PDA

Bekijk Volledige Versie : easydedicated down?



os2lover
24/05/04, 17:53
M'n server bij Easydedicated ligt eruit.. Ook www.easydedicated.com werkt niet.. Problemen ?

[QWS]
24/05/04, 17:55
hier werkt www.easydedicated.com wel..

wdv
24/05/04, 17:57
Jouw site is inderdaad niet bereikbaar. Easydedicated zelf wel.

tvm
24/05/04, 17:59
nu ligt easydedicated er toch uit

wdv
24/05/04, 18:04
Nu wel inderdaad.

S2S-Robert
24/05/04, 18:07
Als er meerdere servers niet bereikbaar zijn kan het best een DDOS zijn, die schijnen in de mode te raken tegenwoordig :S

SeppaR
24/05/04, 18:13
Mijn server ligt er ook uit.. gg..

os2lover
24/05/04, 18:29
Mja je vraagt je toch echt af wat ze hebben aan die DDOS..
Iemand een idee hoeveel miljoenen er verloren gaan aan traffiek door DDOS en klantenderving/winstderving ?

SeppaR
24/05/04, 18:30
http://noc.instantxs.nl/totalstream-day.png
Hier zie je hoe fel ze geraakt zijn, grafiek komt van INSTANXS die in verbinding staat met INTERXS

Blurp
24/05/04, 18:32
dat is enkel peering traffic, probleem zit hem in de transit uplinks

CrAzY-BoY
24/05/04, 18:32
http://noc.instantxs.nl/totalstream-day.png

88 mbit Ddos @ easy dedicated. Ze zijn stilletjes allemaal terug online aan het komen

Blurp
24/05/04, 18:35
instantxs heeft verder niets ermee te maken

Doerak
24/05/04, 18:38
Ik kan nu ook niet meer bij mijn server :-(

Waar kan dit op duiden? Experts?

ping koen.nu
PING koen.nu (193.19.227.80): 56 data bytes
36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): DestinationHost Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d923 0 0000 3a 01 cbbf 213.84.98.13 193.19.227.80


36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d92f 0 0000 3a 01 cbb3 213.84.98.13 193.19.227.80

36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d932 0 0000 3a 01 cbb0 213.84.98.13 193.19.227.80

36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d934 0 0000 3a 01 cbae 213.84.98.13 193.19.227.80

36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d936 0 0000 3a 01 cbac 213.84.98.13 193.19.227.80

36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d958 0 0000 3a 01 cb8a 213.84.98.13 193.19.227.80

36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d95d 0 0000 3a 01 cb85 213.84.98.13 193.19.227.80

36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d95b 0 0000 3a 01 cb87 213.84.98.13 193.19.227.80

36 bytes from fe-5-1-bi8000.rbs.network.interxs.nl (212.23.59.198): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 d955 0 0000 3a 01 cb8d 213.84.98.13 193.19.227.80

Blurp
24/05/04, 18:42
er zijn bepaalde gedeelten onbereikbaar van het netwerk door een ddos

superzooi
24/05/04, 18:42
Ik kan er ook niet meer op, het gaat bij mij ná node 9 (fe-5-1-bi8000.rbs.network.interxs.nl[212.23.59.198] fout...

Doelhost is niet beschikbaar ... (m'n server is da, boehoehoe)

superzooi
24/05/04, 18:43
Ddos sucks :P

Rik-edit: Dat is een punt, zinlozer kan niet :mad:

Blurp
24/05/04, 18:46
grootste gedeelte komt binnen via instantxs en level3 (80+ Mbit/s per lijn)

ChemicalWH
24/05/04, 18:48
hier ook een server down.

nu maar hopen dat het snel weer allemaal werkt.

Beyonder
24/05/04, 19:01
Mijn gevoel zegt dat dit probleem nog veel vaker zal voorkomen in de toekomst..........................

Probleem van zeer low budget hosters is dat ze klanten aantrekken die over het algemeen diensten draaien die weer forse DDoS magneten zijn.

Helaas maar waar :(

m.degroot
24/05/04, 19:10
Een van mijn server was ook down.
Een paar uur maarliefst.

rodeto
24/05/04, 19:15
mijn server is down vanaf ongeveer 16.00 uur. op dit moment nog geen verandering daarin helaas

os2lover
24/05/04, 19:17
Hier ook nog geen verandering te merken..
Aan Beyonder: kan wel kloppen, maar ook niet noodzakelijk.. Elke pc hangende aan een internet-connectie kan natuurlijk gewoon onderhavig zijn aan een DDoS..

SeppaR
24/05/04, 19:20
Vind het maar raar.. Hoe lang duurt zo'n gemiddelde dDOS dan?

In ieder geval, als dit nog lang duurt, vind ik wel dat ze mogen vergoeden ;)

os2lover
24/05/04, 19:25
Ik wil je geen slechte moed geven.. maar enkele uren is best mogelijk..

Beyonder
24/05/04, 19:25
Soms kan een DDOS dagenlang duren.........
Btw meneer Baum, is alles weer in orde?

os2lover
24/05/04, 19:28
We kruipen er weer bovenop, maar ja, dit komt natuurlijk weer ongelegen :-(

Beyonder
24/05/04, 19:31
Sterkte ermee in ieder geval.

Savvas
24/05/04, 19:35
Origineel geplaatst door Blurp
grootste gedeelte komt binnen via instantxs en level3 (80+ Mbit/s per lijn)

ddos van zon 160 mbit dus? En die bigiron 8000 trekt het niet...schade... :(

// Edit: Als er 80mbit via instantxs binnenkomt, hoe komt het dan dat er daar niks verkeerd ging? Of zie ik nu iets over het hoofd.

Toch wel leerzaam dit :)

Beyonder
24/05/04, 19:37
Omdat een Switch als router gebruiken altijd een slecht idee is, zo simpel ligt het.

Een full layer 3 BGP4 switch is niet bedoeld als plaatsvervangende router.

Maar Leon is serieus op zoek naar goede core routers, dus in dat geval komt het wel goed!

Maar DDOS zul je blijven houden op budget partijen als ED.

Savvas
24/05/04, 19:39
Origineel geplaatst door Beyonder
Omdat een Switch als router gebruiken altijd een slecht idee is, zo simpel ligt het.

Een full layer 3 BGP4 switch is niet bedoeld als plaatsvervangende router.

Maar Leon is serieus op zoek naar goede core routers, dus in dat geval komt het wel goed!

Maar DDOS zul je blijven houden op budget partijen als ED.

Ja oke maar dit had een wat zwaarder ding ook kunnen overkomen, het aantal requests tegelijk werd de BI8k denk ik gewoon teveel...

Blurp
24/05/04, 19:41
De foundry trekt het prima

(config)#show processes cpu
Process Name 5Sec(%) 1Min(%) 5Min(%) 15Min(%) Runtime(ms)
BGP 0.02 0.04 0.03 0.92 2549918
IP 0.23 0.38 0.36 0.72 16829563

Probleem zit hem in de uplinks

SeppaR
24/05/04, 19:45
En ja kan niets aan die uplinks doen? :(

mihosnet
24/05/04, 19:47
Origineel geplaatst door SeppaR
En ja kan niets aan die uplinks doen? :(

Dan hadden ze het wel gedaan denk ik ;)

ChemicalWH
24/05/04, 19:48
Origineel geplaatst door Blurp
De foundry trekt het prima

(config)#show processes cpu
Process Name 5Sec(%) 1Min(%) 5Min(%) 15Min(%) Runtime(ms)
BGP 0.02 0.04 0.03 0.92 2549918
IP 0.23 0.38 0.36 0.72 16829563

Probleem zit hem in de uplinks

Tijd voor die ams-ix dus :-)

Blurp
24/05/04, 19:49
dat maakt niet uit

SeppaR
24/05/04, 19:51
OFFTOPIC:
Kan je trouwens even meer info nemen, waarom het zo lang duurt voordat de AMS-IX aangesloten word
OFFTOPIC

ONTOPIC:
Spijtig, deze situatie, Blurp, kan je een beetje meer info geven wanneer dit opgelost zou moeten zijn, of ligt dit helemaal niet binnen jou bereik?

Beyonder
24/05/04, 19:51
ONZIN:) die AMS-IX verbinding had hierin dus weer niks geholpen.

Overigens vallen de stats van die Foundry me nog behoorlijk mee Leon........ !! Dan snapt Foundy BGP4 toch weer beter dan bijvoorbeeld Extreme ;)

Tegen een DDOS kun je weinig doen, alleen coordineren met je upstream om zo spoedig mogelijk de (vaak enorm veel) IPs te blokkeren.

OF

Je blackholed de target IP, daarvoor moet je vantevoren een goede setup hebben opgezet amen met je upstreams, maar in dat geval kan je vrij eenvoudig de target IPs naar null routeren ;)

De target IP server is dan weliswaar offline, maar het netwerk heeft geen last meer van de DDOS

Blurp
24/05/04, 19:57
foundry kan goed overweg met bgp hoor, extreme niet.
we zijn ermee bezig evenals externe experts maar kunnen niet bijzonder veel doen

Beyonder
24/05/04, 20:00
Je kunt tegen een DDoS weinig doen idd, maar denk eens aan die blackhole oplossing, als je de setup vantevoren goed opzet dan kun je vrij eenvoudig een IP adres wegduwen van je hele AS.

Cybafish
24/05/04, 20:01
Ehr, heb je één 100mbit uplink???

Beyonder
24/05/04, 20:08
Nee, hij heeft er meerdere, maar hij heeft 1 x 100 mbit uplink naar InstantXS.

Cybafish
24/05/04, 20:16
..en als die zo belangrijk is voor het functioneren van zijn netwerk dan is 1x 100mbit dus te weinig :)

Beyonder
24/05/04, 20:19
@Cybafish: Waarschijnlijk snap je de werking niet van een DDOS.

Een DDOS komt vanuit verschillende locaties, daarom is het een Ddos en geen DOS.

Omdat het vanuit verschillende locaties komt, komt het dus ook binnen via verschillende uplinks. Waarschijnlijk worden dus de andere uplinks ook vrijwel geheel gevuld met inkomend verkeer.

Ik heb ooit een DDOS gezien die een 16 gigabit+ netwerk met 7 uplink providers geheel platgooide.

superzooi
24/05/04, 20:25
Raar, er zijn mensen die op m'n site kunnen, maar ik kom er nog steeds niet op.... is www.audiforum.nl

Hoe ken da?

Beyonder
24/05/04, 20:26
Misschien is de uplink waardoor jij gerouteerd wordt nog steeds vol door de DDoS......

S2S-Robert
24/05/04, 20:28
Origineel geplaatst door Beyonder
Maar DDOS zul je blijven houden op budget partijen als ED. Ben dan maar blij dat die partijen er zijn, want anders zouden de DOSSEN willekeurig verspreid zijn over alle providers...


Origineel geplaatst door Blurp
De foundry trekt het primaDe foundry is de router/switch?

Misschien is het wel handig ook voor andere providers om een soort van netwerk layout te schetsen wat en waar het probleem nu precies zat/zit en hoe je dat mogelijk zou kunnen 'oplossen' (of in ieder geval indammen) ?

superzooi
24/05/04, 20:30
Hmmm, klopt, node 5 kapt er al mee bij mij...

r2-ge0-3-0.amsix.telecity.home.nl


geeft geen teken van leven meer hier

Phobos
24/05/04, 20:35
Origineel geplaatst door Beyonder
@Cybafish: Waarschijnlijk snap je de werking niet van een DDOS.

Een DDOS komt vanuit verschillende locaties, daarom is het een Ddos en geen DOS.

Omdat het vanuit verschillende locaties komt, komt het dus ook binnen via verschillende uplinks. Waarschijnlijk worden dus de andere uplinks ook vrijwel geheel gevuld met inkomend verkeer.

Ik heb ooit een DDOS gezien die een 16 gigabit+ netwerk met 7 uplink providers geheel platgooide.

Dat is geen ddos :-)

DDOS = Denial of Service

Men maakt zoveel mogelijk open verbindingen/sockets met het netwerk, alles kent zijn MAX. Eenmaal bij de max is downtime, of het programma crasht of de CPU staat op 100%.

Een flood (andere voorm van zoveel mogelijk verbindingen maken), is helemaal zwaar voor je router. Je routing engine krijgt GIGANTISCH veel interrupts die hij moet behandelen (Ieder pakketje gaat tenslotte via de CPU van je router). Als de CPU op zijn 90% staat is er downtime, dit omdat de CPU niet meer pakketjes kan verwerken.

Denial of service dus.
Als de Lijnen vol zitten krijg je echter alleen maar hoge pings.

Gewoon filteren die handel.

Toch heb ik het gekke vermoeden dat er nu geen ddos meer is :-). Alleen een vermoeden..

Beyonder
24/05/04, 20:38
Uit de stats die online staan lijkt de DDOS inderdaad alweer even over te zijn, misschien kan Leon uitleggen wat er nu aan de hand is?

Cybafish
24/05/04, 20:40
Origineel geplaatst door Beyonder
@Cybafish: Waarschijnlijk snap je de werking niet van een DDOS.

Een DDOS komt vanuit verschillende locaties, daarom is het een Ddos en geen DOS.

Omdat het vanuit verschillende locaties komt, komt het dus ook binnen via verschillende uplinks. Waarschijnlijk worden dus de andere uplinks ook vrijwel geheel gevuld met inkomend verkeer.

Ik heb ooit een DDOS gezien die een 16 gigabit+ netwerk met 7 uplink providers geheel platgooide.

Oh ik snap heel goed wat een DDOS is.


root@lithium [~]# ping easydedicated.com
PING easydedicated.com (193.151.72.10) 56(84) bytes of data.
From 217.170.18.1: icmp_seq=1 Redirect Host(New nexthop: 193.151.72.10)
From 217.170.18.1: icmp_seq=2 Redirect Host(New nexthop: 193.151.72.10)
From 217.170.18.1: icmp_seq=3 Redirect Host(New nexthop: 193.151.72.10)
From 217.170.18.1 icmp_seq=1 Destination Host Unreachable
From 217.170.18.1 icmp_seq=2 Destination Host Unreachable
From 217.170.18.1 icmp_seq=3 Destination Host Unreachable
From 217.170.18.1: icmp_seq=4 Redirect Host(New nexthop: 193.151.72.10)
From 217.170.18.1: icmp_seq=5 Redirect Host(New nexthop: 193.151.72.10)
From 217.170.18.1: icmp_seq=6 Redirect Host(New nexthop: 193.151.72.10)

--- easydedicated.com ping statistics ---
6 packets transmitted, 0 received, +3 errors, 100% packet loss, time 5026ms
, pipe 3

http://noc.instantxs.nl/

Alles is down, terwijl er heel even een piekje was van 80 mbit op openpeering, tot zover jouw distributed "verdeeld over uplinks" verhaal Remon :)

Dennis
24/05/04, 20:40
I see, maar wat kun je nu het beste doen bij een DDOS? Indien jij als rackhouder bij Leaseweb bijvoorbeeld een DDOS krijgt op 1 van je servers? Zo snel mogelijk Leaseweb bellen? (Maar ze zijn alleen bereikbaar via e-mail buiten office-hours)

En kan Leaseweb daar ook een boete voor uitdelen? (Voor de DDOS) En zouden ze dat ook doen?

En wat als je een eigen netwerk hebt met bijvoorbeeld 3 uplink-providers? Dus met een eigen switch. (Met inderdaad van dat BGP-gedoe)

Wat kun je dan het beste doen? Wat Beyonder zei? Of zijn er alternatieven? Of kun je het beste meer doen? En een IP disablen, is dat zo makkelijk? En Beyonder: Wat bedoel je met voorbereidingen op DDOS'es?


Origineel geplaatst door Cybafish


Oh ik snap heel goed wat een DDOS is.

http://noc.instantxs.nl/

Alles is down, terwijl er heel even een piekje was van 80 mbit op openpeering, tot zover jouw distributed "verdeeld over uplinks" verhaal Remon :) InstantXS.nl en EasyDedicated.com zijn zelf al een tijdje weer up. BASM.be inderdaad niet.

Doerak
24/05/04, 20:40
Tja, DDOS over, maar server nog zo plat als een dubbeltje. Ben ik effe blij dat ik op tijd die MX backup mailserver had geïnstalleerd...

Phobos
24/05/04, 20:41
Origineel geplaatst door DennisCitus
I see, maar wat kun je nu het beste doen bij een DDOS? Indien jij als rackhouder bij Leaseweb bijvoorbeeld een DDOS krijgt op 1 van je servers? Zo snel mogelijk Leaseweb bellen? (Maar ze zijn alleen bereikbaar via e-mail buiten office-hours)

En kan Leaseweb daar ook een boete voor uitdelen? (Voor de DDOS) En zouden ze dat ook doen?

En wat als je een eigen netwerk hebt met bijvoorbeeld 3 uplink-providers? Dus met een eigen switch. (Met inderdaad van dat BGP-gedoe)

Wat kun je dan het beste doen? Wat Beyonder zei? Of zijn er alternatieven? Of kun je het beste meer doen? En een IP disablen, is dat zo makkelijk? En Beyonder: Wat bedoel je met voorbereidingen op DDOS'es?

Leaseweb bellen of ze de source/destination nullrouten of een leuk routertje ertussen gooien dmv proxy arping (heb je geen AS nummer nodig) en kun je makkelijk ALLES filteren.

Dennis
24/05/04, 20:44
Origineel geplaatst door Phobos


Leaseweb bellen of ze de source/destination nullrouten of een leuk routertje ertussen gooien dmv proxy arping (heb je geen AS nummer nodig) en kun je makkelijk ALLES filteren. Betekent dit ook downtime voor ons? ALLES filteren? Dit is mogelijk tot een bepaald aantal mbits lijkt me?

Cybafish
24/05/04, 20:44
Origineel geplaatst door DennisCitus
I see, maar wat kun je nu het beste doen bij een DDOS? Indien jij als rackhouder bij Leaseweb bijvoorbeeld een DDOS krijgt op 1 van je servers? Zo snel mogelijk Leaseweb bellen? (Maar ze zijn alleen bereikbaar via e-mail buiten office-hours)

En kan Leaseweb daar ook een boete voor uitdelen? (Voor de DDOS) En zouden ze dat ook doen?

En wat als je een eigen netwerk hebt met bijvoorbeeld 3 uplink-providers? Dus met een eigen switch. (Met inderdaad van dat BGP-gedoe)

Wat kun je dan het beste doen? Wat Beyonder zei? Of zijn er alternatieven? Of kun je het beste meer doen? En een IP disablen, is dat zo makkelijk? En Beyonder: Wat bedoel je met voorbereidingen op DDOS'es?

InstantXS.nl en EasyDedicated.com zijn zelf al een tijdje weer up. BASM.be inderdaad niet.

I see, icmp blocked :)

Beyonder
24/05/04, 20:45
@Cybafish

InstantXS is niet de provider van Easydedicated.

InstantXS levert een uplink aan InterXS.


InterXS heeft verschillende upstreams, in dit geval zullen ze dus allemaal vol zitten.

Snap je het nu ? :)

@dennis

Een IP kun je bij voldoende voorbereiding NULL routeren. Hoe dat exact in zijn werk gaat, tja dat is een beetje te lang verhaal om uit te leggen :)

Doerak
24/05/04, 20:49
Het zou fijn zijn als ED op zijn site zelf wat info zou geven over hoe en wat. Dat is toch niet zo gek voor een provider?

Phobos
24/05/04, 20:49
Origineel geplaatst door DennisCitus
Betekent dit ook downtime voor ons? ALLES filteren? Dit is mogelijk tot een bepaald aantal mbits lijkt me?


Excuus, ik denk dat ik het verkeerd verwoord heb.

Ik bedoel, je hebt alle mogelijkheden tot filteren. Je kunt bijvoorbeeld alleen port 80 dichtzetten van je webserver 4 etc.. Of ping blokkeren bij 1 colocatie klant.

Je kunt dus ook managed firewall services leveren aan je klant.

Ieder veilig/stabiel/snel netwerk moet over deze mogelijkheden beschikken vind ik.

Cybafish
24/05/04, 20:50
Origineel geplaatst door Beyonder
@Cybafish

InstantXS is niet de provider van Easydedicated.

InstantXS levert een uplink aan InterXS.


InterXS heeft verschillende upstreams, in dit geval zullen ze dus allemaal vol zitten.

Snap je het nu ? :)

@dennis

Een IP kun je bij voldoende voorbereiding NULL routeren. Hoe dat exact in zijn werk gaat, tja dat is een beetje te lang verhaal om uit te leggen :)

Dat snap ik ja, neemt niet weg dat al het verkeer van de openpeering link van instantxs werd getrokken.

os2lover
24/05/04, 20:53
Site van ED ligt hier nog altijd even plat hoor.. en BASM site ook

Dennis
24/05/04, 20:54
Origineel geplaatst door os2lover
Site van ED ligt hier nog altijd even plat hoor.. en BASM site ook Nu inderdaad wel weer, hij was net toch echt up.

Cybafish
24/05/04, 20:58
Mjoah, router c.q. switch zal wel narigheid geven.

SeppaR
24/05/04, 21:01
Hopelijk gaat dit niet te lang meer duren, ik ben nu al te lang onbereikbaar :(

*edit*
Gebruikers in dit Forum: We Dare, InstantXs, rudy, Beyonder, PCDOC, Doerak, ChemicalWH, Blurp, rodeto, easyDedicated, superzooi, os2lover, SeppaR)
Misschien zou hij eens iets kunnen vertellen?

os2lover
24/05/04, 21:02
Word je nooit gewoon hoor, ik kan het je vertellen

InstantXs
24/05/04, 21:08
Ik kan je vertellen dat leon er druk mee bezig is.
Hij kan wht niet bereiken dus ook niet reageren op dit topic.
Er gaat een deel weer via ons, maar niet iedereen dus het kan zijn dat je ED nog niet kan bereiken.

superzooi
24/05/04, 21:24
mwoah, ik ben de moeilijkste niet, ik heb er het volste vertrouwen in dat er hard wordt gewerkt aan het probleem, en tsja website niet bereikbaar? Shit happens nou eenmaal, en het is écht niet het einde van de wereld ;-)

Dennis
24/05/04, 21:28
Origineel geplaatst door superzooi
mwoah, ik ben de moeilijkste niet, ik heb er het volste vertrouwen in dat er hard wordt gewerkt aan het probleem, en tsja website niet bereikbaar? Shit happens nou eenmaal, en het is écht niet het einde van de wereld ;-) Voor een ISP zijn dit zeker kut-momenten :)

easyDedicated
24/05/04, 21:29
we zijn er druk mee bezig, zowel het interxs team, als wij zelf en de partij waar interxs service contracten mee heeft, we houden jullie op de hoogte.

CrAzY-BoY
24/05/04, 21:38
is wel kl#te natuurlijk. In de eerste plaats voor ED maar ook voor diegene die daar bij zitten. Mijn forum was juist terug goed aant draaien en dan dit dus ik krijg weer alles over mij maar ja niets aan te doen.
Het jammere is ook dat die mensen heel moeilijk zijn op te sporen dus vrij lang hun zin kunnen doen.

SeppaR
24/05/04, 21:51
easyDedicated, zullen er ook vergoedingen gegeven worden voor enige lange downtimes?
Ik zeg niet dat dat bij deze moet, maar het zou wel apprecierbaar zijn, moesten jullie nog 2 dagen down zijn, dat dit gecompenceerd word.

Guust
24/05/04, 21:55
Origineel geplaatst door SeppaR
easyDedicated, zullen er ook vergoedingen gegeven worden voor enige lange downtimes?
Ik zeg niet dat dat bij deze moet, maar het zou wel apprecierbaar zijn, moesten jullie nog 2 dagen down zijn, dat dit gecompenceerd word.

En dat voor die prijs die je daar betaalt? :o

os2lover
24/05/04, 21:55
Jij geeft ook goeie moed, ze zijn een paar uur plat, en jij spreekt al direct over "nog 2 dagen down"

wbakker-letsgoonline
24/05/04, 22:17
Onze site is ook down, maar goed ik heb gewoon het vertrouwen erin dat ED en de rest die hun helpen. De DDOS kunnen stoppen en ons weer de lucht in kunnen gooien.

Het is gewoon *piep* dat dit gebeurd en het is ook gewoon triest als je een DDos gaat uitvoeren.

Maarja.

Go ED !

m.degroot
24/05/04, 22:27
Mijn server bij EasyDedicated is af en toe weer up gekomen, op normale snelheid (+/- 14ms vanaf een ADSL verbinding)

Is het gewoon een fanatieke DoS attacker die ermee door gaat ofzo?
Anders lijkt mij het dat als je alle IPs hebt geblokkeerd, en/of het doelit hebt genullroute dat alles dan weer draait.

InstantXs
24/05/04, 23:04
Update: een deel van de servers is inmiddels weer matig bereikbaar

superzooi
24/05/04, 23:27
Wat is nu eigenlijk precies het probleem? Ben beetje nieuwsgierig inmiddels :P

wbakker-letsgoonline
24/05/04, 23:34
Origineel geplaatst door superzooi
Wat is nu eigenlijk precies het probleem? Ben beetje nieuwsgierig inmiddels :P

Er is een DDos attack uitgevoerd op het netwerk van interxs waardoor de server van easydedicated en andere bedrijven die via het netwerk van interxs zitten downliggen.

<ontopic>
Mijn server is nog steeds down jammer genoeg
</ontopic>

superzooi
24/05/04, 23:35
sja, die ddos weet ik, maar dat was om 16 uur vanmiddag.... is dit nog de nasleep ervan dan ofzo??

os2lover
24/05/04, 23:56
Mijne is ook nog steeds helemaal down..
Lijkt me inderdaad de nasleep superzooi..

wbakker-letsgoonline
24/05/04, 23:58
Echt klote, maar gelukkig snappen me klanten dat ik er niks aan kan doen dus. Ben blij met deze klanten :). Maar ik hoop wel dat het morgen allemaal goed is....

S2S-Robert
24/05/04, 23:59
Gewoon puur voor mijn interesse hoor, maar hoe kan het dat een dDOS na al die tijd nog steeds problemen kan geven? Als sommige servers wèl up zijn moeten de routers enzo toch ook weer up zijn?

InstantXs
25/05/04, 00:03
De routers zijn nooit down geweest...

os2lover
25/05/04, 00:06
Je geeft maar half antwoord: aan wat ligt het dan wel ?

InstantXs
25/05/04, 00:08
Ik denk dat het aan ED is om met een verklaring naar buiten te komen...

S2S-Robert
25/05/04, 00:12
Origineel geplaatst door InstantXs
Ik denk dat het aan ED is om met een verklaring naar buiten te komen... Ik bedoelde ook niet zozeer NU en over dit specifieke geval, ik ben meer geinteresseerd in de layout van een netwerk en hoe zoiets komt. Daar leer ik en andere hosters ook weer van ;)

SNS
25/05/04, 00:35
Heel spijtig dit. Hier is alles ook nog steeds down. Vooral jammer dat ED geen status update of wat dan ook geeft.

wbakker-letsgoonline
25/05/04, 00:38
ik zie het morgen wel of het up is of niet. Hoop natuurlijk wel want dit schiet niet op. Ik krijg zo ook geen nieuwe klanten maarja. We zullen het morgen zien.....

DN Out

easyDedicated
25/05/04, 01:10
Grote delen van het netwerk draaien weer op volle toeren, er zijn nog problemen bekend met het 193.19.227.x range, hier was de ddos op gericht. We zullen server per server gaan activeren.
Uitgebreid status report volgt.

Coolman
25/05/04, 01:27
Spijtig genoeg ligt mijn server mee in de range :(
Ben toch zeer tevreden voor de rest!

os2lover
25/05/04, 01:31
De mijne zit daar ook in :(

Doerak
25/05/04, 01:36
En die van mij ook...

Coolman
25/05/04, 02:06
4k begin precies te denken dat het mijn server is die voor de problemen zorgt, aangezien er al verschillende andere terug online zijn en de mijne nog niet :d

rodeto
25/05/04, 06:50
Kut, mijn server is nu nog steeds down. :( Het begint nu wel steeds meer moiete te kosten om begrip op te blijven brengen...

ChemicalWH
25/05/04, 07:16
Mijn server is jammergenoeg ook nog steeds offline, 14 uur inmiddels...
Nu maar hopen dat hij snel weer online komt, het liefst nog voor de middag vandaag, maar ik heb er niet al te veel vertrouwen in om eerlijk te zijn.

We zullen zien...

Ruud Goedhart

SeppaR
25/05/04, 07:44
De mijne draait :D

rodeto
25/05/04, 08:06
@ SeppaR
gefeliciteerd. Zit jij wel in de 193.19.227.x range ?

Coolman
25/05/04, 08:46
jaja ik ben ook nog steeds offline :(
das al 16 uur.... kan niet meer gewoon de nasleep zijn van een DDos... ze hebben andere problemen volgens mij.

os2lover
25/05/04, 08:48
Ben even goed nog altijd down, is om gek van te worden :-(
Klanten beginnen hun begrip te verliezen :-(

rodeto
25/05/04, 08:51
Het meest vervelende op dit moment is dat er geen enkele informatie vrijkomt van ED.

Coolman
25/05/04, 08:53
Inderdaad.... een soort van statuspagina waarop staat met wat ze juist bezig zijn zou welkom zijn....

wbakker-letsgoonline
25/05/04, 09:40
onze server is ook nog steeds down :( als easydedicated eens liet horen dat ze nog leven, geeft weer wat hoop.

Savvas
25/05/04, 09:48
Corrigeer me maar als ik het mis heb, maar is het niet zo dat als een router teveel interrupts moet verwerken dat hij sessies eruit gaat gooien? Of tewel dat velen delen van de router opnieuw diende te worden geconfigureerd en dat daardoor deze downtime er is?

Dit is puur wat ik schep uit eigen kennis, weet niet of het klopt, zo niet hoor ik het graag :)

os2lover
25/05/04, 10:00
Origineel geplaatst door Dark-Network
onze server is ook nog steeds down :( als easydedicated eens liet horen dat ze nog leven, geeft weer wat hoop.

Leven zullen ze heus nog wel hoor.. Maar ze kunnen moeilijk heel de tijd hier zitten, dan schiet het werk niet echt op hé ..

wbakker-letsgoonline
25/05/04, 10:04
ff status melden is wel handig

os2lover
25/05/04, 10:43
Mja geef ik je wel gelijk in..

Coolman
25/05/04, 10:45
Ze hebben volgens mij wel te kampen met serieuze problemen, aangezien gisteren bij een kennis van mij die ook last had van een DDos attack alles na 2 uurtjes weer vlot draaide.

Ik hoop dan ook dat E.D met eerlijke status rapporten voor de dag komt waarin staat wat er juist allemaal is mis gelopen.


Moet wel zeggen dat ik geen rechtstreekse klant ben van ED.

superzooi
25/05/04, 10:45
Zoals ED al zei; "uitgebreid statusrapport zal volgen" zullen we dat even moeten afwachten he....

Laat ze nou maar lekker knutselen daar ipv hier op elke reply te letten, anders duurt het alleen maar langer!

os2lover
25/05/04, 10:57
Origineel geplaatst door Coolman
[B]Ze hebben volgens mij wel te kampen met serieuze problemen, aangezien gisteren bij een kennis van mij die ook last had van een DDos attack alles na 2 uurtjes weer vlot draaide.


Voor zover ik hier begrepen heb kan je de ene ddos niet echt met de andere vergelijken.

Origineel geplaatst door Coolman
Ik hoop dan ook dat E.D met eerlijke status rapporten voor de dag komt waarin staat wat er juist allemaal is mis gelopen.


Dat zal wel lukken, eerst problemen oplossen, daarna uitleg, lijkt mij het beste...

Doerak
25/05/04, 10:58
Shit hee, ik dacht dat zal morgenochtend wel over zijn. Niet dus. Ik ben nu ook al zo'n 14 uur plat.

CrAzY-BoY
25/05/04, 11:01
wij ook terwijl we just uit nen put aant kruipen waren van vorige downperiode :'(

wbakker-letsgoonline
25/05/04, 11:28
Onze server is ook nog down, maarja afwachten maar. tot dat alles weer werkt, maar ED mag wel aangeven over hoelang ze denken dat het nog gaat duren want dan kan ik mijn klanten ook inlichten.

Blurp
25/05/04, 11:39
wordt aan gewerkt maar we leggen liever onze prioriteit bij de attack zelf dan het plaatsen van reply's op een forum.

Alle klanten zullen spoedig een report ontvangen.

wbakker-letsgoonline
25/05/04, 11:58
ja snap ik maar het is ook prioriteit om je klanten in te lichten over hoelang het nog gaat duren. maarja ik wacht het netjes af :)

Blurp
25/05/04, 12:12
daar ga ik niet over, frank en jeroen van easydedicated zijn daarmee bezig

rodeto
25/05/04, 12:19
ik wil gewoon weten wanneer mijn server weer bereikbaar is. En als ik niks hoor krijg ik nog de neiging te denken dat er of niets gebeurd of men niet in staat is het probleem op te lossen. Het komt vervelend over als je wel inlichtingen geeft over bepaalde zaken maar op het moment dat er een vraag gesteld wordt verwijst naar ED. Iedereen heeft nu denk ik wel door wat de verhoudingen zijn. Als ED zo druk is kun jij wellicht ook in de informatieverstrekking de honneurs waarnemen.

Beyonder
25/05/04, 12:25
Mensen mensen, je krijgt uiteindelijk waarvoor je betaalt. Sorry, maar er zijn voldoende topics hierover geweest.

Een low budget provider die gezien zijn prijsstelling de eerste jaren zeker geen winst kan maken en alleen investeringen moet doen, daarvan kan je niet verwachten dat zij een volledig staff ter beschikking heeft om bij calamiteiten gelijk weer online te zijn.

Dit zal vaker voorkomen, learn to live with it of schep eens wat meer geld uit je zak en geef ED wat meer of ga naar een andere niet budget partij.

You get just that what you pay for..... if it looks too good to be true, then it probably is....

Geen flame op ED, het is gewoon begrip die klanten OOK moeten opbrengen voor die paar knopen die ze wensen te betalen.

Just my 0,02 cents.


Rik-edit: Beyonder, is het nu afgelopen met dat "lowbudget"-gepreek van je ?

os2lover
25/05/04, 12:30
Als men datzelfde begrip nu ook eens zou opbrengen voor BASM :-)

superzooi
25/05/04, 12:31
als ik een keer offtopic ga krijg ik rik op m'n dak, maar al jouw reply's in de topics over ED zijn er alleen maar om ze af te branden.
Plaats een keer iets nuttigs ipv continue dat bedrijf af te zeiken als budget/geen service/ onmogelijk enz enz.

Rik
25/05/04, 12:35
Nu alleen nog berichten van KLANTEN of van ED zelf !!!!

easyDedicated
25/05/04, 12:56
Klanten kunnen direct contact opnemen of wachten op het status report.

Dit topic kan gesloten worden, hier zal dan ook niet meer geantwoord worden door easyDedicated.

Coolman
25/05/04, 12:58
Beste ED,

Ik heb een server binnen die raange die je had vermeld. Maar ik ben geen rechtstreekse klant van jou, maar van een reseller. Is het voor mij mogelijk om contact met jullie op te nemen?

MVG,
Wesley

Rik
25/05/04, 13:00
Origineel geplaatst door Coolman
Beste ED,

Ik heb een server binnen die raange die je had vermeld. Maar ik ben geen rechtstreekse klant van jou, maar van een reseller. Is het voor mij mogelijk om contact met jullie op te nemen?

MVG,
Wesley

Je bent een klant van hun reseller, denk dat je het beste met hem contact op kan nemen ?....


Zoals ED al aangaf -> ben je een klant van hen, neem contact met ze op !

Doerak
25/05/04, 13:29
Ik ben wel een directe klant (koen.nu, 193.19.227.80), en ik zou best contact willen opnemen, maar hoe? Mijn mail ligt er al 18 uur uit. Ik heb geprobeerd een ticket aan te maken in hun systeem, maar hij lijkt mijn ticket id niet te onthouden. Ik zit dus in de rats.

Keuningen
25/05/04, 13:39
Ik denk dat het wel net zo makkelijk is als ED gewoon hier op dit forum verteld hoe alles nu zit. Dit omdat potentieel klanten ook graag willen weten hoe het zit en als het 2de hands moet komen er niet 100% waarheid en juistheid wordt gegarandeerd van de info.

Rik-edit: LEZEN !!!

freddy
25/05/04, 13:47
Ik zit niet in de IP range en heb wel de zelfde vreemde piek op het zelfde tijdstip :(

Coolman
25/05/04, 14:10
Moesten er klanten van ED zijn die reeds een status update hebben ontvangen of bemachtigd, kunnen jullie die dan hier posten, dan weet ik ook met wat ze bezig zijn, aangezien ik mijn contactpersoon niet kan bereiken op de moment.

MVG,
Wesley

SNS
25/05/04, 14:46
Origineel geplaatst door Doerak
Ik ben wel een directe klant (koen.nu, 193.19.227.80), en ik zou best contact willen opnemen, maar hoe? Mijn mail ligt er al 18 uur uit. Ik heb geprobeerd een ticket aan te maken in hun systeem, maar hij lijkt mijn ticket id niet te onthouden. Ik zit dus in de rats.

Je kunt altijd contact met hun opnemen via een ander e-mail adres?

ChemicalWH
25/05/04, 15:27
mijn server is inmiddels online..
maar 22 uur offline is VEEL te lang en het feit dat we bijna geen informatie kregen vind ik nog veel erger.

Ruud Goedhart

os2lover
25/05/04, 15:35
Mijn server was in de getroffen range en is weer in orde.
@ChemicalWH: er zal wel een degelijke uitleg komen over het hoe en waarom.

m.degroot
25/05/04, 15:46
Beyonder schreef op: 25-05-2004 13:48:
Ik ben er zeker van dat deze DDOS je machine heeft doen crashen. Gezien ook het feit dat alle andere machines langzaam omhoog komen.

Als je wilt kunnen wij de machine geheel tiptop voor je beveiligen tegen dit soort aanvallen en tevens tegen hackers.

Dit kost eenmalig Euro 100,-

Wil je 100% veilig zijn, dan onderhouden we je machine voor 45 euro per maand.

Prijzen ex BTW


Ik vind dit soort privéberichten een beetje onzinnig.
Ik heb trouwens zélf toegang tot mijn server (in de range die down is) maar al mijn klanten niet:
$ ifconfig
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 193.19.227.1xx netmask 0xffffff00 broadcast 193.19.227.255
(......)
$ uptime
3:37PM up 13 days, 13:01, 1 user, load averages: 0.00, 0.00, 0.00

Guust
25/05/04, 15:54
Origineel geplaatst door m.degroot


Ik vind dit soort privéberichten een beetje onzinnig.
Ik heb trouwens zélf toegang tot mijn server (in de range die down is) maar al mijn klanten

Uhm dan stuur je dat in een Privé bericht terug in plaats van het hier op het forum te posten? :o

m.degroot
25/05/04, 15:55
volgens mij zijn de meeste inmiddels weer in orde; ik heb mijn server trouwens de hele tijd kunnen bereiken; best wel frustrerend als je dat alleen zelf kan maar je klanten niet :P

os2lover
25/05/04, 15:55
Trouwens waarom zou een server crashen omdat het netwerk waar hij aan hangt, een DDOS krijgt.. Mijne is alleszins netjes blijven draaien.

/$ uptime
12:51:36 up 40 days, 38 min, 1 user, load average: 0.94, 1.01, 0.84

Beyonder
25/05/04, 15:55
Buiten dat is het een reply op een geinitieerde PM.

superzooi
25/05/04, 15:59
Hier is ook alles weer up and running :P

rodeto
25/05/04, 16:00
Mijn server is inmiddels weer bereikbaar.

wbakker-letsgoonline
25/05/04, 17:01
de mijne ook zo te zien is het opgelost :)

SeppaR
25/05/04, 17:09
De mijne was dus al bereikbaar, zit op de 193.151.72.** range..
Vind wel dat het een beetje raar is aangepakt, na een dDOS zou alles weer bereikbaar mogen zijn? In de mail die ik ontvangen heb staat ook niets van de technische kant van het zaakje..

rodeto
25/05/04, 17:19
De wijze van informatievoorziening mag wat mij betreft nog eens goed onder de loep genomen worden. Ik heb ED hier mijn gedachten ook over meegegeven.
Blijkt wel dat ze mij op mijn kantoor gebeld hebben vanmiddag om mij te informeren, alleen was ik elders :( Toch een goede actie

Ahead-IT
25/05/04, 18:37
Als iemand eens naar de server met IP 193.19.227.72 zou kunnen kijken ... ;)

Thafusion
25/05/04, 18:53
193.19.227.72 Is gewoon prima te pingen vanuit hier

Ahead-IT
25/05/04, 19:03
Origineel geplaatst door Thafusion
193.19.227.72 Is gewoon prima te pingen vanuit hier
Ze hebben het blijkbaar gefixt na dit berichtje ;)

Bedankt ED!

Blurp
25/05/04, 19:11
werkte al geruime tijd hoor, ED zit momenteel niet op het forum maar dat is al eerder gezegd.

Dennis
25/05/04, 19:33
Kan iemand hier meer vertellen over deze storing?

Guust
25/05/04, 19:58
Origineel geplaatst door DennisCitus
Kan iemand hier meer vertellen over deze storing?

Blijkbaar niet... Klanten kunnen direct contact opnemen met Easydedicated.

wbakker-letsgoonline
25/05/04, 20:53
Ik hoop wel dat ze een optie hebben gevonden om een ddos de volgende keer tegen te gaan.

Beyonder
25/05/04, 21:30
Je kunt een DDOS niet zonder meer tegengaan, een dergelijke optie vinden zal dus niet meevallen.

m.degroot
25/05/04, 23:48
Dit is niet waar trouwens:

Origineel geplaatst door Beyonder
Buiten dat is het een reply op een geinitieerde PM.

Hier heb je opzich gelijk in, alleen ik vind het vrij immoreel om geld te verdienen aan mensen die onervaren genoeg zijn om daarin te trappen.


Uhm dan stuur je dat in een Privé bericht terug in plaats van het hier op het forum te posten?

2oo4
31/05/04, 17:09
Ik vind het een beetje lullig zo'n ddos attack, ik zal even aan mijn netwerk leraar vragen wat er tegen te doen is, zodra ik het weet zal ik het hier wel posten. Eigenlijk denk ik dat er weinig aan te doen is maar goed er zal wel iets zijn... hoop ik :(

timmeh
01/06/04, 00:45
Origineel geplaatst door 2oo4
Ik vind het een beetje lullig zo'n ddos attack, ik zal even aan mijn netwerk leraar vragen wat er tegen te doen is, zodra ik het weet zal ik het hier wel posten. Eigenlijk denk ik dat er weinig aan te doen is maar goed er zal wel iets zijn... hoop ik :(

Ja vraag dat eens!!! Ik ben heel erg geinteresseerd in het antwoord, want mijn netwerk leraar weet het ook niet. Alvast bedankt he! ;) ;)

2oo4
01/06/04, 00:51
Origineel geplaatst door timmeh


Ja vraag dat eens!!! Ik ben heel erg geinteresseerd in het antwoord, want mijn netwerk leraar weet het ook niet. Alvast bedankt he! ;) ;)

kheb vandaag ff zelf een webservertje opgezet en toen een ddos uitgevoerd om te kijken hoe hij reageerde, toen iemand van buiten af pingde had die een ping van 983 :|

was wel een leuk effect maar de server crashde wel en dat vond mijn lan niet zo leuk aangezien dat ook mijn intenet gateway was ;)

2oo4
02/06/04, 23:03
ok gooi er een ISA server voor die er voor zorgt dat als je server geattack word dat die server plat gooid en jouw daarvan op de hoogte brengt.

Beetje goeie firewall zou het eigenlijk ook al tegen moeten houden, ook altijd up to date blijven is ook belangrijk. Kijken of je niet poorten op je server hebt openstaan die niet open hoeven te staan, dus overbodige services weg doen.
Zo waren er nog een aantal meer die zo'n attack konden voorkomen. Ook is de content wat op die server staat belangrijk, host je een clan site zal je niet zo snel een DDOS krijgen, maar host je yahoo of google dan word het interresanter voor de hackers.

Dat is wat die zei verder wilde die er niet opin gaan aangezien die geen zin had om mij zulke trucjes te leren..... wat ook wel heel begrijpelijk is ;)

Cybafish
02/06/04, 23:06
De bottleneck is vaak niet de server zelf, maar het netwerk dat te lijden heeft onder een DDOS. Je kunt je server wel uitzetten bij een DDOS, maar de pakketjes blijven dan alsnog in een noodvaart door je netwerk heen slingeren..

2oo4
03/06/04, 00:03
Origineel geplaatst door Cybafish
De bottleneck is vaak niet de server zelf, maar het netwerk dat te lijden heeft onder een DDOS. Je kunt je server wel uitzetten bij een DDOS, maar de pakketjes blijven dan alsnog in een noodvaart door je netwerk heen slingeren..
sja maar uiteindelijk zal zo'n pakketje zn bestemming niet bereiken en dan crashed die ergens of vergaat die gewoon omdat zn doelhost er niet meer is........

S2S-Robert
03/06/04, 12:00
Kun je net zo goed het ip blackholen, bereik je hetzelfde en hou je de uptime van je systeem nog in orde...