PDA

Bekijk Volledige Versie : Colocatie - ddos aanval?



WinuX
04/04/07, 12:00
Ik heb een colocation server draaien.
Nu kreeg ik vanacht om 2 uur een melding via hyperspin dat poort 80 niet meer te bereiken is. Dat gebeurt weleens vaker. Maar dan na een verloop van tijd krijg ik weer melding dat hij weer "up" is.
Maar tot op heden is hij nog steeds "down".

Nu heb ik de server herstart via de apc reboot service. Maar krijg nog steeds geen contact.

Kan de server wel pingen. Maar niet altijd De ene keer wel de ander keer niet.
Kom er met ssh ook niet meer bij.

Ik heb contact gehad met het datacenter. Maar daar zijn geen storingen.

Kan dit een ddos aanval zijn?
Of weet iemand nog een oplossing?

Jesperw
04/04/07, 12:06
Dat kan. Je netwerk provider kan vertellen of 't dat is. Die kunnen je verkeer inzien. Anders zou ik remote hands gaan vragen of er langs gaan, want blijkbaar is 'ie stuk. :)

WinuX
04/04/07, 12:13
Ik kan ook zelf me verkeer bekijken.
Maar ik kan niet echt iets vinden dat er overmatig verkeer is.
Zal zo ff een screenshot plaatsen.
Het datacenter zit hier niet ver vandaan, ga vanmiddag ook langs om te kijken. Maar vind het vreemd probleem.

[edit]
Bijlage gepost met dataverbruikt
Dataverkeer is van vanacht 0:00 uur tot vanmiddag 12:00 uur.

wonko
04/04/07, 12:17
kan je verder nog inloggen in de server via bvb SSH of een controlpanel?

WinuX
04/04/07, 12:20
kan je verder nog inloggen in de server via bvb SSH of een controlpanel?


Nee helemaal niet. Niet via ssh niet via control panel.
Maar rare is ik heb nog eigen geschreven monitorings programmatje. En daar worden sommige services wel gecontacteerd maar de webservice niet. Heel raar.

Jesperw
04/04/07, 12:27
Wat gebeurt er als je telnet naar port 22? Krijg je een verbinding maar meer niet? Is 'ie refused?

Kan ook een hoge load zijn.

Maar.. speculeren lijkt me niet zo nuttig, ik zou er even langs gaan en op de monitor kijken. :)

WinuX
04/04/07, 12:50
Nee word niet gerefused.
Maar het lijkt net of de reboot service van mijn hoster niet goed werkt.
Omdat hij geen time-out op adres geeft. Dus heb gevraagt of ze hem handmatig willen resetten.

Ik hou jullie op hoogte. Ga straks toch sowieso ff langs om te kijken.

Magus
04/04/07, 14:51
een ddos is het in ieder geval niet, tenminste niet op jouw poort.

WinuX
04/04/07, 15:11
een ddos is het in ieder geval niet, tenminste niet op jouw poort.

Omdat?

Paulewk
04/04/07, 16:03
omdat een ddos wel iets meer is als de traffic in jouw grafiek ;)

/me zet in op defecte hardware.

Dat kan zorgen dat de doos wel bereikbaar is, maar sommige services gewoon niet meer werken, en anderen wel.

blackberry
04/04/07, 16:07
Je moet even langsgaan naar het datacenter.

Misschien is het een melding van "click CTLR+ALT+SHIFT+INSERT+F5+F9+PAGEDOWN" to continue.

almar
04/04/07, 16:24
Kan je die machine wel blijven pingen tijdens een apc-reboot? Als dat het geval is weet je zeker dat de apc functionaliteit niet werkt.

WinuX
04/04/07, 17:03
Ben net langs dc geweest server stond gewoon vast. Na reboot alles weer normaal. Maar de reboot services wordt op dit moment na gekeken. Want die werkt niet helemaal lekker.

Apoc
05/04/07, 13:10
Kan je die machine wel blijven pingen tijdens een apc-reboot? Als dat het geval is weet je zeker dat de apc functionaliteit niet werkt.

Het kan ook zijn dat het IP aan een andere server toegewezen is (per ongeluk).

thunder
22/04/07, 23:28
is je bios wel tegoei ingesteld ik heb bij mij het een en ander moeten aanpassen voor die apc functie werkt (ging wel om een desktop mobo)

dennis0162
22/04/07, 23:50
Dat is gewoon de functie Starten als er weer stroom op komt.

phreak
23/04/07, 07:58
Dat is gewoon de functie Starten als er weer stroom op komt.

En vergeet niet dat je halt on all errors uit moet zetten..

thunder
23/04/07, 12:05
idd, heb ik ook moeten doen want anders werke bij mij de apc functie ook niet.

Sorcer
23/04/07, 16:15
Inderdaad, maar zoiets is natuurlijk wel héél slordig ;)


Het kan ook zijn dat het IP aan een andere server toegewezen is (per ongeluk).