Skocz do zawartości

Polecane posty

Znowu leży

Microsoft Windows [Wersja 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Wszelkie prawa zastrzeżone.

C:\Users\Piekło>ping netdc.pl

Badanie netdc.pl [89.231.6.66] z 32 bajtami danych:
Upłynął limit czasu żądania.
Odpowiedź z 89.231.6.66: bajtów=32 czas=105ms TTL=53
Upłynął limit czasu żądania.
Odpowiedź z 89.231.6.66: bajtów=32 czas=84ms TTL=53

Statystyka badania ping dla 89.231.6.66:
Pakiety: Wysłane = 4, Odebrane = 2, Utracone = 2
		 (50% straty),
Szacunkowy czas błądzenia pakietów w millisekundach:
Minimum = 84 ms, Maksimum = 105 ms, Czas średni = 94 ms

C:\Users\Piekło>tracert netdc.pl

Śledzenie trasy do netdc.pl [89.231.6.66]
z maksymalną liczbą 30 przeskoków:

 1	 1 ms	 1 ms	 1 ms  NETIASPOTDRIVE [192.168.1.254]
 2	 8 ms	 7 ms	 8 ms  Gdansk-bras1.inetia.pl [195.114.190.158]
 3	17 ms	12 ms	10 ms  83.238.251.178
 4	17 ms	18 ms	22 ms  StarH001RT09-WarsH002RT22.inetia.pl [81.210.126.
128]
 5	16 ms	20 ms	16 ms  WarsH002RT22-WarsB010RT06.inetia.pl [83.238.250.
176]
 6	 *		*		*	 Upłynął limit czasu żądania.
 7	14 ms	14 ms	14 ms  host-89-228-40-21.warszawa.mm.pl [89.228.4.21]
 8	14 ms	14 ms	14 ms  host-89-228-40-13.warszawa.mm.pl [89.228.4.13]
 9	26 ms	25 ms	24 ms  host-89-228-40-62.warszawa.mm.pl [89.228.4.62]
10	 *		*		*	 Upłynął limit czasu żądania.
11   111 ms	 *		*	 mail.netdc.pl [89.231.6.66]
12   111 ms	 *		*	 mail.netdc.pl [89.231.6.66]
13	 *		*		*	 Upłynął limit czasu żądania.
14	 *		*		*	 Upłynął limit czasu żądania.
15   107 ms	 *		*	 mail.netdc.pl [89.231.6.66]
16	 *		*		*	 Upłynął limit czasu żądania.
17   118 ms	 *		*	 mail.netdc.pl [89.231.6.66]
18	 *		*		*	 Upłynął limit czasu żądania.
19	 *		*		*	 Upłynął limit czasu żądania.
20	 *	  117 ms	 *	 mail.netdc.pl [89.231.6.66]
21	 *		*		*	 Upłynął limit czasu żądania.
22	 *		*	  122 ms  mail.netdc.pl [89.231.6.66]

Śledzenie zakończone.

C:\Users\Piekło>

 

Kiedyś wszystko ładnie działało, a teraz jest coraz gorzej.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Przepychają łącze... u mnie nawet nie resolvuje netdc.pl (w końcu oba dnsy mają na tej samej maszynie).

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Potwiedzam, leży.

 

traceroute to 89.231.6.140, 30 hops max, 60 byte packets

1 host-194-24-175-129.ncgroup.pl (194.24.175.129) 0.341 ms 0.412 ms 0.489 ms

2 kix-waw-sw1.k-ix.net.pl (91.212.9.1) 3.144 ms 3.206 ms 3.278 ms

3 * * *

4 * * *

5 host-89-228-40-62.warszawa.mm.pl (89.228.4.62) 11.853 ms 11.883 ms 12.024 ms

6 host-217-172-225-82.gdynia.mm.pl (217.172.225.82) 11.254 ms 89.228.2.254 (89.228.2.254) 11.270 ms host-217-172-225-82.gdynia.mm.pl (217.172.225.82) 11.278 ms

 

Oj strasznie to wygląda. Jak tylko się skończy ważność serwera, uciekam.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

No kicha :(

 

Microsoft Windows [Wersja 6.1.7600]
Copyright (c) 2009 Microsoft Corporation. Wszelkie prawa zastrzeżone.

C:\Users\Przemek>tracert 89.231.6.140

Śledzenie trasy do 89.231.6.140 z maksymalną liczbą 30 przeskoków.

 1    <1 ms    <1 ms    <1 ms  10.10.10.1
 2     3 ms     2 ms     2 ms  192.168.195.1
 3   100 ms   135 ms   143 ms  10.9.216.201
 4   183 ms    88 ms    88 ms  10.9.216.202
 5    86 ms    88 ms    88 ms  10.9.217.18
 6   117 ms   169 ms   167 ms  10.9.217.13
 7   114 ms   109 ms    98 ms  10.9.219.1
 8  1128 ms    87 ms    78 ms  10.9.219.222
 9   116 ms   158 ms   159 ms  rou20981z-atm6-0.eranet.pl [213.158.195.53]
10    98 ms   107 ms   118 ms  213.158.198.5
11     *        *        *     Upłynął limit czasu żądania.
12     *      121 ms     *     host-89-228-40-5.warszawa.mm.pl [89.228.4.5]
13   118 ms   128 ms   129 ms  host-89-228-40-62.warszawa.mm.pl [89.228.4.62]
14    87 ms    88 ms    98 ms  89.228.2.254
15     *        *        *     Upłynął limit czasu żądania.
16     *        *        *     Upłynął limit czasu żądania.
17     *        *        *     Upłynął limit czasu żądania.
18     *        *        *     Upłynął limit czasu żądania.
19     *        *        *     Upłynął limit czasu żądania.
20     *     ^C
C:\Users\Przemek>

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

potwierdzam problemy z netdc.pl

 

--- netdc.pl ping statistics ---

78 packets transmitted, 30 received, 61% packet loss, time 77013ms

rtt min/avg/max/mdev = 17.358/17.526/18.336/0.188 ms

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Witam,

 

Sprawa jest dość poważna i niestety nie całkiem zależna od nas. Ostatnio "nawiedzają" nas, krótkie zaniki widoczności sieci, nie są to żadne awarie, ani usterki, są to ataki typu DDoS, zazwyczaj niewielkie (rzędu 200-300 Mbps) wtedy taki atak wyłapywany jest z automatu, lub wycina go sprawnie administrator, dlatego trwa to zazwyczaj maksymalnie kilka minut. Natomiast dzisiejszy atak (z OVH) był na tyle duży, że wysycił 673 Mbps ruchu przychodzącego z ponad 1000 adresów IPv4, zapewne spoof'owanych. Sprawa została już tydzień temu zgłoszona odpowiednim służbą, ale póki co nie mamy żadnych informacji o postępie.

Z naszej strony staramy się w miarę możliwości, tak zmodyfikować polityki firewalla, aby większość takich incydentów wyłapywał automat, nie mniej jednak jest to proces dość złożony.

 

Na chwilę obecną ze swojej strony możemy jedynie przeprosić, za te niedogodności i zapewnić, że robimy co w naszej mocy, żeby całkowicie wyeliminować te nieprzyjemne incydenty.

 

Pozdrawiam

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Znowu leży:

 

traceroute to netdc.pl (89.231.6.66), 30 hops max, 60 byte packets

1 host-194-24-175-129.ncgroup.pl (194.24.175.129) 0.408 ms 0.480 ms 0.534 ms

2 kix-waw-sw1.k-ix.net.pl (91.212.9.1) 3.138 ms 3.233 ms 3.230 ms

3 * * *

4 * * *

5 host-89-228-40-62.warszawa.mm.pl (89.228.4.62) 12.023 ms 11.979 ms 12.078 ms

6 host-217-172-225-82.gdynia.mm.pl (217.172.225.82) 11.320 ms 89.228.2.254 (89.228.2.254) 11.369 ms host-217-172-225-82.gdynia.mm.pl (217.172.225.82) 11.422 ms

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Microsoft Windows [Wersja 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Wszelkie prawa zastrzeżone.

C:\Users\Piekło>ping netdc.pl

Badanie netdc.pl [89.231.6.66] z 32 bajtami danych:
Odpowiedź z 89.231.6.66: bajtów=32 czas=127ms TTL=53
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.

Statystyka badania ping dla 89.231.6.66:
   Pakiety: Wysłane = 4, Odebrane = 1, Utracone = 3
            (75% straty),
Szacunkowy czas błądzenia pakietów w millisekundach:
   Minimum = 127 ms, Maksimum = 127 ms, Czas średni = 127 ms

C:\Users\Piekło>tracert netdc.pl

Śledzenie trasy do netdc.pl [89.231.6.66]
z maksymalną liczbą 30 przeskoków:

 1     1 ms     1 ms     1 ms  NETIASPOTDRIVE [192.168.1.254]
 2     8 ms    10 ms     8 ms  Gdansk-bras1.inetia.pl [195.114.190.158]
 3    11 ms    11 ms    11 ms  83.238.251.178
 4    18 ms    22 ms    22 ms  StarH001RT09-WarsH002RT22.inetia.pl [81.210.126.
128]
 5    17 ms    16 ms    16 ms  WarsH002RT22-WarsB010RT06.inetia.pl [83.238.250.
176]
 6     *        *        *     Upłynął limit czasu żądania.
 7     *       14 ms    14 ms  host-89-228-40-21.warszawa.mm.pl [89.228.4.21]
 8    15 ms    15 ms    14 ms  host-89-228-40-13.warszawa.mm.pl [89.228.4.13]
 9    25 ms    24 ms    24 ms  host-89-228-40-62.warszawa.mm.pl [89.228.4.62]
10     *        *        *     Upłynął limit czasu żądania.
11     *        *        *     Upłynął limit czasu żądania.
12     *        *        *     Upłynął limit czasu żądania.
13     *        *        *     Upłynął limit czasu żądania.
14     *        *        *     Upłynął limit czasu żądania.
15     *        *        *     Upłynął limit czasu żądania.
16   140 ms     *        *     mail.netdc.pl [89.231.6.66]
17     *        *        *     Upłynął limit czasu żądania.
18     *        *        *     Upłynął limit czasu żądania.
19     *        *        *     Upłynął limit czasu żądania.
20     *        *        *     Upłynął limit czasu żądania.
21     *        *        *     Upłynął limit czasu żądania.
22   129 ms     *        *     mail.netdc.pl [89.231.6.66]
23     *        *        *     Upłynął limit czasu żądania.
24     *        *        *     Upłynął limit czasu żądania.
25   125 ms     *        *     mail.netdc.pl [89.231.6.66]
26     *        *        *     Upłynął limit czasu żądania.
27     *        *        *     Upłynął limit czasu żądania.
28     *        *        *     Upłynął limit czasu żądania.
29     *        *        *     Upłynął limit czasu żądania.
30     *        *        *     Upłynął limit czasu żądania.

Śledzenie zakończone.

C:\Users\Piekło>

Ciekawe kiedy wszystko zacznie działać poprawnie (bez padów co kilka godzin).

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

 

Aktualnie mogę powiedzieć tylko, że problemem są ataki DDoS. Stajemy aktualnie na głowie, żeby problem jak najszybciej usunąć. Zapewniam, że wszystko stosownie zrekompensujemy bardzo pokaźnie. Obecnie montowane są dwa UTM zabezpieczające oraz sprawa została zgłoszona Policji. Obecnie prace prowadzone są przy współpracy z naszym ISP, mogę powiedzieć, że doszło obecnie do tego, że wycięto już kilkaset klas adresowych C na firewallu brzegowym, analizujemy też nagłówki pakietów, które mogą pomóc w namierzeniu sprawcy.

 

Pozdrawiam,

Administrator Piotr

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Nadal leży:

 

traceroute to netdc.pl (89.231.6.66), 30 hops max, 60 byte packets

1 host-194-24-175-129.ncgroup.pl (194.24.175.129) 0.384 ms 0.345 ms 0.456 ms

2 kix-waw-sw1.k-ix.net.pl (91.212.9.1) 3.210 ms 3.283 ms 3.391 ms

3 * * *

4 * * *

5 host-89-228-40-62.warszawa.mm.pl (89.228.4.62) 11.921 ms 11.823 ms 11.991 ms

6 89.228.2.254 (89.228.2.254) 11.296 ms 11.319 ms 11.315 ms

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
1 2 ms <1 ms <1 ms 192.168.0.1

2 2 ms 3 ms 2 ms 192.168.35.1

3 4 ms 9 ms 6 ms 91.218.157.221

4 3 ms 9 ms 3 ms 193.33.8.249

5 3 ms 29 ms 3 ms ip-89.171.11.113.static.cdpnetia.pl [89.171.11.1

13]

6 10 ms 9 ms 9 ms 213.134.136.241

7 * * * Upłynął limit czasu żądania.

8 * * * Upłynął limit czasu żądania.

9 19 ms 17 ms 17 ms host-89-228-40-62.warszawa.mm.pl [89.228.4.62]

10 17 ms 16 ms 16 ms 89.228.2.254

11 * * * Upłynął limit czasu żądania.

12 18 ms 65 ms 17 ms mail.netdc.pl [89.231.6.66]

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Przed chwilą znów padł, strasznie jest to uciążliwe. nie mogę przez to pracować nad projektem.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Więc tak, robimy co możemy, żeby to zabezpieczyć z glową i w miarę trwale.

Obecnie sieć prezentuje się następująco:

 

INTERNET -> Netgear FS728TS Wklada optyczna + rozejscie na klaster po RJ-45 (Tutaj jest wstępny podzial ruchu na krytyczny i normalny) -> KLASTER HA Vyatta Core 6.4 FWSNORT, PSAD, IPS,IDS, QoS + Firewall (Tutaj mamy 2x IBM xSeries z Quad Xeon) -> NETASQ UTM U120 -> NETDC

 

Oprócz tego zamontowaliśmy dwa nowe UTM RS-3000 AirLive, jeden pod uslugi WWW, drugi pod VPS, każdy ma inaczej skonfigurowaną poitykę blokująca nieporządane pakiety.

 

Akurat calość zgrala nam się w czasie z pracami w DC jakie obecnie obok tego problemu są prowadzone. Montowana jest podloga techniczna, zbiorczy UPS 2x 20 kW i nowe routery ponieważ niebawem będzie zestawione BGP z 4 operatorów + nitka do LIM 1 Gbps, montowane są też 4 nowe szafy RACK.

 

Obecnie mamy nadzieję, że calość będzie już dzialac stabilnie.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Witam,

 

Nie rozumiem problemu który tu się odbywa, Jeżeli w firmie jest awaria to należy poczekać oraz zadzwonić do BOK-u jaki jest czas realizacji na usunięcie awarii. Każdy by chciał uptime 100 % lecz nie posiada nikt takiej maszyny która by chodziła 24h przez 10 lat. Każdy który zobaczy down serwera minute temu od razu pisze na forum.

 

Tak samo jeżeli technicy konserwują Serwery to chyba dobrze że tym się zajmują przy konserwacji serwer nie będzie up.

Edytowano przez esdata.pl (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Wszystko zależy od polityki firmy jak najbardziej również się zgodze że utrzymanie uptime na poziomie 100 % jest poprostu nie możliwe z przyczyn technicznych. Trzeba pamietać że serwer to tylko sprzęt elektorniczy ma swoją żywotność tak samo tyczy się innych problemów z oprogramowaniem w któych również są wszelakie problemy czy to ataki DDos czy inne problemy. Nie zależnie od problemów od strony firmy powiny być szybko rozwiązywane a od stron klient zrozumiałe. :-)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Obecnie sprawe monitorujemy non stop od 24h, na tą chwilę poczynione prace dały pozytywny efekt i całość działa stabilnie.

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Panowie ,przepraszam że odkopię temat, ja już nie mogę.

 

Strony moje co kilka dni leżą , zero rekompensaty, gdy byłem na niceshoot , nie było takich problemów,potem niceshoot został przejęty przez Piotra Sznajdrowicza , od tego momentu ciągle problemy, ciągle DDosy i inne sprawy, proszę mi powiedzieć co mam zrobić w takiej sytuacji, netdc jest to najgorszy hosting,który nie poleciłbym największemu wrogowi.

 

100 % NEGATYW !

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Proszę Pana od czasu problemu z atakami nie mieliśmy żadnych przerw, obecnie jest chwilowy zanik z powodu prac technicznych po stronie naszego ISP, proszę o cierpliwość.

 

Pozdrawiam

 

PS: Informowaliśmy, że rekompensata za wcześniejsze problemy będzie jak zakończymy obecne prace, czyli do 14 dni.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Kamikadze

Od kiedy ataki na sieć to wina hostingu? ;)

 

Spytaj się lepiej tych co DDOSują jaki mają w tym cel :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Już wszystko działa. Obecne prace jakie trwają poprawią sytuację w tej konkretnie kwestii bo będzie kilkukrotna redundancja łącz.

Też chcielibyśmy wiedzieć co w nas takiego wyjątkowego.

 

Pozdrawiam

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

 

Też chcielibyśmy wiedzieć co w nas takiego wyjątkowego.

 

Pozdrawiam

Nie tylko w was .

Ostatnio walili jednego klienta progreso.pl

atak szybko zlikwidowany 15 min i po krzyku , Irek też miał całkiem niedawno atak , webh , oraz jeszcze ktoś ale już nie pamiętam .

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Irek też miał całkiem niedawno atak

Nie Irek, tylko Nephax

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Znów leży od kilku min, przerwało mi gdy nadpisywałem pliki.

 

C:\Users\Sławek>ping netdc.pl
Badanie netdc.pl [89.231.6.66] z 32 bajtami danych:
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Odpowiedź z 89.231.6.66: bajtów=32 czas=72ms TTL=50
Upłynął limit czasu żądania.
Statystyka badania ping dla 89.231.6.66:
Pakiety: Wysłane = 4, Odebrane = 1, Utracone = 3
		 (75% straty),
Szacunkowy czas błądzenia pakietów w millisekundach:
Minimum = 72 ms, Maksimum = 72 ms, Czas średni = 72 ms

 

C:\Users\Sławek>ping netdc.pl
Badanie netdc.pl [89.231.6.66] z 32 bajtami danych:
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Statystyka badania ping dla 89.231.6.66:
Pakiety: Wysłane = 4, Odebrane = 0, Utracone = 4
		 (100% straty),

Edytowano przez kajtek (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość
Temat jest zablokowany i nie można w nim pisać.

×