Sie sind nicht angemeldet.

nuX

ホミカ - ドイツ plays カウンターストライク

  • »nuX« ist der Autor dieses Themas

Beiträge: 298

Wohnort: aua-WG Hamburg

Beruf: IT Systemadministrator

Rootserver vorhanden: Ja

  • Nachricht senden

1

Montag, 26. März 2012, 21:28

Sourceserver zieht um

Hallo freunde der Nacht,

wie ihr sicher mitbekommen habt, gab es in der letzten zeit einige performence probleme mit dem Webspace

heute kam folgende email:

Zitat

.....soeben mussten wir eine Nicht-Erreichbarkeit des Servers, welcher Ihren Account beherbergt, feststellen. Eine Prüfung dessen ergab, dass Ihr Account die Überlastung verursachte. Den Großteil der Performance die insgesamt allen auf diesem Server gehosteten Kunden zu Teil sein sollte benötigen allein Sie. Momentan ist so die Erreichbarkeit des gesamten Servers und aller sich darauf befindenden Accounts nicht nur gefährdet, sondern schlicht nicht mehr gegeben.....



Sourceserver mit fast 50.000 Besucher pro monat war zuviel für einen normalen webspace :bigri:


Dead und ich haben gehandelt und wir ziehen heute nacht auf einen eigenen Server um, dabei kann es zu kurzfristigen ausfällen kommen.

Ich persönlich möchte mich auf diesem Weg auch gleich bei euch und besonders bei den Admins und Moderatoren bedanken.

Sourceserver ist 2007 mit 2 Supportern (Dead und mir) und eine handvoll Besucher angefangen und schaut was daraus geworden ist:

13 admins / mods und 568.649 Besucher im Jahr (steigend),
Weltweiter Zugriff von vielen Game-Hostern und anderen bekannten Foren.

Das alles durch euren Einsatz und eurer Arbeit :lovu:

Aber auch Danke an unsere Gäste, die uns inzwischen so viele Jahre hier besuchen und unterstützen :wilk:


Es grüßt euch

- nuX -
- ホミカ -

ゲームをプレイ カウンターストライク


私たちはそのような外部のコンテンツについて、一切の責任を負いません.

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

2

Montag, 26. März 2012, 21:57

Scheisse is das viel zu voll hier :cursing:

Josh0815

unregistriert

3

Montag, 26. März 2012, 23:14

Ist das wieder mit Neuregestrierung?

Impact

Super Moderator

Beiträge: 1 276

Rootserver vorhanden: Nein

  • Nachricht senden

4

Montag, 26. März 2012, 23:25

Normalerweise nimmt man die Daten bei einem Umzug mit, du kannst also erwarten dass alles beim alten bleibt und du eventuell sogar gar nichts bemerkst.
Was mich allerdings wundert ist das diese Besucherzahl schon zu viel ist.

MfG
Impact

Beiträge: 552

Beruf: Fisi

Rootserver vorhanden: Ja

  • Nachricht senden

5

Montag, 26. März 2012, 23:34

ehm bei welchen anbieter seid ihr denn bisher überhaupt gewesen?!?
Wer deutlich spricht, riskiert verstanden zu werden.

http://steamcommunity.com/profiles/76561197996267687

Impact

Super Moderator

Beiträge: 1 276

Rootserver vorhanden: Nein

  • Nachricht senden

6

Montag, 26. März 2012, 23:38

ehm bei welchen anbieter seid ihr denn bisher überhaupt gewesen?!?

Kann man zB hier oder hier rausfinden.

MfG
Impact

MadMakz

Super Moderator

Beiträge: 1 878

Wohnort: ~#

Rootserver vorhanden: Ja

  • Nachricht senden

7

Dienstag, 27. März 2012, 01:13

wäre der umstieg auf business nicht ausreichend und wesentlich günstiger gewesen (oder wahr Sosi schon im business tarif?)? zumindest stelle ich mir unter business einen tarif vor der mit 2000 besuchern am tag klar kommt. und da auf sosi pro tag eigentlich relativ wenig neue topics/antworten hinzu kommen müssten die meisten anfragen sowieso cache hits sein.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »MadMakz« (27. März 2012, 01:22)


Beiträge: 552

Beruf: Fisi

Rootserver vorhanden: Ja

  • Nachricht senden

8

Dienstag, 27. März 2012, 08:11

impact du bist gemein ;) http://all-inkl.com/
Hilfe zur Selbsthilfe passt ja irgendwie.

gruß
Wer deutlich spricht, riskiert verstanden zu werden.

http://steamcommunity.com/profiles/76561197996267687

darkbad

unregistriert

9

Dienstag, 27. März 2012, 09:53

Wo geht's denn jetzt hin?

nuX

ホミカ - ドイツ plays カウンターストライク

  • »nuX« ist der Autor dieses Themas

Beiträge: 298

Wohnort: aua-WG Hamburg

Beruf: IT Systemadministrator

Rootserver vorhanden: Ja

  • Nachricht senden

10

Dienstag, 27. März 2012, 20:26

Hiya Leute,

danke für das rege Interesse.

Zu euren Fragen:


MadMakz: wäre der umstieg auf business nicht ausreichend und wesentlich günstiger gewesen (oder wahr Sosi schon im business tarif?)?


Sourceserver hat ca 2000 Besucher am Tag. Ich habe aber u.a aua-clan.de noch im Hosting mit round about 300- 400 Besuchern (Sowie 2 andere Domains.)

Bei der Besucherzahl muss man aber auch berücksichtigen des es eine Menge an Seitenaufrufen und Datenbankzugrifen gibt.
Grade bei Sourceserver und aua-clan halten sich die User lange auf und greifen auf verschiedene Seiten/Daten zu. Anders bei normalen
Bussiness Seiten, da handelt es sich meistens um HTML /PHP ohne viel Datenbank zugriffen.


Zitat

All-Inkl: Ein Wechsel in Shared Tarif, ist unter der von Ihnen verursachten Last leider nicht möglich





Also wie templetonpeck so schön gesagt hat:

Schei**e ist viel zu voll hier

Genau, jedenfalls für ein normalen Shared Webhost .



Ist das wieder mit Neuregestrierung?

Nein, wir ziehen nur auf einen eigenen Server ... alles bleibt so schön wie es ist..
Dead hat letzte nacht auch noch Datensicherungen durchgeführt,
damit auch wirklich nichts passiert (Danke Dead :lovu: )



hannibal-l-:ehm bei welchen anbieter seid ihr denn bisher überhaupt gewesen?!?


Wie schon erkannt: all-inkl.com. Diesen Anbieter nutze ich nun schon seid sehr vielen Jahren ohne Probleme, dafür mit schnellen und freundlichen Supportern.


Und so bleibe ich auch bei All-inkl und habe dort einen Server gemietet.... ,
das erspart uns den Umzug zu einem anderen Provider, evtl. Ärger (beim umzug oder gar danach)

dazu kommt: all inkl ist so freundlich und erlässt neben dem der Einrichtungsgebühr von 99,00€ , auch noch einige € von den Servergebühren



ist zwar am ende um eniges teurer ... aber es geht hier um die Zukunft von sourceserver und da ist es mir egal :bigri:





LG
- nuX
- ホミカ -

ゲームをプレイ カウンターストライク


私たちはそのような外部のコンテンツについて、一切の責任を負いません.

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

11

Dienstag, 27. März 2012, 21:14

Der Webspace wäre eigentlich ausreichend gewesen. Ich habe jetzt allein durch kurzes Analysieren der access.log festgestellt, dass ein paar IPs aus China unsere Seite ziemlich stark beansprucht haben.

Ich gehe mal von aus, dass irgendjemand uns nicht mag und meinte uns ans Bein pissen zu müssen.

Hier mal ein Auszug:
Die Statistik umfasst 1 Tag(e), vom 26.03.2012 00:00:12 bis 26.03.2012 23:59:59.


IPs aus dem Netz sind schon auf einer Blacklist.
Folgender Eintrag in der .htaccess:

Quellcode

1
2
3
order allow,deny
deny from 180.153.227
allow from all


Das ist keine Endlösung, aber ein Anfang. Das Forum müsste jetzt wieder in gewohnter Geschwindigkeit arbeiten.

all-inkl.com hat keine Schuld an dem Problem. Immerhin waren sie sogar so freundlich uns darauf hinzuweisen. Andere hätten den Account schon lange deaktiviert.

Admins, die countryipblocks.net noch nicht kennen, sollten den Link mal besuchen.

12

Mittwoch, 28. März 2012, 01:06

Wir hätten auch noch Platz gehabt :)
Auf einem Root läuft nur die Clanseite, TS3 und nen IRC-Server.
Verändere die Sourcewelt so wie du es willst ;)
(Durch modifizieren, spawnen, laden, speichern von Entities)
Extended Grabbermod -> Ent-Control

nuX

ホミカ - ドイツ plays カウンターストライク

  • »nuX« ist der Autor dieses Themas

Beiträge: 298

Wohnort: aua-WG Hamburg

Beruf: IT Systemadministrator

Rootserver vorhanden: Ja

  • Nachricht senden

13

Mittwoch, 28. März 2012, 20:54

ui hätte ich eigentlich in der Webanalyse sehen müssen:

Alle Zugriffe IP 180.153.227.34 bis 180.153.227.69:

Inhaber:

Shanghai Hotline Information Network Co., Ltd
Weng Wen Qian
357 Songlin Road
Shanghai 200122,

http://www.online.sh.cn/

沪ICP备09025212号 沪网文[2010]0587-035 营业执照信息 互联网违法和不良信息举报中心 中国文明网 上海市互联网举报平台 上海青年公益门户网站
(Internet-Reporting-Plattform in Shanghai Shanghai Youth , öffentliches Portal des Internet illegale und schlecht Informationszentrum der chinesischen Zivilisation)


Ist ja lustig, war vielleicht ja eine DoS..(war dann aber eine lame) , fragt sich nur warum?

Danke Dead für die arbeit und info :bestteam:

ja mata - nuX
じゃまた - ホミカ -


ゲームをプレイ カウンターストライク


私たちはそのような外部のコンテンツについて、一切の責任を負いません.

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

14

Mittwoch, 28. März 2012, 22:04

Ein richtiger dDoS sieht anders aus. Dagegen ist man machtlos, es seiden man hat sehr viel Geld für Hardware oder verlässt sich auf die Dienstleistung eines gewissen Anbieters. Terrorkarotte hatte den Link ja schon gepostet.

MadMakz

Super Moderator

Beiträge: 1 878

Wohnort: ~#

Rootserver vorhanden: Ja

  • Nachricht senden

15

Mittwoch, 28. März 2012, 22:46

Quellcode

1
2
descr:          CHINANET SHANGHAI PROVINCE NETWORK
descr:          China Telecom

entweder ein ganz normales aber dummes (weils nicht kapiert das es sich nicht registrieren kann) spambotnet.
oder aber es ist intelligent und crawlt erstmal das ganze content um später eine zugeschnittene spam attacke zu fahren.
wie ich in meinem board festgestellt habe lassen sich bots auch mal über ein jahr lang zeit, registrieren mehrere accounts und schlagen dann plötzlich über diese zu.

öffentliche registrierungen/logins schütze ich seit einer weile mit zbblock welches ein sehr penetrantes blocking tool ist aber es schützt eben auch vor bot attacken die über menschlich erstellte accounts laufen und das captcha umgehen.

man kann es auch global im script anwenden damit es praktisch eine lese-attacke wie es auf sosi war mit einem 403 und später mit einem 503 abschmettert.

als sidekick schütz es auch noch vor LFI, RFI und XSS.

ein blockierter client sieht dann sowas:

Quellcode

1
http://community.spiffytek.com/register.php?test=xtestx

und nach dem dritten versuch ein 503 (leere seite) für 24h.

kann es nur empfehlen, muss man nur ein wenig aufpassen da in den meisten spamlisten auch die IP's von Arcor/Alice drinn sind.
diese und andere kann man aber in eine whitelist setzten.

vor allem da derzeit alle captchas exploited und nutzlos sind sehe ich das im moment als einzigste sichere alternative.

Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von »MadMakz« (28. März 2012, 22:57)


16

Donnerstag, 29. März 2012, 00:45

Mit einem neuen Server kommt ne neue Ip.

Die wird dann hinter http://www.cloudflare.com/ verpackt und alles ist tutto bene.

Im Geschäft testen wir den kostenlosen Dienst bisher sehr erfolgreich. Lulsec verschanzt sich auch hinter denen.

Das sollte die Auswirkung von schlimmen Fingern und bösen Bots massiv reduzieren. Ebenso haben die massive DDOS gegen lulsec abgefangen.
Webbasierender Config Ersteller: www.ulrich-block.de für CS 1.6, CSS, DODS und TF2.

Ebenso wird werden verschiedene Debian Gameserverkernel zum Download angeboten.

MadMakz

Super Moderator

Beiträge: 1 878

Wohnort: ~#

Rootserver vorhanden: Ja

  • Nachricht senden

17

Donnerstag, 29. März 2012, 01:24

dann sollte man aber auch gleich einen cloudfare API poller erstellen oder mod_cloudflare nutzen.
da es sich bei cloudflare um einen reverse proxy handelt sind die client IP's die am server ankommen die von cloudflare und nicht die "echten".

sehr wichtig wenn man beispielsweise selber statistiken auf dem server einsetzen will. das apache modul behebt das am einfachsten.
google analytics können direkt über cloufdflare betrieben werden (da kann man irgendwo die UA- nummer eingeben).

darum halte ich cloudflare auch weniger geeignet für shared hosts.

Dieser Beitrag wurde bereits 4 mal editiert, zuletzt von »MadMakz« (29. März 2012, 01:39) aus folgendem Grund: link