PDA

Bekijk Volledige Versie : Colocatie en spam



rolandow
21/07/06, 14:07
Al speurend hier op het WHT forum, kwam ik een lijstje tegen met lichtere servers tegen een aantrekkelijk bedrag. Een p3 933 mhz bijvoorbeeld voor 175 euro.

Momenteel heb ik 1 website die flink wat ruimte in neemt, en nog wat extra domeintjes/websites die opzich niet zoveel doen.

Vroeger had ik hier een dedicated server voor bij server4you, in Amerika. Echter kwamen er op een bepaald moment zoveel comment spammers voorbij (ik hostte een paar grote weblogs), dat de load gigantisch omhoog ging, wat er voor zorgde dat Apache (of de hele server) onderuit ging. Het uitzetten van Apache zorgde er direct voor dat de load weer naar beneden ging.

Ik ben hierdoor verhuisd naar Servage, waar je heel veel ruimte en dataverkeer, voor heel weinig geld krijgt. De snelheid, als hij eenmaal op gang is, valt me opzich mee, maar het duurt soms lang voordat de http requests verwerkt worden.

Toen ik de colocatie prijzen zag bij bepaalde bedrijven begon het echter toch weer te lonken om misschien zelf een servertje neer te zetten. Een eenmalige investering in een servertje, en daarna voor 15 euro per maand colocaten lijkt me opzich wel wat.

Ik beschik over basis linux kennis. Ik kan een server installeren met Debian, die onderhouden, en ik heb ook wel een firewall script liggen waarbij ik zelf de iptables regels aan kan passen. Nagios heb ik op een server geinstalleerd, en zo rommel ik lekker aan. De dingen die ik wil bereik ik uiteindelijk wel, door veel googlen, en veel lezen. Op mijn werk beheer ik een aantal linux servers, maar dat is vrij basic allemaal. Mocht het echt fout gaan, dan bel ik ons managed hosting bedrijf op, die het dan van me over neemt.

Die comment spammers en/of de plotselinge stijging van hoge load heb ik nooit kunnen oplossen, toen ik mijn server in amerika nog had.

Is er een manier / tool / methode, waarvan jullie zeggen: als je je daar en daar aan houdt, installeer dit pakket, blokkeer die poorten, draai bepaalde software absoluut NIET .. dat ik daarmee vervelende mensen in elk geval kan stoppen? Aangezien het voor eigen gebruik is hoef ik me niet te conformeren aan wensen van anderen.

Mijn firewall was, wat betreft hacking, kennelijk sterk genoeg, want het de laatste 7 of 8 maanden had ik geen last meer van hackers, maar mijn server stond dus wel vaak onder vuur.

Hoe los je dit nu goed op? Of is dit dan toch een kwestie voor de pro's? Is hosten voor eigen gebruik, een beetje voor de hobby, gewoon onmogelijk geworden door het misbruik van kwaadwillenden?

Graag jullie advies!

3j3ct
21/07/06, 14:12
mensen die willen commenten laten registreren doormiddel van een plaatje waar ze de tekst van moeten typen ?

rolandow
21/07/06, 14:14
Nou, het gekke was: de comment spam had, voor zover ik kon zien, nauwellijks effect. De weblogs die er draaide hadden inmiddels allemaal een blacklist of comment spam protection geinstalleerd.

Referrers werden niet meer getoond op de website.

Maar toch zaten we kennelijk in de comment-spam molen, want de aanvallen gingen maar door. Die robots zien kennelijk niet dat het niet zoveel uithaalde, en gingen dus vrolijk door.

Misschien was het ook alleen maar de bedoeling om de server onderuit te krijgen, dat weet ik natuurlijk niet. Het waren in elk geval een hoop hits op Apache.

CharlieRoot
21/07/06, 15:23
Ik zou zeggen begin met mod_security er op te zetten en bepaalde woorden te blacklisten. Dat scheelt soms al.

Dan deze;
http://www.eth0.us/mod_evasive

Als dat niet werkt probeer dan via scripts info te achterhalen van de bots en die in firewall's op te nemen