Ilya74

Рейтинг
376
Регистрация
12.06.2008
Название компании
ООО "ИксФайвИкс"
adel92:
Вы преувеличиваете отношение компании и реакцию, на подобного рода отзывы.
Вам повезло меньше. Другому человеку повезло больше )

Если действительно было написано бумажное письмо с мотивированным текстом на бланке организации, то вполне могло и правда дойти до руководства. А по отзывам, да, согласен, что вряд ли стали бы предпринимать что-то.

В этом вопросе всё очень просто. Хостеры делятся на 3 типа:

1) Нет администрирования вообще, даже за деньги (тот же ruvds).

2) Есть администрирование, но только за деньги.

3) Администрирование включено в цену (такие VPS как правило дороже).

Ищите хостера по 3 варианту, чтобы поддержка уже была включена, тогда и проблем не будет. Либо хотя бы такого, который согласится всегда помочь за доп. плату.

Помогать хостер должен только тогда, когда в услугу такая помощь включена. В ином случае - не должен ничего помимо предоставления Интернет, CPU, RAM и места на диске.

Stek:
Не надоело еще посты набивать ? Ты покажи конкретное решение, а не "бла бла бла".
В первом посте есть правила iptables, они режут все кроме 80, 443 портов. Докер добавил далее свое правило проброса порта - и он стал открыт всем.
Я не спец в докере или иптейблах. Мне нужна подсказка что и куда дописать, что бы ограничить доступ к контейнеру по внешнему ип.
Сейчас на выходных займусь копанием док с mangle, возможно поможет.

Составляете такие же правила, как и для INPUT, только вместо INPUT используете DOCKER-USER.

То есть к примеру:

iptables -I DOCKER-USER -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

И так далее.

Здравствуйте,

Если готовы увеличить бюджет до 45 евро, то могу предложить:

Intel E3-1230v2 3.30 ГГц, 16 Гб DDR3 RAM, 120 Гб SSD, 100 мегабит в Нидерландах

Если же не готовы, то подойдёт разве что Online.net (https://www.online.net/en/dedicated-server#anchor-start), либо какой-то бюджетный VPS.

vickodin:
А что за чекалка?

Через https://mxtoolbox.com/blacklists.aspx удобно проверять.

adel92:
Скорее всего. Мы после удаления листинга IP оставляем в карантине на 14 дней и никому их не выдаем.

Повторение было не сразу, точно уже не вспомню, но 1-2 месяца точно прошло, а то и больше. Жёсткое решение, конечно. Но не знаю, как бы я реагировал, если бы возомнил себя борцом с всякой грязью :-D Скорее всего тоже блокировал бы сети тех, на кого идут одинаковые жалобы без остановки.

adel92:
А вот за игнор их сообщений больше чем 24 часа, листинги прилетали на раз-два.

Игнора не было. Там получилось так, что на IP, на который уже приходил листинг ранее, поселился другой ботнет. Видимо, это и стало переломным моментом. Прислали сразу два листинга, на тот IP и на на всю сетку сразу.

В общем-то Spamhaus я не виню, ибо жалобы были по делу и их было действительно немало.

Ну, благо это всё решено, меры приняты.

По данной теме в контексте Spamhaus важно лишь то, что ТС хочет на IP дата-центра лить много проблем. И ладно бы авторские права, прямо признаётся, что это будут ботнеты...

WapGraf:
Такое наверное было уже у всех. Решается только дополнительными, возможно временными, мерами по фильтрации клиентов.

Не спорю, что было у многих. Просто коллега написал, что всё будет ок, если реагировать. Но это не так.

adel92:
Если его игнорировать.

Вообще неправда. У нас был опыт такого плана в начале этого года. Абсолютно на каждую жалобу по ботнетам реагировали и в течение получаса с её получения отключали VPS. Когда жалоб за несколько месяцев в сумме было несколько десятков (замечу, все были решены и листингов не было), сеть тупо заблокировали целиком по причине того, что мы якобы не фильтруем клиентов и не предпринимаем меры для предотвращения таких жалоб.

---------- Добавлено 25.10.2019 в 13:49 ----------

adel92:
А много ли жостеров ее делает, на самом деле?)

Мы стали делать, другого варианта Spamhaus не оставил, увы. Ну и собственно эффект есть, с того момента ни одного листинга вообще.

---------- Добавлено 25.10.2019 в 13:49 ----------

hosting_manager:
У клиента просто впс-ки, ТС имел ввиду, чтоб сразу не отключили сервер по первой жалобе, а то, что жалобы могут быть - это понятно. Чтоб их не было или было минимум - достаточно просто мониторить сервер.

Клиент чётко написал, что будут жалобы от Spamhaus на ботнеты. Причём здесь "чтоб сразу не отключили по первой жалобе"? Вы готовы получать на свои адреса много жалоб на ботнеты?

_mxr:
Свой хостинг, и не редко приходят жалобы от того же Spamhaus(Чаще всего SBL, botnet).
Уточню, жалобы мы не игнорируем. Но в силу того что дешевые виртуальные машины, жалобы не редкость.

Вам было бы лучше арендовать или купить минимум сеть /24 и зароутить её в выбранный дата-центр, ибо при большом количестве жалоб на botnet Spamhaus через некоторое время занесёт в список всю сеть, к которой принадлежат проблемные IP и будет держать её в карантине.

Дата-центру такие проблемы со своими сетями не нужны, Вас попросят на выход или быстро решить вопрос, что вряд ли удастся сделать.

Spamhaus также будет настаивать на том, что Вам нужно лучше проводить верификацию клиента перед тем, как оказывать ему услугу. Вы этого, как я понимаю, не делаете вообще?

Всего: 3834