Er is een rapport beloofd, dus die komt er ook wel, leaseweb kennende. Ze zullen het wel druk hebben![]()
Likes: 0
Er is een rapport beloofd, dus die komt er ook wel, leaseweb kennende. Ze zullen het wel druk hebben![]()
Ook enkele van onze klanten zouden graag dat rapport willen zien, ik hoop dat het toch niet meer te lang zal duren![]()
Yes, hij staat online!
Toppie!
Bron: www.leaseweb.nlNetwork Outage - 09/04/04 - Post Mortum 4/19/2004
*****************************************
LeaseWeb BV
Network Outage
Post Mortum
Affected networks: TeleCity2 / Redbus
Timeframe: 18:30 til 22:30
Date: 9-4-2004
Downtime: depending on IP-range from 15 minutes till (intermittently) 2:30 hour
*****************************************
*******************
History
*******************
16:45 LeaseWeb NOC noticed some minor problems on their ring. No impact on
LeaseWeb Customers.
17:30 LeaseWeb NOC decided to shutdown one link to resolve the issue.
18:30 First notice of unreachable IP-ranges at TeleCity2
19:00 Problem extends to larger portion LeaseWeb network. Both TeleCity2 and Redbus
are unreachable. Other sites are reachable through other transits.
19:32 Soft reboot R1 unsuccesfull due high CPU load (99%) caused by ongoing syslog process.
20:00 Problem seems to be fixed. All ranges seem to be online again
20:05 Some ranges appear to be offline. All are with the same VLAN
20:15 Hard reboot of R1
22:15 Problem found and fixed
22:30 All customers are online again
*******************
Problem
*******************
A newly installed uplink to a customer caused a network loop.
Due to a (at that moment) unknown bug in the Cisco 6000 switches, the ports
creating the loop were not shutdown automatically by the spanning-tree
protocol. This caused R1 to 'see itself' and shutdown
the VLAN these ports were in.
The 12000's are setup in failover configuration, but R2 experienced the
same probelems as R1.
Problem was solved by disconnecting the port which caused the loop.
*******************
Possible triggers
*******************
1. Network loop caused by a connected uplink to a customer
2. Possibly a bug within the Cisco IOS
*******************
Preventive measures
*******************
Immediately
1. Connect R1 and R2 to remote power devices.
Short-term
1. Set up a new - fully separate - network in another location, to cope with
the bandwidth growth (final stage)
2. Checking network layout
3. Streamline feedback to customers (in process)
4. Setup fault pages (in process)
5. Redundant uplinks may only be used by customers with STP capable switches
*******************
Compensation
*******************
Customers who's NPT (Network Performance Targets) will not be met at month's
end, shall get compensated according their contract.
*******************
Contact
*******************
We apologize for any inconvenience caused.
Please contact us at info@leaseweb.com or +31 30 2368696 should you have
more questions regarding this issue.
Misschien handig om dan gelijk even te copy pasten zodat niet iedereen weer naar leaseweb's site hoeft om te checken wat het was.
Zijn er nog mensen die zijngecompenseerd voor het ddos verkeer dat in het gehele netwerk bleef rondzwerven? Zonder dat hun SLA dit afving??
DDOS verkeer trekken ze er altijd vanaf. Ik geloof dat ze er afgelopen maand ongeveer 22GB af zouden halen.
Ik merk dat mijn ipf sinds de storing van 9 april dagelijks zo'n 70 - 80 keer meer packets moet blokkeren.
Zou dat te maken hebben met die "newly installed uplink"? Of is er iets anders in het netwerk veranderd?
gr
MK1
komt door low budget server die leaseweb aanbied.Origineel geplaatst door MK1
Ik merk dat mijn ipf sinds de storing van 9 april dagelijks zo'n 70 - 80 keer meer packets moet blokkeren.
Zou dat te maken hebben met die "newly installed uplink"? Of is er iets anders in het netwerk veranderd?
gr
MK1
En veel mensen met 0,0 linux/unix etc kennis huren zo'n server
Dus als je een server wilt hacken dan scan je gewoon ip range van zulke bedrijven als leaseweb
Of misschien werkt je ipf werkt eindelijk![]()
Okay, maar ~ 80.000.000 denied packets na de stroring i.p.v. ~ 1.000.000 vóór de storing?!Origineel geplaatst door The MAzTER
komt door low budget server die leaseweb aanbied.
En veel mensen met 0,0 linux/unix etc kennis huren zo'n server
Dus als je een server wilt hacken dan scan je gewoon ip range van zulke bedrijven als leaseweb![]()
Dat is toch in een keer veel meer hackers of ip ranges![]()
Het kan zijn dat er in jouw VLAN een aantal nieuwe servers gezet zijn die veel broadcasten (windows bakken, anyone?)
Never mind, mijn fout!
Het tellertje werd niet gerezet.
Dom, dom, dom![]()
Geeft niks![]()