 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:25 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2753 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:26 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2754 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:27 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2755 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:29 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2756 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:29 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2757 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:30 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2758 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:31 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2759 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:33 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2761 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:35 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2763 PROTO=UDP SPT=53 DPT=42000 LEN=102
Jul 9 11:42:37 vm2 kernel: Firewall: *UDP_IN Blocked* IN=venet0 OUT= MAC= SRC=176.9.73.196 DST=176.9.179.193 LEN=122 TOS=0x00 PREC=0x00 TTL=61 ID=2764 PROTO=UDP SPT=53 DPT=42000 LEN=102

В Hetzner сидят больные люди, они не слышали про Spoofing.

Всего: 1963