Palvelunestohyökkäykset ja palveluntarjoaja

Kaikki phpBB:hen liittymätön jorina tänne.
Google olkoon ystäväsi...
eija isaksson
Oppii uutta
Oppii uutta
Viestit:31
Liittynyt:19 Syys 2006, 10:15
Paikkakunta:Helsinki
Viesti:
Palvelunestohyökkäykset ja palveluntarjoaja

Viesti Kirjoittaja eija isaksson » 09 Loka 2006, 12:51

*Huokaus*

Tuossa kun vieressä on hyvä ketju parhaasta palveluntarjoajasta, sivistäkää minua onnetonta vielä siitäkin, miten pahasti palvelunestohyökkäysten torjunta on kiinni palveluntarjoajasta?

Eli rahallako saa myös palvelunestohyökkäyksistä kärsimättömän foorumin? Vai ovatko palvelunestohyökkäykset kerta kaikkiaan vain niin väistämättömiä, että ne vetävät parhaankin palvelun polvilleen?

Mutua ja faktaa peliin, kiitos. En muuten kysyisi, mutta mun pikku foorumini on palvelunestohyökkäyksen kourissa just nyt. Arvatkaa harmittako. En vaihda hotellia ihan iisisti, koska sain sponsorin neljäksi vuodeksi tämän palveluntarjoajan platalla. Arvatkaa toistamiseen, harmittaako.

- Eija :evil:

Anubis
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:865
Liittynyt:15 Elo 2006, 11:01

Viesti Kirjoittaja Anubis » 09 Loka 2006, 14:51

Palvelunestohyökkäys on vähän kuin nainen. Siitä ei koskaan tiedä ;)

Eli jos on tarpeeksi paksu kaapeli, niin silloinhan harvoin saa serveriä palvelunestohyökkäyksellä nurin. Esimerkiksi Magentalla on tosi paksu kaista, sitä ei ihan helpolla saa nurin. Tosin en tiedä kavennettiinko sitä kaistaa ku Nebula sen osti. Tämäkään ei ole 100% tae, sitä hyökkäyksen volyymiä vaan pitää nostaa.

Sitten on noissa isoissa Datakeskuksissa, mitä Euroopassa on jotain estojuttuja, joka haistelee jotenkin sitä ja sitten kun huomaa, niin laittaa kyseisen portin kiinni tai ohjaa ne muualle.

Ja usein nuo hyökkäykset kohdistuu irkkijuttuihin, uskallan väittää, että 90% on irkin takia. Tiedän hostaajia, joilla on vain 10mb kaapeli, mutta eivät ole ikinä kärsineet noista, koska eivät ole tarjonneet irkkipalveluita; taasen tiedän 100mb kaapelin päässä olevia, jotka toistamiseen on hyökkäyksen kohteena, tosin se tarjoaakin irkkishellejä.

Mitään 100% estoa ei ole, mutta kyllä ne jotain itsekkin asialle voi.

eija isaksson
Oppii uutta
Oppii uutta
Viestit:31
Liittynyt:19 Syys 2006, 10:15
Paikkakunta:Helsinki
Viesti:

Viesti Kirjoittaja eija isaksson » 14 Marras 2006, 18:31

Palveluntarjoaja päivitti nyt viimein purkkinsa.

Projektin aikana foorumi meni jotakuinkin epästabiiliin tilaan, mm. viestejä katosi (kirjoitin itse tuolloin viestejä, joten tiedän tämän tapahtuneen). Jossain vaiheessa viestit palasivat, mutta käyttäjien rekisteröiminen ei onnistunut. Foorumini käyttää "admin"-vetoista rekisteröintiä, eli käyttäjä rekisteröityy, admin aktivoi hänet, ja koska foorumillani on useita käyttäjäryhmiä, yksittäinen käyttäjä pitää lisätä vielä johonkin oikeaan käyttäjäryhmään, ennen kuin hän pääsee lukemaan ja kirjoittamaan viestejä.

Arvatkaa vain, tuntuiko hyvältä, kun ei päässyt aktivoimaan käyttäjiä. Foorumini tekninen ylläpito tuli siinä vaiheessa hätiin, ja lupasi korjata tilanteen. Rekisteröin testikäyttäjän myöhään illalla, aktivointi onnistui, tosin seuraavana päivänä ko. käyttäjää ei löytynyt enää mistään.

ONNEKSI foorumini on suhteellisen hiljainen, koska muuten olisi käyttäjien luottamus kärsinyt PAHAN kolauksen. Ihan riittävän kauheata oli jo tuo yo. kokemussarja.

Tällä hetkellä foorumi toimii. On uusi serveri. Olen ottanut muutamia ylimääräisiä backuppeja. Otan niitä edelleen. Monia versioita.

Sponsorin takia ISPin vaihto on keskimääräisen hankalaa. Vaikka hermot ovat olleet pätkähtämistilassa jo muutaman kerran.

Jos joku haluaa filosofoida, mitä tapahtui, kun foorumini toimi tahtomattani epästabiilisti, olkaa hyvä vain. Enimmäkseen ihmettelen itse teknisen palveluntarjoajani kokemusta "yleismaailmallisista" käsitteistä nimeltä Varmuuskopiot, Käyttökatkot, Ennakkotiedotus, ... jne...

- Eija

E.K.Virtanen
MODaaja
MODaaja
Viestit:202
Liittynyt:18 Syys 2006, 12:21
Paikkakunta:Manse
Viesti:

Viesti Kirjoittaja E.K.Virtanen » 14 Marras 2006, 18:37

Kohtuu hyviä palveluita saa jopa ilmaiseksi mutta jos kykenee muutaman kympin vuositasolla investoimaan palveluntarjoajaan joka tekee varmuuskopiot yms. automaattisesti niin suosittelen tätä vaihtoehtoa lämpimästi.
Jos joku sponsorointina tilat foorumille tarjoaa mutta ei kykene palvelua kunnolla hoitamaan niin mielestäni siinä kärsii turhaan sekä ylläpitäjä että käyttäjät. Itse ainakaan en kauaa jaksaisi vierailla foorumilla joka bugaisi vähän väliä, olkoon vika sitten taidottoman ylläpitäjän tai palvelimentarjojan laadun puutteen.

[edit]Niin. Backup päivässä pitää mielen parempana 8)

eija isaksson
Oppii uutta
Oppii uutta
Viestit:31
Liittynyt:19 Syys 2006, 10:15
Paikkakunta:Helsinki
Viesti:

Viesti Kirjoittaja eija isaksson » 17 Marras 2006, 10:16

Noniin.

Minulle riitti, kun kantaan ei saatu taas yhteyttä, vaikka piti olla uusi purkki. Mielestäni 3-6 tunnin katkokset ovat liikaa. Tässä alkaa nyt sota nykyisen palveluntarjoajan kanssa siitä, milloin se sopimus päättyikään. Minulla on siis itse hankittu sponsori, joka on nyt maksanut nykyiselle palveluntarjoajalle. En välttämättä (tyhmyyteni takia) saa rahoja ulos nykyiseltä palveluntarjoajalta, koska menin tekemään jatkosopimuksen etukäteen neljäksi vuodeksi. Oh so stupid feeling.

Naisen vääjäämättömällä logiikalla jatkan kuitenkin harjoituksia, ja tämä on jo varattu Datamapilta: http://www.keku.fi/ Tarjosi meikäläisen pienelle surkealle foorumille ylläpidon 40 eurolla vuodessa! Hellanduudelis! Mä olen maksanut nykyiselle melko lailla enemmän, ja siitä, että saan joka ilta kiroilla sekä lisäksi sietää palvelunestohyökkäyksiä. Seuraavaksi seuraa foorumin siirto, kun domain vaihtuu, mutta relax, siitä en ala posmottaa tässä. Löysin jo täältä ketjun, joka opastaa perille. Siis tämän: http://www.phpbbsuomi.com/viewtopic.php?t=395

- Eija ;)

E.K.Virtanen
MODaaja
MODaaja
Viestit:202
Liittynyt:18 Syys 2006, 12:21
Paikkakunta:Manse
Viesti:

Viesti Kirjoittaja E.K.Virtanen » 17 Marras 2006, 16:48

3-6 tunnin katkokset ovat kyllä jo syy saada rahansa takaisin jos niitä esiintyy vähääkään useammin. Aivan samalla tavalla kuin anttila on vastuussa myymiensä kenkien laadusta, on websivuston tarjoaja vastuussa palvelimen toimivuudesta.
Itse ainakin lähetin yhdelle entiselle palvelun tarjoajalle e-kirjeen jossa sanoin etten siedä 10-20 päivittäistä katkoa jotka kestivät minuutista tuntiin.
Olin maksanut vuodeksi eteenpäin mutta sanoin haluavani että sopimus katkeaa seuraavan minimilaskutuskauden päätteeksi. Näin ollen palveluntarjoaja piti itsellään ensimmäisten 3kk:n verran rahaa ja tilitti loput minulle takaisin.
Mielestäni ei koskaan kannata tehdä yli vuoden mittaisia sopimuksia palvelimista. Varsinkin pieniä firmoja kaatuu suhteellisen usein.

Myös hyvänä off topiikkina kun mieleen tuli eräs tapaus.
Domain on sinun omaisuuttasi. Jos haluat domainin http://www.munsaitti.com ja varaat sen domainpalvelu X:n kautta niin älä suostu sopimukseen jossa sanotaan ettet voi siirtää domain ohjausta toiselle yritykselle. Tällä vaan sidotaan sinut juuri tähän yhteen yritykseen.

Palvelintarjoajia ja domain palveluita on internet pullollaan. Mikään niistä ei ole niin hyvä ja/tai halpa että niiden esittämiin ehtoihin pitäisi suostua jos ne hiukaakaan tuntuvat oudoilta.

Avatar
Esashi
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:376
Liittynyt:19 Tammi 2006, 10:22
Viesti:

Viesti Kirjoittaja Esashi » 28 Marras 2006, 09:40

eija isaksson kirjoitti:
Jos joku haluaa filosofoida, mitä tapahtui, kun foorumini toimi tahtomattani epästabiilisti, olkaa hyvä vain. Enimmäkseen ihmettelen itse teknisen palveluntarjoajani kokemusta "yleismaailmallisista" käsitteistä nimeltä Varmuuskopiot, Käyttökatkot, Ennakkotiedotus, ... jne...

- Eija
Itse olen myös hyvin vahvasti sitä miletä että palveluntajoajan ylläpidon OLISI hyvä esim. tiedoittaa hyvissä ajoin etukäteen esim. käyttökatkoksista, ongelmatilanteissa kuitata jälkikäteen että "nyt se ja se vika on korjattu, voisitteko testata että toimiiko?"

Eli se maaginen asiakkaan "after care" jota, esim. muistan kuulleeni ollessani atk-puljuissa töissä niin valtion, kuin yksityiselläkin puolella, olisi hyvä ottaa vähän paremmn käyttöön. Se kun nääs luo asiakkaalle paljon luotettavan kuvan firmasta kuin se että joutuu esim. soittelemaan perään ja kyselemään kun esim. sähköposteihin ei kuitata takaisin mitään.

Se ei paljoa vaatisi kun tuon musitaisi tehdä nääs. Itse esim. kun oli jotain vaikkapa palvelimen asennustapauksia asiakkaalla niin joskus muutaman päivän päästä soitin takaisin ja kyysin että onko kaikki mennyt ok yms. mistä 99% tapauksista asiakkaat tykkäsivät ja antoivat firmalle siitä palautetta käymällä uudestaankin asoimassa. Tuon tein riippumatta siitä oliko iso yritys tai yksittäinen ihminen asiakkaana.

Palveluntarjoathan kyllä kahmivat halvoilla hinnoilla asiakkaita itselleen mutta annas olla kun ongelmatilanteita tulee niin johan menee vaikeaksi (esim. se häkkerin hyökkäys ylläpitämälleni foorumille ja pyyntöni palvelimen logeista koskeien ko. domainia niin ei, piti ottaa ensin poliisin yhteyttä ja heidän pyytää niitä logeja ja tuohon taas meni valovuosi aikaa).

Mitäpäs jos valitsisimme palveluntajojan senkin mukana miten tuo aftercare on todella käytänössä hoidettu? 8)
Esashi

Maan Äiti, anna minulle
ymmärrystä heidän suhteen, jotka eivät ymmärrä minua,
kärsivällisyyttä heitä kohtaan, jotka eivät pidä minusta,
viisautta, osatakseni kätkeä heidän ruumiit,
jotka ovat käyneet hermoilleni

E.K.Virtanen
MODaaja
MODaaja
Viestit:202
Liittynyt:18 Syys 2006, 12:21
Paikkakunta:Manse
Viesti:

Viesti Kirjoittaja E.K.Virtanen » 28 Marras 2006, 11:06

Aivan totta. Kotisivujen tarjoajia on jo niin paljon ettei perässä pysy mitenkään. Halpa hinta ja "kotisivugeneraattori" tuntuvat olevan vetonauloja ja kun vielä lähes kuka tahansa jamppa pystyy tänä päivänä jonkin sorttisen webhotellin perustamaan vaikka kotikoneelleen niin paljon on surua tiedossa ja monelle jos eivät opi kriittisellä silmällä katsomaan mitä ja keneltä tilaa.

Itselläni on pienoinen nyrkkisääntö että jos palveluntarjoajan etusivulla vilkkuu "huippuhalpa" ja "kotisivut kolmessa minuutissa" tms. tavaraa niin kurvaan sieltä välittömästi pois enkä uskalla suositella kenellekään.

Avatar
Esashi
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:376
Liittynyt:19 Tammi 2006, 10:22
Viesti:

Viesti Kirjoittaja Esashi » 28 Marras 2006, 11:09

E.K.Virtanen kirjoitti:Aivan totta. Kotisivujen tarjoajia on jo niin paljon ettei perässä pysy mitenkään. Halpa hinta ja "kotisivugeneraattori" tuntuvat olevan vetonauloja ja kun vielä lähes kuka tahansa jamppa pystyy tänä päivänä jonkin sorttisen webhotellin perustamaan vaikka kotikoneelleen niin paljon on surua tiedossa ja monelle jos eivät opi kriittisellä silmällä katsomaan mitä ja keneltä tilaa.

Itselläni on pienoinen nyrkkisääntö että jos palveluntarjoajan etusivulla vilkkuu "huippuhalpa" ja "kotisivut kolmessa minuutissa" tms. tavaraa niin kurvaan sieltä välittömästi pois enkä uskalla suositella kenellekään.
Kun meillä täällä ON käytännön kokemusta (sekä positiivista että hyvää) niin mites olisi jos luotaisiin jotain listaa tai vastaavaa jonka voisi laittaa jonnekin jakoon ihmisille että miten palveluntarjoajat hoitavat tuota aftercarea perustuen vaikkapa omiin ongelmatilanteisiin joita on tullut vastaan tms.?

Olisikos huono idea?
Esashi

Maan Äiti, anna minulle
ymmärrystä heidän suhteen, jotka eivät ymmärrä minua,
kärsivällisyyttä heitä kohtaan, jotka eivät pidä minusta,
viisautta, osatakseni kätkeä heidän ruumiit,
jotka ovat käyneet hermoilleni

E.K.Virtanen
MODaaja
MODaaja
Viestit:202
Liittynyt:18 Syys 2006, 12:21
Paikkakunta:Manse
Viesti:

Viesti Kirjoittaja E.K.Virtanen » 28 Marras 2006, 11:32

Ainakin tätä voin suositella http://www.hostingvertailu.org/
Tietenkin pitää ottaa huomioon että kommentoida tuolla voi kuka tahansa.

E.K.Virtanen
MODaaja
MODaaja
Viestit:202
Liittynyt:18 Syys 2006, 12:21
Paikkakunta:Manse
Viesti:

Viesti Kirjoittaja E.K.Virtanen » 28 Marras 2006, 12:18

No ainakin nämä tuli mieleeni nyt kun pikaisesti mietein.

A. Mikä on ensivaikutelma palveluntarjoajasta ja sen sivuista? Jos etusivu välkkyy kuvia ja flash animaatioita jotka "rääkyvät" halpuuttaan niin kannattaa olla tarkkana. Laadukkaan palvelun tarjoaja nimeenomaan yrittää myydä sillä laadulla eikä 2e/vuosi halvemmalla hinnalla.

B. Onko, ja jos (pitäisi olla) sivuilla on yritysesittely niin se kannattaa lukea. Yleensä jo tämä kertoo jos kyseessä on jokin hälläväliä meininki.

C. Jos palveluntarjoajan sivulla on viallisia linkkejä, kuvat eivät näy tai taulukkojen viivat menevät miten sattuu niin kellojen pitäisi soida. Jos ei osaa tehdä tai teettää validia kotisivua niin voi kyseenalaistaa osaako sitten muutakaan?

D. Mikäli sivulla näkyy merkintöjä tyyliin "Nämä sivut on suunniteltu Microsoft Explorer selaimelle", "Sivut suunniteltu resoluutiolle X*Y" tai vastaavaa muuta niin kannattaa kyseenalaistaa koko palvelu. Hyvä palveluntarjoaja myy tuotettaan koko internettiä käyttävälle väelle, ei vain tietylle selaimelle tai resoluutiolle.

E. Minkälaisia paketteja myyjä tarjoaa? Se että etusivulla lukee vaikka mitä Mysql, php tms tuista ei tarkoita sitä että ne välttämättä kuuluisivat automaattisesti kaikkiin myytäviin kotisivupaketteihin.

F. Vaikka palveluntarjoaja tuntuisi kuinka hyvältä, kivalta ja edulliselta niin katso että heillä on myynnissä sivupaketti tarpeidesi mukaan. On aivan järjetöntä maksaa tietokannasta, 20:stä sähköpostiosoitteesta, 5:stä alidomainista ja 500:sta megasta kotisivutilaa jos haluat itsellesi tavallisen kotisivun.

G. Miten ja milloin tukipalvelua tarjotaan? Vaikka on ihan normaalia että ensi sijaisesti pyydetään tukeen ottamaan yhteyttä sähköpostitse, niin puhelin numeron tulisi näkyä. Voit ottaa yhteyttä tukipalveluumme sähköpostitse tuki@firma.com on aika heikko merkki siitä että tukea saa tarvitessaan.

Yksi hyvä kikka on tullut todettua hyväksi. Vaikka olisi itselleni täysin selvää minkä tuotepaketin tarvitsen niin siltikin meilaan yritykseen.
Pistän viestiin tietoa millaista sivua olen suunnittelemassa, olenko mahdollisesti haluamassa sinne phpBB foorumin, gallerian jne. ja kyselen onko tämä mahdollista ja jos, niin onko se kuinka helppoa.

Hyvä myyjä vastaa viestiin ja kertoo mikä heidän tuotteistaan olisi sopivin. Saattaa kertoa että palveluun kuuluu CPanel/Fantastico jonka kautta saa näppärästi luotua sekä gallerian että phpBB foorumin paria nappia painamalla jne. Jos vastaus on luokkaa "meillä on mysql joten ymmärtääkseni myös phpBB foorumin asennuksen pitäisi onnistua" voinen heti arvata että myyjä on hieman pihalla maailmasta jos ei tunnetuimpia foorumi ja galleria ohjelmistoja tunne ja tiedä niiden sopivuudesta tarjoamaansa palveluun.
http://www.phpbbsuomi.com/viewtopic.php?t=722 kirjoitti: Kotisivuilla on Php, cgi, ssi ja mysql–tuki

Meillä ei valitettavasti ole hallintasivuja kyseisille ohjelmille koska emme tarjoa itse
tietokantoja. Voitte luoda itse tietokannat koneellenne tai luoda/siirtää ne kotisivutilallenne
mutta itse tietokantojen luominen jää teidän vastuullenne. Phpmyadmin juttu voisi liittyä esim
johonkin ohjelmaan jolla luodaan tietokantoja tai kotisivuja. Kannattaa perehtyä foorumeihin ja
asiaa käsitteleviin sivuihin/kirjallisuuteen tarkemmin.

Ystävällisin terveisin,

Internet-tuki
Tuossa mielestäni paras esimerkki vähään aikaan siitä millaista "tukea" voi saada jopa tunnetulta yritykseltä. Jos ei "internet-tuki" tiedä mikä on "phpmyadmin juttu" niin ei muuta kuin toista vaihtoehtoa tutkimaan.

Maltti on valttia tässäkin asiassa. Katsele palveluntarjoajien sivuja rauhassa ja käy vaikka kyselemässä foorumeilta ihmisten kokemuksia siitä. Aina on joku joka on juuri sitä palvelua käyttänyt. Ei sitä sivutilaa tarvitse varmaankaan juuri sillä sekunnilla joten parikin päivää voi tutkailla vaihtoehtoja.

Avatar
Esashi
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:376
Liittynyt:19 Tammi 2006, 10:22
Viesti:

Viesti Kirjoittaja Esashi » 28 Marras 2006, 12:47

E.K.Virtanen kirjoitti:No ainakin nämä tuli mieleeni nyt kun pikaisesti mietein.
Saanko luvallasi ottaa tuon omaanikin ohjeistukseen? On meinaan hyvä. :)
Esashi

Maan Äiti, anna minulle
ymmärrystä heidän suhteen, jotka eivät ymmärrä minua,
kärsivällisyyttä heitä kohtaan, jotka eivät pidä minusta,
viisautta, osatakseni kätkeä heidän ruumiit,
jotka ovat käyneet hermoilleni

E.K.Virtanen
MODaaja
MODaaja
Viestit:202
Liittynyt:18 Syys 2006, 12:21
Paikkakunta:Manse
Viesti:

Viesti Kirjoittaja E.K.Virtanen » 28 Marras 2006, 12:59

Korjaa nyt ainakin nuo kirjoitusvirheet omassa versiossasi :lol:

Anubis
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:865
Liittynyt:15 Elo 2006, 11:01

Viesti Kirjoittaja Anubis » 28 Marras 2006, 13:00

Yks hyvä konsti on kattoa tiedotteet, katsoa kuinka paljon on ongelmia. Jos on ongelmai ongelmien perään (palvelinta korjattiiin jne. jne), niin kannattaa miettiä. Mutta jos siellä ei ole ongelmia ollenkaan, niin se useinmiten tarkoittaa sitä, että niitä ei kirjoiteta tiedotteisiin ja voi epäillä firman tiedostusperiaatteita. Esim. int2000 tyhjensi sql-palvelimen hajottua tiedotteista jokaisen ongelmailmoituksen ja jätti vain "kovalevy tilaa suurennettu" "Sähköpostilaatikkojen määrää kasvatettu" & tyyliset kehuskelutiedotteet.

Ja myöskin jos kysyy asiakaspalvelusta jotain, vastataanko sieltä oikealla nimellä, firman nimellä vai firman "edustajan nimi". Esim. Neobitti käyttää Andreas nimeä, tosiassa sen takana on monta heppua, tai sitten äijällä on tosi lyhyt muisti. Ei muista mitä sovittiin 10 min sitten ja ei ole tietoinen kokoa asiasta. Eikä se ole jäänyt yhteen kertaan, kun ei muista jotain pari minuuttia sitten sovittuja juttuja.

Ja myöskin hintataso vaikuttaa. Itse sallin 60e/vuosi maksavalle hotellille enemmän "anteeksi", kuin 200e/vuosi maksavalle.

Avatar
Esashi
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:376
Liittynyt:19 Tammi 2006, 10:22
Viesti:

Viesti Kirjoittaja Esashi » 28 Marras 2006, 13:28

E.K.Virtanen kirjoitti:Korjaa nyt ainakin nuo kirjoitusvirheet omassa versiossasi :lol:
Kuule juttelet lukihäiröiselle 8)
Esashi

Maan Äiti, anna minulle
ymmärrystä heidän suhteen, jotka eivät ymmärrä minua,
kärsivällisyyttä heitä kohtaan, jotka eivät pidä minusta,
viisautta, osatakseni kätkeä heidän ruumiit,
jotka ovat käyneet hermoilleni

Vastaa Viestiin

Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 35 vierailijaa