You are not logged in.

Dear visitor, welcome to sourceserver.info. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

nuX

ホミカ - ドイツ plays カウンターストライク

  • "nuX" started this thread

Posts: 298

Location: aua-WG Hamburg

Occupation: IT Systemadministrator

wcf.user.option.userOption53: Ja

  • Send private message

1

Monday, March 26th 2012, 9:28pm

Sourceserver zieht um

Hallo freunde der Nacht,

wie ihr sicher mitbekommen habt, gab es in der letzten zeit einige performence probleme mit dem Webspace

heute kam folgende email:

Quoted

.....soeben mussten wir eine Nicht-Erreichbarkeit des Servers, welcher Ihren Account beherbergt, feststellen. Eine Prüfung dessen ergab, dass Ihr Account die Überlastung verursachte. Den Großteil der Performance die insgesamt allen auf diesem Server gehosteten Kunden zu Teil sein sollte benötigen allein Sie. Momentan ist so die Erreichbarkeit des gesamten Servers und aller sich darauf befindenden Accounts nicht nur gefährdet, sondern schlicht nicht mehr gegeben.....



Sourceserver mit fast 50.000 Besucher pro monat war zuviel für einen normalen webspace :bigri:


Dead und ich haben gehandelt und wir ziehen heute nacht auf einen eigenen Server um, dabei kann es zu kurzfristigen ausfällen kommen.

Ich persönlich möchte mich auf diesem Weg auch gleich bei euch und besonders bei den Admins und Moderatoren bedanken.

Sourceserver ist 2007 mit 2 Supportern (Dead und mir) und eine handvoll Besucher angefangen und schaut was daraus geworden ist:

13 admins / mods und 568.649 Besucher im Jahr (steigend),
Weltweiter Zugriff von vielen Game-Hostern und anderen bekannten Foren.

Das alles durch euren Einsatz und eurer Arbeit :lovu:

Aber auch Danke an unsere Gäste, die uns inzwischen so viele Jahre hier besuchen und unterstützen :wilk:


Es grüßt euch

- nuX -
- ホミカ -

ゲームをプレイ カウンターストライク


私たちはそのような外部のコンテンツについて、一切の責任を負いません.

Posts: 2,498

Location: Schwelm

Occupation: Immobilien-Verwalter / Serveradministrator

wcf.user.option.userOption53: Nein

  • Send private message

2

Monday, March 26th 2012, 9:57pm

Scheisse is das viel zu voll hier :cursing:

Josh0815

Unregistered

3

Monday, March 26th 2012, 11:14pm

Ist das wieder mit Neuregestrierung?

Impact

Super Moderator

Posts: 1,276

wcf.user.option.userOption53: Nein

  • Send private message

4

Monday, March 26th 2012, 11:25pm

Normalerweise nimmt man die Daten bei einem Umzug mit, du kannst also erwarten dass alles beim alten bleibt und du eventuell sogar gar nichts bemerkst.
Was mich allerdings wundert ist das diese Besucherzahl schon zu viel ist.

MfG
Impact

hannibal-l-

Professional

Posts: 552

Occupation: Fisi

wcf.user.option.userOption53: Ja

  • Send private message

5

Monday, March 26th 2012, 11:34pm

ehm bei welchen anbieter seid ihr denn bisher überhaupt gewesen?!?
Wer deutlich spricht, riskiert verstanden zu werden.

http://steamcommunity.com/profiles/76561197996267687

Impact

Super Moderator

Posts: 1,276

wcf.user.option.userOption53: Nein

  • Send private message

6

Monday, March 26th 2012, 11:38pm

ehm bei welchen anbieter seid ihr denn bisher überhaupt gewesen?!?

Kann man zB hier oder hier rausfinden.

MfG
Impact

MadMakz

Super Moderator

Posts: 1,878

Location: ~#

wcf.user.option.userOption53: Ja

  • Send private message

7

Tuesday, March 27th 2012, 1:13am

wäre der umstieg auf business nicht ausreichend und wesentlich günstiger gewesen (oder wahr Sosi schon im business tarif?)? zumindest stelle ich mir unter business einen tarif vor der mit 2000 besuchern am tag klar kommt. und da auf sosi pro tag eigentlich relativ wenig neue topics/antworten hinzu kommen müssten die meisten anfragen sowieso cache hits sein.

This post has been edited 1 times, last edit by "MadMakz" (Mar 27th 2012, 1:22am)


hannibal-l-

Professional

Posts: 552

Occupation: Fisi

wcf.user.option.userOption53: Ja

  • Send private message

8

Tuesday, March 27th 2012, 8:11am

impact du bist gemein ;) http://all-inkl.com/
Hilfe zur Selbsthilfe passt ja irgendwie.

gruß
Wer deutlich spricht, riskiert verstanden zu werden.

http://steamcommunity.com/profiles/76561197996267687

darkbad

Unregistered

9

Tuesday, March 27th 2012, 9:53am

Wo geht's denn jetzt hin?

nuX

ホミカ - ドイツ plays カウンターストライク

  • "nuX" started this thread

Posts: 298

Location: aua-WG Hamburg

Occupation: IT Systemadministrator

wcf.user.option.userOption53: Ja

  • Send private message

10

Tuesday, March 27th 2012, 8:26pm

Hiya Leute,

danke für das rege Interesse.

Zu euren Fragen:


MadMakz: wäre der umstieg auf business nicht ausreichend und wesentlich günstiger gewesen (oder wahr Sosi schon im business tarif?)?


Sourceserver hat ca 2000 Besucher am Tag. Ich habe aber u.a aua-clan.de noch im Hosting mit round about 300- 400 Besuchern (Sowie 2 andere Domains.)

Bei der Besucherzahl muss man aber auch berücksichtigen des es eine Menge an Seitenaufrufen und Datenbankzugrifen gibt.
Grade bei Sourceserver und aua-clan halten sich die User lange auf und greifen auf verschiedene Seiten/Daten zu. Anders bei normalen
Bussiness Seiten, da handelt es sich meistens um HTML /PHP ohne viel Datenbank zugriffen.


Quoted

All-Inkl: Ein Wechsel in Shared Tarif, ist unter der von Ihnen verursachten Last leider nicht möglich





Also wie templetonpeck so schön gesagt hat:

Schei**e ist viel zu voll hier

Genau, jedenfalls für ein normalen Shared Webhost .



Ist das wieder mit Neuregestrierung?

Nein, wir ziehen nur auf einen eigenen Server ... alles bleibt so schön wie es ist..
Dead hat letzte nacht auch noch Datensicherungen durchgeführt,
damit auch wirklich nichts passiert (Danke Dead :lovu: )



hannibal-l-:ehm bei welchen anbieter seid ihr denn bisher überhaupt gewesen?!?


Wie schon erkannt: all-inkl.com. Diesen Anbieter nutze ich nun schon seid sehr vielen Jahren ohne Probleme, dafür mit schnellen und freundlichen Supportern.


Und so bleibe ich auch bei All-inkl und habe dort einen Server gemietet.... ,
das erspart uns den Umzug zu einem anderen Provider, evtl. Ärger (beim umzug oder gar danach)

dazu kommt: all inkl ist so freundlich und erlässt neben dem der Einrichtungsgebühr von 99,00€ , auch noch einige € von den Servergebühren



ist zwar am ende um eniges teurer ... aber es geht hier um die Zukunft von sourceserver und da ist es mir egal :bigri:





LG
- nuX
- ホミカ -

ゲームをプレイ カウンターストライク


私たちはそのような外部のコンテンツについて、一切の責任を負いません.

DeaD_EyE

Administrator

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

11

Tuesday, March 27th 2012, 9:14pm

Der Webspace wäre eigentlich ausreichend gewesen. Ich habe jetzt allein durch kurzes Analysieren der access.log festgestellt, dass ein paar IPs aus China unsere Seite ziemlich stark beansprucht haben.

Ich gehe mal von aus, dass irgendjemand uns nicht mag und meinte uns ans Bein pissen zu müssen.

Hier mal ein Auszug:
Die Statistik umfasst 1 Tag(e), vom 26.03.2012 00:00:12 bis 26.03.2012 23:59:59.


IPs aus dem Netz sind schon auf einer Blacklist.
Folgender Eintrag in der .htaccess:

Source code

1
2
3
order allow,deny
deny from 180.153.227
allow from all


Das ist keine Endlösung, aber ein Anfang. Das Forum müsste jetzt wieder in gewohnter Geschwindigkeit arbeiten.

all-inkl.com hat keine Schuld an dem Problem. Immerhin waren sie sogar so freundlich uns darauf hinzuweisen. Andere hätten den Account schon lange deaktiviert.

Admins, die countryipblocks.net noch nicht kennen, sollten den Link mal besuchen.

LeGone

Beginner

Posts: 46

wcf.user.option.userOption53: Ja

  • Send private message

12

Wednesday, March 28th 2012, 1:06am

Wir hätten auch noch Platz gehabt :)
Auf einem Root läuft nur die Clanseite, TS3 und nen IRC-Server.
Verändere die Sourcewelt so wie du es willst ;)
(Durch modifizieren, spawnen, laden, speichern von Entities)
Extended Grabbermod -> Ent-Control

nuX

ホミカ - ドイツ plays カウンターストライク

  • "nuX" started this thread

Posts: 298

Location: aua-WG Hamburg

Occupation: IT Systemadministrator

wcf.user.option.userOption53: Ja

  • Send private message

13

Wednesday, March 28th 2012, 8:54pm

ui hätte ich eigentlich in der Webanalyse sehen müssen:

Alle Zugriffe IP 180.153.227.34 bis 180.153.227.69:

Inhaber:

Shanghai Hotline Information Network Co., Ltd
Weng Wen Qian
357 Songlin Road
Shanghai 200122,

http://www.online.sh.cn/

沪ICP备09025212号 沪网文[2010]0587-035 营业执照信息 互联网违法和不良信息举报中心 中国文明网 上海市互联网举报平台 上海青年公益门户网站
(Internet-Reporting-Plattform in Shanghai Shanghai Youth , öffentliches Portal des Internet illegale und schlecht Informationszentrum der chinesischen Zivilisation)


Ist ja lustig, war vielleicht ja eine DoS..(war dann aber eine lame) , fragt sich nur warum?

Danke Dead für die arbeit und info :bestteam:

ja mata - nuX
じゃまた - ホミカ -


ゲームをプレイ カウンターストライク


私たちはそのような外部のコンテンツについて、一切の責任を負いません.

DeaD_EyE

Administrator

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

14

Wednesday, March 28th 2012, 10:04pm

Ein richtiger dDoS sieht anders aus. Dagegen ist man machtlos, es seiden man hat sehr viel Geld für Hardware oder verlässt sich auf die Dienstleistung eines gewissen Anbieters. Terrorkarotte hatte den Link ja schon gepostet.

MadMakz

Super Moderator

Posts: 1,878

Location: ~#

wcf.user.option.userOption53: Ja

  • Send private message

15

Wednesday, March 28th 2012, 10:46pm

Source code

1
2
descr:          CHINANET SHANGHAI PROVINCE NETWORK
descr:          China Telecom

entweder ein ganz normales aber dummes (weils nicht kapiert das es sich nicht registrieren kann) spambotnet.
oder aber es ist intelligent und crawlt erstmal das ganze content um später eine zugeschnittene spam attacke zu fahren.
wie ich in meinem board festgestellt habe lassen sich bots auch mal über ein jahr lang zeit, registrieren mehrere accounts und schlagen dann plötzlich über diese zu.

öffentliche registrierungen/logins schütze ich seit einer weile mit zbblock welches ein sehr penetrantes blocking tool ist aber es schützt eben auch vor bot attacken die über menschlich erstellte accounts laufen und das captcha umgehen.

man kann es auch global im script anwenden damit es praktisch eine lese-attacke wie es auf sosi war mit einem 403 und später mit einem 503 abschmettert.

als sidekick schütz es auch noch vor LFI, RFI und XSS.

ein blockierter client sieht dann sowas:

Source code

1
http://community.spiffytek.com/register.php?test=xtestx

und nach dem dritten versuch ein 503 (leere seite) für 24h.

kann es nur empfehlen, muss man nur ein wenig aufpassen da in den meisten spamlisten auch die IP's von Arcor/Alice drinn sind.
diese und andere kann man aber in eine whitelist setzten.

vor allem da derzeit alle captchas exploited und nutzlos sind sehe ich das im moment als einzigste sichere alternative.

This post has been edited 3 times, last edit by "MadMakz" (Mar 28th 2012, 10:57pm)


16

Thursday, March 29th 2012, 12:45am

Mit einem neuen Server kommt ne neue Ip.

Die wird dann hinter http://www.cloudflare.com/ verpackt und alles ist tutto bene.

Im Geschäft testen wir den kostenlosen Dienst bisher sehr erfolgreich. Lulsec verschanzt sich auch hinter denen.

Das sollte die Auswirkung von schlimmen Fingern und bösen Bots massiv reduzieren. Ebenso haben die massive DDOS gegen lulsec abgefangen.
Webbasierender Config Ersteller: www.ulrich-block.de für CS 1.6, CSS, DODS und TF2.

Ebenso wird werden verschiedene Debian Gameserverkernel zum Download angeboten.

MadMakz

Super Moderator

Posts: 1,878

Location: ~#

wcf.user.option.userOption53: Ja

  • Send private message

17

Thursday, March 29th 2012, 1:24am

dann sollte man aber auch gleich einen cloudfare API poller erstellen oder mod_cloudflare nutzen.
da es sich bei cloudflare um einen reverse proxy handelt sind die client IP's die am server ankommen die von cloudflare und nicht die "echten".

sehr wichtig wenn man beispielsweise selber statistiken auf dem server einsetzen will. das apache modul behebt das am einfachsten.
google analytics können direkt über cloufdflare betrieben werden (da kann man irgendwo die UA- nummer eingeben).

darum halte ich cloudflare auch weniger geeignet für shared hosts.

This post has been edited 4 times, last edit by "MadMakz" (Mar 29th 2012, 1:39am) with the following reason: link