Skocz do zawartości

Polecane posty

Otóż zainteresowany osobnik, kosztem paru godzin pracy, mógłby zablokować dostęp do usług wszystkim klientom firmy, objętych tego typu zabezpieczeniem (znając ich adresy), kolejno przekraczając każdemu limit prędkości dostarczanych danych.

 

Nie zmienia to faktu że takie działanie jest przestępstwem, a poziom determinacji firmy rośnie wraz z rosnącymi stratami. Także w przypadku wykrycia/namierzenia można pójść siedzieć a o takich przypadkach już niejednokrotnie czytaliśmy.

 

 

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

nikt nie chce ryzykować zostania ukaranym za działanie innych 'użytkowników' internetu, poprzez odcięcie mu dostępu do usługi za którą zapłacił, obojętnie czy jest to 10 czy 800 złotych miesięcznie

Odcinanie atakowanego przy rozproszonym floodzie jest normalną praktyką robioną wszędzie. Nie ma właściwie sensownej obrony przed tym. Poza tym:

 

1. Twój VPS i tak by nie wytrzymał takiego obciążenia...

2. Zakładając że możesz mieć tam limit transferu to gdyby nie blokada to mógłbyś rzeczywiście dostać rachunek 800 za vps

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Co to się dziś porobiło w ionic.pl?

 

"Znam" firmę do ok 4 lat (różne usługi) przede wszystkim z dobrego supportu - szybko, kompetentnie, 24/7

 

Do dziś.

 

O 911 mail, w skrócie:

Pański VPS przenoszony jest na inną maszynę, przerwa potrwa kilkanaście minut ale w przeciwnym wypadku serwer nie będzie działał w ogóle, z uwagi na przerwę przyznaliśmy 20,- brutto do Skarbonki, przepraszamy za zaistniałą sytuację

 

 

Pomyślałem: ok, coś padło, trochę dziwnie brzmi "w przeciwnym razie..." ale nic to, zdarza się, fajnie że wysłali info, wiem na czym stoję

 

Czas płynie, telefon zaczyna dzwonić, ciśnienie rośnie

 

958. Dzwonię.

ja: Czy wiadomo już kiedy zacznie działać mój VPS?

ionic: Wysłałem do Pana wiadomość (tu małe zaskoczenie, nie wiem dlaczego spodziewałem się odpowiedzi Pracujemy.... Przepraszamy... Sprawdzamy... cokolwiek...)

ja: ...w mailu była informacja o kilkunastu minutach...

ionic: jeszcze nie wiadomo, ja się tym nie zajmuję, zadzwonię do kolegi który jest za to odpowiedzialny

ja: ok, zadzwonię za kilkanaście minut

 

1019, kilkunastominutowa awaria zmienia się w godzinną, dzwonię po informację 'od kolegi' który się tym zajmuje

 

nie będę cytował całej rozmowy, informacje przekazane przez Ionic w punktach:

  • "ja się nie zajmuję VPSami", ale z kolegą który się zajmuje awarią nie można się skontaktować bezpośrednio
  • nie wiadomo ile jeszcze potrwa przerwa, godzinę albo trochę dłużej, jak będzie zrobione to zacznie działać...
  • i wisienka na torcie: zabrakło miejsca na dysku na maszynie fizycznej, część vpsów już przenieśliśmy, przenosimy pozostałe

ok. 1130 działa

 

prawie 2,5h przerwy w godzinach szczytu - pare osób odpoczęło (brak dostępu do poczty + brak dostępu do systemu = brak możliwości wykonywania pracy), siwych włosów jakby więcej i pytanie: jak to zabrakło miejsca na dysku?

 

skoro ktoś zawalił i zdarzyło się, to jak można powiedzieć klientowi o 10 rano: Zabrakło nam miejsca na dysku, musimy przenieść VPS na inny serwer, jak skończymy to będzie działało

 

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Ostatnio w jednej z firm z USA, która sprzedawała na OpenVZ VPSy zmówiło się 10 klientów i okazało się, że wszystkie ich (i prawdopodobnie wszystkich klientów) serwery były na tej samej matce. Miejsca zabrakło po parunastu sekundach. Zrobili tak dlatego, że 4x2.0Ghz chodziło jak 166Mhz, a firma odpowiadała, że źle coś skonfigurowali.

 

 

@up - skoro zabrakło miejsca na dysku to jak bardzo muszą być oversellowane CPU i RAM.

Edytowano przez Misiek08 (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

z tego co się dowiedziałem dziśw biurze sytuacja była trochę inna niż wyżej przedstawiona,

klient korzystał z 40 GB z dostępnych w ofercie 30 (warnukowo dodane 10G bo to vps managed),

operacja przenosin miała miejsce ale nie na inną matkę a na inną partycję w tym samym systemie trwała dość długo ze względu na np 6 GB emaili po 1/2KB (wyjście z crona bez /dev/null czyli powiadomienie w formie email) + zdjęcia z projektów www / sklepów.

Nie dało się tego niestety obejść z tego co się dowiedziałem jak tylko odłączyć vpsa bo i tak nie działał poprawnie (100 % zajętości na danej macierzy raid 10 co za tym idzie przy ovz 100% zajętości w kontenerze).

 

Za utrudnienia przepraszamy, ale nie do końca jest tak jak Klient opisuje, operacja ta musiała być wykonana "teraz" nie np. później czy w nocy.

 

Pzdr PN

 

  • Upvote 2

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Może się odrobinę przyczepię Paweł, ale to w sumie dobra rada, więc mam nadzieję, że nie zostanie to odebrane, jako pstryczek w nos konkurencji.
Mianowicie, gdyby użyć LVM nie mielibyście takiego problemu.
Chociaż swoją drogą nie rozumiem odrobinę zastosowania wielu partycji w przypadku parawirtualizacji openVZ, no chyba, że po prostu rozszerzyliście macierz o dodatkowe dyski.

Ale swoją drogą stanę też po stronie firmy, gdyż rzeczywiście klienci czasami potrafią zaskoczyć strukturą swoich plików i kopiowanie tego czy wykonywanie jakichkolwiek operacji na całości plików potrafi trwać "wieki". Więc drogi kliencie, znając swój serwer powinieneś być świadomy ile taka operacja może potrwać, no chyba, że należysz do tych co własnego podwórka nie znają. ; )

Edytowano przez malu (zobacz historię edycji)
  • Upvote 1

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Mianowicie, gdyby użyć LVM nie mielibyście takiego problemu.

 

 

Nie wiem na jakiej podstawie stwierdziłeś, że przy LVM problem by nie istniał. Pewnie wystąpił by również, ale jego rozwiązanie mogłoby być inne - wszystko jednak w zależności od lokalnej konfiguracji storage.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

 

Nie wiem na jakiej podstawie stwierdziłeś, że przy LVM problem by nie istniał. Pewnie wystąpił by również, ale jego rozwiązanie mogłoby być inne - wszystko jednak w zależności od lokalnej konfiguracji storage.

 

Sugeruję, że w przypadku użycia LVM mieliby możliwość rozszerzenia wolumenu logicznego, oraz rozszerzenia wielkości partycji ext3/ext4 dzięki resize2fs "w trybie online".

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Kurcze fajna dyskusja ale nie w tym temacie; ). A co do LVM to jeśli mają 2 grupy dysków na kontrolerze raid to zastosowanie LVM w tym wypadku nie jest dobre gdyż zmniejsza bezpieczeństwo w przypadku uszkodzenia grupy dyskowej i dane są podzielone między 2 grupy dyskowe co znacznie utrudnia ich fizyczną lokalizacje oraz odtwarzanie w przypadku wystąpienia problemów. Ale niestety nie wiemy jak tam jest więc możemy sobie wirtualnie popisać bez firmy w stylu co by było gdyby na serwerze X.....:)

 

 

Moderatorzy proszę wydzielić dysputy na osobny temat gdyż nie są to opinie i tam będziemy kontynuować. :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

ile ty placisz za tego vpsa adamusss?

 

Managed VPS3, cennik tu: https://www.ionic.net.pl/serwery_vps_oferta_managed.php

 

Na razie nie planuję zmian :) Poza dzisiejszą wpadką jestem bardzo zadowolony z supportu ionic.pl: trzeba w niedzielę kilka razy zmieniać wersje php i parametry w php.ini? do skutku i bez marudzenia; potrzebny dodatkowy adres IP? załatwione od ręki; zabrakło miejsca dla klienta którego trzeba na wczoraj zmigrować z na*wa.pl? nie ma problemu, miejsce szybko uruchomione

Po prostu: Mówisz i masz. Magicy :)

 

ale do rzeczy

 

Panie Pawle, sytuacja wyglądała dokładnie tak, jak opisałem:

 

klient korzystał z 40 GB z dostępnych w ofercie 30 (warnukowo dodane 10G bo to vps managed),

operacja przenosin miała miejsce ale nie na inną matkę a na inną partycję w tym samym systemie trwała dość długo ze względu na np 6 GB emaili po 1/2KB (wyjście z crona bez /dev/null czyli powiadomienie w formie email) + zdjęcia z projektów www / sklepów.

 

rozumiem że 10GB 'warunkowe' nie różni się zbytnio od 10GB 'bezwarunkowych' i to tylko taka mała dygresyjka ;)

 

ja opieram się na informacjach od Państwa:

1. dosłowny cytat z maila: "iż w chwili obecnej przenoszony jest Pański VPS na inną maszynę fizyczną"

2. dosłowny cytat z rozmowy tel: "w tej chwili przesuwa się pliki na nowy serwer, [...] dopiero się jakby przenosi któryś użytkownik z kolei a jest kilku"

 

 

Nie dało się tego niestety obejść z tego co się dowiedziałem jak tylko odłączyć vpsa bo i tak nie działał poprawnie (100 % zajętości na danej macierzy raid 10 co za tym idzie przy ovz 100% zajętości w kontenerze).

 

nie wszystko zrozumiałem :) z tego co ja wiem (z obserwacji, tzn. widziałem) ok. 9 działał - obciążenia nie sprawdzałem

 

jeśli to był problem z zajętością mojego VPSa to tym gorzej - zamiast maila o wyłączeniu wystarczył by mail z taką informacją, szybko zwolniłbym kilka GB

(nie mogę dojść do ładu z automatycznym backupem który jest wliczony w cenę serwera - przed backupem jest 5-6 GB wolnego miejsca a często backup przerywa się z powodu właśnie braku wolnego miejsca, zajętość filesyetemu 100% i muszę rano kasować niepełne kopie - dlatego sytuacja z praktycznie 100% zajętością filesystemu zdarza się u mnie dość często)

 

tylko czy gdyby to był problem spowodowany przeze mnie (zajętość mojego VPS) to dostałbym 'rekompensatę' w formie 20,- zł w Skarbonce? :)

 

dziękuję za info o mailach z crona - odnajdę, usunę, poprawię konfigurację zadań i będzie kilka GB więcej, sam pewnie długo bym tego nie zauważył - nie jestem administratorem, dlatego mam VPSa managed

 

pozdrawiam :)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×