Cosolom

Рейтинг
17
Регистрация
14.11.2011

Считаю, что такой недорогой хостер хорош для бюджетных проектов. А бекапы делать надо независимо от выбора хостера. Поэтому, если проект выходит на большие рельсы и от стабильности зависит кусок прибыли, то не стоит на этом экономить.

Ребята, а подскажите сервис для хранения бекапов. У хетнцера есть услуга 100Гб за 4.9€, но у них ограничение на доступ к бекапам только из сети хетцнера. Не хотелось бы себя так привязывать

Написали, что временно проблему может решить перезагрузка и рассказали про удаленную консоль. Перезагрузка проблему не решила. Удаленная консоль при перезагрузке показывает что система в read only режиме (сообщения сыпятся на попытки очистить временные директории и т.п.) и больше ничего не клацается. А саппорт уже 4 часа не выходит на связь((

Вот. Снова сервак не пингуется. Интересно, у меня одного?

michaek:
ну что-то типа tcpdump -ni eth0 proto UDP and port 80

Спасибо! Запустил. Пишет tcpdump: listening on eth0.......

больше ничего не пишет. Через время прервал (пару минут). Написало:

0 packets captured

5 packets received by filter

0 packets dropped by cernel

Подозреваю, что подозрительной активности нет?

michaek:
tcpdump-ом

Подскажите с какими ключами его запускать и что смотреть на выходе? В инете поискал, там в основном пишут про защиту и поиск самой атаки, а вот как проверить свой сервер - нет

michaek:
Cosolom, а реально пакеты есть с сервера такие?

Сервер глянул - подозрительной активности не увидел. Был бы благодарен, если подскажите как это можно проверить.

---------- Добавлено 19.08.2013 в 14:25 ----------

foxi:
в udp возможна подмена ip (spoofing ip) 🍿
и что говорит хенцзер?

Хетцнеру и на агаву только отписал. Сам с нетерпением жду ответ.)

Вот сейчас пришло сообщение от хетцнера:

Dear Sir or Madam,

We have received spam/abuse notification from ____@agava.com. Please take

the necessary steps to prevent this from happening again in future.

Furthermore, we would request that you provide both ourselves and the

person who has submitted this complaint with a short statement within

24 hours. This statement should include details of the events leading

up to the incident and the steps you are taking to deal with it.

Next steps:

- Solve the problem

- Send your statement to us: Please use the following link for this: url

- Send your statement to the person making the complaint per email

The details will then be checked by a colleague, who will coordinate

further proceedings. In the event of several complaints, this may

lead to the server being locked.

Само сообщение о спаме, которое получил хетцнер:

DDoS attack from your IP

Hello!

I represent one of top Russian hosting provider.

We are under DDoS from thousands IPs from your network! (attacks began 3 days ago)

Stop the DDoS immediately!

Example (list of ups attached, file 5.txt):

=========================================================================

23:57:43.953684 IP 78.46.136.220.80 > 89.108.75.137.80: UDP, length 1368

=========================================================================

И вот, типо ip моего сервера находится в этом списке. Кто что посоветует? Проблема похоже внутренняя у хетцнера, а они ее сбривают на своих клиентов.

michaek:
слово Johannesburg в тексте ни на какие мысли не навело?

на первый взгляд - нормальное немецкое слово))

А вот и пришел ответ от самого хетцнера:

"due to an attack on a server in the same subnet as yours, there was a temporary

disruption of the network.

...."

Так что, не плановые работы это было - факт.

Пока писал, решил поискать хетцнера в твитере и нашел))

http://networkfail.solidsystems.co.za/2013/05/24/planned-maintenance-several-web-hosting-servers-2013-05-24-resolved/

---------- Добавлено 25.05.2013 в 01:12 ----------

Вот так, а лег бы спать пораньше и утром бы и не узнал, что были проблемы. Всем доброй ночи.

123 4
Всего: 31