TL;DR: Провайдер (выделенных серверов) online.net плохой, не пользуйтесь им.
Или второй акт марлезонского балета.
Вчера, в 18 часов по московскому времени, без объявления войны перестал отвечать сервер который я арендую у провайдера online.net. Полез в ЛК провайдера, там было сказано что сервер заблокирован за outgoing flood, и предлагалось связаться с сапортом для того что-бы разблокировать сервер бесплатно или за 19 евро.
Связался с сапортом, запросил подробности и любой доступ к серверу (как иначе решать потенциальные проблемы с ним).
Через пять минут сапорт ответил что сервер заблокирован по причине DDOS from IP IP_сервера (attack ID 302593): protocols : tcp, targets: 213.230.76.234/32, sports: www-http, dports: 61847, lo
и спросил могу-ли я это объяснить.
Я ответил что никого не DDoSил и даже не DoSил, мамая клянус. Предположил что сервер мог быть взломан (не то что-бы были какие-то явные предпосылки, но ведт разумное предположение). Так-же я напомнил что без доступа к серверу я могу только гадать, и задал уточняющие вопросы о предполагаемой атаке.
Через 36 минут ответа не было (и сообщение значилось как не прочитанное), и я поинтересовался живы-ли они там.
Ещё через 21 минуту у меня попросили получше объяснить «последний пункт». Ответил в духе «у меня тут продакшен в час пик лежит, я не спал сутки, а вы мне мозки конопатите и сопли жуёте, так-что я немного нервный».
Впрочем ещё через 10 минут выяснилось что «последний пункт» это про мои попытки получить хоть какие-то подробности о предполагаемой атаке. «К сожалению мы не можем сказать больше» потому-что вы не платите нам по 35 евро в месяц за расширенную поддержку (осуществляемую видимо теми-же умственно отсталыми личностями). И мне предложили решать свою проблему самостоятельно для чего разблокировали сервер и загрузили его системой для восстановления (ну наконец-то, хотя-бы половина того о чём я просил полтора часа назад).
Но система для восстановлениябыла недоступна. Ну вот не пинжилась и всё тут. Что-то там у них разладилось наверное.
Через два с половиной часа они ответили что исправили эту проблему, система для восстановления стала доступна.
После 50 минут колупаний в системе (и борьбы со сном) я не нашёл ничего более подозрительного чем куча запросов к сайту с того самого IP который я, предположительно, атаковал. Запросы приходились на один большой файл webm, шли они всю вторую половину дня, особенно много их было перед блокировкой. Учитывая что «атака» шла с 80 порта на какой-то-рандомный-порт-больше-1024 я решил что наиболее вероятная гипотеза это не взлом, а ложно-положительный детект. Подробно изложил сапорту спои соображения и ребутнул сервер в нормальный режим. И на всякий случай пока забанил «атакованную» /24 подсеть на тех сайтах (сайты вспомогательные, на них дополнительный функционал сервиса, так-что это не слишком жестоко).
Итого даунтайм пять часов. Если-бы сапорт поменьше жевал сопли и сразу дал доступ к серверу (о чём я просил их в первом же сообщении) то даунтайм мог-бы сократиться до часа. А если-бы не видимо-ложно-положительное срабатывание их детектилки DDoSов то всей этой истории вовсе не было-бы.
Провайдер на ровном месте создал мне проблему, и героически помогал её решить пять часов. Ай маладца!
И напоследок вопрос: как-бы покачественнее нагадить этим замечательным людям в душу и карму, что-бы им неповадно было? Есть ведь какие-то сайты где собирают отзывы о провайдерах, для VPS провайдеров точно есть, а вот про дэдики не попадалось.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от tierpunk
Ответ на:
комментарий
от robotron5
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от timdorohin
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от ktk
Ответ на:
комментарий
от anonymous_sama
Ответ на:
комментарий
от robotron5
Ответ на:
комментарий
от MrClon
Ответ на:
комментарий
от robotron5
Ответ на:
комментарий
от berrywizard
Ответ на:
комментарий
от MrClon
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Ненависти пост. (2012)
- Форум Хостинг online.net (2014)
- Форум Виртуальный хостинг на online.net (2014)
- Форум Патчи Убунты сломали GTK или ненависти пост (2016)
- Форум Ненависть. НЕНАВИСТЬ. НЕНАВИСТЬ! НЕНАВИСТЬ!!! (2009)
- Форум Что от меня хочет online.net? (2015)
- Форум [ненависть] [IE8] ненависть (2008)
- Форум [НЕНАВИСТЬ][НЕНАВИСТЬ][НЕНАВИСТЬ] УМРИ ОТЕЧЕСТВЕННЫЙ ПРОИЗВОДИТЕЛЬ! (2009)
- Форум [ReiserFS] Ненависть ненависть ненависть (2008)
- Форум [НЕНАВИСТЬ] Тред про ненависть (2008)