Ilya74

Рейтинг
372
Регистрация
12.06.2008
Название компании
ООО "ИксФайвИкс"
Александр Тито:
А на мою просьбу дать мне руками нормальный IP мне в Селектеле также отказали ссылаясь на тотальную автоматизацию.

Ну, автоматизация у них действительно очень высокая. Но в то, чтобы нереально было вручную что-то прописать, не поверю. Тут скорее глупая инструкция от начальства.

Хотя когда они переводили клиентов из ChipCore в панель Selectel, там была такая же ерунда с невозможностью сохранить используемый IP-адрес. Казалось бы, в чём проблема сделать фичу для переноса записей по услугам как есть или делать это вручную.

Какой именно сертификат Вам сделали? Let's Encrypt?

adel92:
Вы преувеличиваете отношение компании и реакцию, на подобного рода отзывы.
Вам повезло меньше. Другому человеку повезло больше )

Если действительно было написано бумажное письмо с мотивированным текстом на бланке организации, то вполне могло и правда дойти до руководства. А по отзывам, да, согласен, что вряд ли стали бы предпринимать что-то.

В этом вопросе всё очень просто. Хостеры делятся на 3 типа:

1) Нет администрирования вообще, даже за деньги (тот же ruvds).

2) Есть администрирование, но только за деньги.

3) Администрирование включено в цену (такие VPS как правило дороже).

Ищите хостера по 3 варианту, чтобы поддержка уже была включена, тогда и проблем не будет. Либо хотя бы такого, который согласится всегда помочь за доп. плату.

Помогать хостер должен только тогда, когда в услугу такая помощь включена. В ином случае - не должен ничего помимо предоставления Интернет, CPU, RAM и места на диске.

Stek:
Не надоело еще посты набивать ? Ты покажи конкретное решение, а не "бла бла бла".
В первом посте есть правила iptables, они режут все кроме 80, 443 портов. Докер добавил далее свое правило проброса порта - и он стал открыт всем.
Я не спец в докере или иптейблах. Мне нужна подсказка что и куда дописать, что бы ограничить доступ к контейнеру по внешнему ип.
Сейчас на выходных займусь копанием док с mangle, возможно поможет.

Составляете такие же правила, как и для INPUT, только вместо INPUT используете DOCKER-USER.

То есть к примеру:

iptables -I DOCKER-USER -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

И так далее.

Здравствуйте,

Если готовы увеличить бюджет до 45 евро, то могу предложить:

Intel E3-1230v2 3.30 ГГц, 16 Гб DDR3 RAM, 120 Гб SSD, 100 мегабит в Нидерландах

Если же не готовы, то подойдёт разве что Online.net (https://www.online.net/en/dedicated-server#anchor-start), либо какой-то бюджетный VPS.

vickodin:
А что за чекалка?

Через https://mxtoolbox.com/blacklists.aspx удобно проверять.

adel92:
Скорее всего. Мы после удаления листинга IP оставляем в карантине на 14 дней и никому их не выдаем.

Повторение было не сразу, точно уже не вспомню, но 1-2 месяца точно прошло, а то и больше. Жёсткое решение, конечно. Но не знаю, как бы я реагировал, если бы возомнил себя борцом с всякой грязью :-D Скорее всего тоже блокировал бы сети тех, на кого идут одинаковые жалобы без остановки.

adel92:
А вот за игнор их сообщений больше чем 24 часа, листинги прилетали на раз-два.

Игнора не было. Там получилось так, что на IP, на который уже приходил листинг ранее, поселился другой ботнет. Видимо, это и стало переломным моментом. Прислали сразу два листинга, на тот IP и на на всю сетку сразу.

В общем-то Spamhaus я не виню, ибо жалобы были по делу и их было действительно немало.

Ну, благо это всё решено, меры приняты.

По данной теме в контексте Spamhaus важно лишь то, что ТС хочет на IP дата-центра лить много проблем. И ладно бы авторские права, прямо признаётся, что это будут ботнеты...

WapGraf:
Такое наверное было уже у всех. Решается только дополнительными, возможно временными, мерами по фильтрации клиентов.

Не спорю, что было у многих. Просто коллега написал, что всё будет ок, если реагировать. Но это не так.

Всего: 3827