Sivu 1/2
Palvelunestohyökkäykset ja palveluntarjoaja
Lähetetty: 09 Loka 2006, 12:51
Kirjoittaja eija isaksson
*Huokaus*
Tuossa kun vieressä on hyvä ketju parhaasta palveluntarjoajasta, sivistäkää minua onnetonta vielä siitäkin, miten pahasti palvelunestohyökkäysten torjunta on kiinni palveluntarjoajasta?
Eli rahallako saa myös palvelunestohyökkäyksistä kärsimättömän foorumin? Vai ovatko palvelunestohyökkäykset kerta kaikkiaan vain niin väistämättömiä, että ne vetävät parhaankin palvelun polvilleen?
Mutua ja faktaa peliin, kiitos. En muuten kysyisi, mutta mun pikku foorumini on palvelunestohyökkäyksen kourissa just nyt. Arvatkaa harmittako. En vaihda hotellia ihan iisisti, koska sain sponsorin neljäksi vuodeksi tämän palveluntarjoajan platalla. Arvatkaa toistamiseen, harmittaako.
- Eija

Lähetetty: 09 Loka 2006, 14:51
Kirjoittaja Anubis
Palvelunestohyökkäys on vähän kuin nainen. Siitä ei koskaan tiedä
Eli jos on tarpeeksi paksu kaapeli, niin silloinhan harvoin saa serveriä palvelunestohyökkäyksellä nurin. Esimerkiksi Magentalla on tosi paksu kaista, sitä ei ihan helpolla saa nurin. Tosin en tiedä kavennettiinko sitä kaistaa ku Nebula sen osti. Tämäkään ei ole 100% tae, sitä hyökkäyksen volyymiä vaan pitää nostaa.
Sitten on noissa isoissa Datakeskuksissa, mitä Euroopassa on jotain estojuttuja, joka haistelee jotenkin sitä ja sitten kun huomaa, niin laittaa kyseisen portin kiinni tai ohjaa ne muualle.
Ja usein nuo hyökkäykset kohdistuu irkkijuttuihin, uskallan väittää, että 90% on irkin takia. Tiedän hostaajia, joilla on vain 10mb kaapeli, mutta eivät ole ikinä kärsineet noista, koska eivät ole tarjonneet irkkipalveluita; taasen tiedän 100mb kaapelin päässä olevia, jotka toistamiseen on hyökkäyksen kohteena, tosin se tarjoaakin irkkishellejä.
Mitään 100% estoa ei ole, mutta kyllä ne jotain itsekkin asialle voi.
Lähetetty: 14 Marras 2006, 18:31
Kirjoittaja eija isaksson
Palveluntarjoaja päivitti nyt viimein purkkinsa.
Projektin aikana foorumi meni jotakuinkin epästabiiliin tilaan, mm. viestejä katosi (kirjoitin itse tuolloin viestejä, joten tiedän tämän tapahtuneen). Jossain vaiheessa viestit palasivat, mutta käyttäjien rekisteröiminen ei onnistunut. Foorumini käyttää "admin"-vetoista rekisteröintiä, eli käyttäjä rekisteröityy, admin aktivoi hänet, ja koska foorumillani on useita käyttäjäryhmiä, yksittäinen käyttäjä pitää lisätä vielä johonkin oikeaan käyttäjäryhmään, ennen kuin hän pääsee lukemaan ja kirjoittamaan viestejä.
Arvatkaa vain, tuntuiko hyvältä, kun ei päässyt aktivoimaan käyttäjiä. Foorumini tekninen ylläpito tuli siinä vaiheessa hätiin, ja lupasi korjata tilanteen. Rekisteröin testikäyttäjän myöhään illalla, aktivointi onnistui, tosin seuraavana päivänä ko. käyttäjää ei löytynyt enää mistään.
ONNEKSI foorumini on suhteellisen hiljainen, koska muuten olisi käyttäjien luottamus kärsinyt PAHAN kolauksen. Ihan riittävän kauheata oli jo tuo yo. kokemussarja.
Tällä hetkellä foorumi toimii. On uusi serveri. Olen ottanut muutamia ylimääräisiä backuppeja. Otan niitä edelleen. Monia versioita.
Sponsorin takia ISPin vaihto on keskimääräisen hankalaa. Vaikka hermot ovat olleet pätkähtämistilassa jo muutaman kerran.
Jos joku haluaa filosofoida, mitä tapahtui, kun foorumini toimi tahtomattani epästabiilisti, olkaa hyvä vain. Enimmäkseen ihmettelen itse teknisen palveluntarjoajani kokemusta "yleismaailmallisista" käsitteistä nimeltä Varmuuskopiot, Käyttökatkot, Ennakkotiedotus, ... jne...
- Eija
Lähetetty: 14 Marras 2006, 18:37
Kirjoittaja E.K.Virtanen
Kohtuu hyviä palveluita saa jopa ilmaiseksi mutta jos kykenee muutaman kympin vuositasolla investoimaan palveluntarjoajaan joka tekee varmuuskopiot yms. automaattisesti niin suosittelen tätä vaihtoehtoa lämpimästi.
Jos joku sponsorointina tilat foorumille tarjoaa mutta ei kykene palvelua kunnolla hoitamaan niin mielestäni siinä kärsii turhaan sekä ylläpitäjä että käyttäjät. Itse ainakaan en kauaa jaksaisi vierailla foorumilla joka bugaisi vähän väliä, olkoon vika sitten taidottoman ylläpitäjän tai palvelimentarjojan laadun puutteen.
[edit]Niin. Backup päivässä pitää mielen parempana 8)
Lähetetty: 17 Marras 2006, 10:16
Kirjoittaja eija isaksson
Noniin.
Minulle riitti, kun kantaan ei saatu taas yhteyttä, vaikka piti olla uusi purkki. Mielestäni 3-6 tunnin katkokset ovat liikaa. Tässä alkaa nyt sota nykyisen palveluntarjoajan kanssa siitä, milloin se sopimus päättyikään. Minulla on siis itse hankittu sponsori, joka on nyt maksanut nykyiselle palveluntarjoajalle. En välttämättä (tyhmyyteni takia) saa rahoja ulos nykyiseltä palveluntarjoajalta, koska menin tekemään jatkosopimuksen etukäteen
neljäksi vuodeksi. Oh so stupid feeling.
Naisen vääjäämättömällä logiikalla jatkan kuitenkin harjoituksia, ja tämä on jo varattu Datamapilta:
http://www.keku.fi/ Tarjosi meikäläisen pienelle surkealle foorumille ylläpidon 40 eurolla vuodessa! Hellanduudelis! Mä olen maksanut nykyiselle melko lailla enemmän, ja siitä, että saan joka ilta kiroilla sekä lisäksi sietää palvelunestohyökkäyksiä. Seuraavaksi seuraa foorumin siirto, kun domain vaihtuu, mutta relax, siitä en ala posmottaa tässä. Löysin jo täältä ketjun, joka opastaa perille. Siis tämän:
http://www.phpbbsuomi.com/viewtopic.php?t=395
- Eija

Lähetetty: 17 Marras 2006, 16:48
Kirjoittaja E.K.Virtanen
3-6 tunnin katkokset ovat kyllä jo syy saada rahansa takaisin jos niitä esiintyy vähääkään useammin. Aivan samalla tavalla kuin anttila on vastuussa myymiensä kenkien laadusta, on websivuston tarjoaja vastuussa palvelimen toimivuudesta.
Itse ainakin lähetin yhdelle entiselle palvelun tarjoajalle e-kirjeen jossa sanoin etten siedä 10-20 päivittäistä katkoa jotka kestivät minuutista tuntiin.
Olin maksanut vuodeksi eteenpäin mutta sanoin haluavani että sopimus katkeaa seuraavan minimilaskutuskauden päätteeksi. Näin ollen palveluntarjoaja piti itsellään ensimmäisten 3kk:n verran rahaa ja tilitti loput minulle takaisin.
Mielestäni ei koskaan kannata tehdä yli vuoden mittaisia sopimuksia palvelimista. Varsinkin pieniä firmoja kaatuu suhteellisen usein.
Myös hyvänä off topiikkina kun mieleen tuli eräs tapaus.
Domain on sinun omaisuuttasi. Jos haluat domainin
http://www.munsaitti.com ja varaat sen domainpalvelu X:n kautta niin älä suostu sopimukseen jossa sanotaan ettet voi siirtää domain ohjausta toiselle yritykselle. Tällä vaan sidotaan sinut juuri tähän yhteen yritykseen.
Palvelintarjoajia ja domain palveluita on internet pullollaan. Mikään niistä ei ole niin hyvä ja/tai halpa että niiden esittämiin ehtoihin pitäisi suostua jos ne hiukaakaan tuntuvat oudoilta.
Lähetetty: 28 Marras 2006, 09:40
Kirjoittaja Esashi
eija isaksson kirjoitti:
Jos joku haluaa filosofoida, mitä tapahtui, kun foorumini toimi tahtomattani epästabiilisti, olkaa hyvä vain. Enimmäkseen ihmettelen itse teknisen palveluntarjoajani kokemusta "yleismaailmallisista" käsitteistä nimeltä Varmuuskopiot, Käyttökatkot, Ennakkotiedotus, ... jne...
- Eija
Itse olen myös hyvin vahvasti sitä miletä että palveluntajoajan ylläpidon OLISI hyvä esim. tiedoittaa hyvissä ajoin etukäteen esim. käyttökatkoksista, ongelmatilanteissa kuitata jälkikäteen että "nyt se ja se vika on korjattu, voisitteko testata että toimiiko?"
Eli se maaginen asiakkaan "after care" jota, esim. muistan kuulleeni ollessani atk-puljuissa töissä niin valtion, kuin yksityiselläkin puolella, olisi hyvä ottaa vähän paremmn käyttöön. Se kun nääs luo asiakkaalle paljon luotettavan kuvan firmasta kuin se että joutuu esim. soittelemaan perään ja kyselemään kun esim. sähköposteihin ei kuitata takaisin mitään.
Se ei paljoa vaatisi kun tuon musitaisi tehdä nääs. Itse esim. kun oli jotain vaikkapa palvelimen asennustapauksia asiakkaalla niin joskus muutaman päivän päästä soitin takaisin ja kyysin että onko kaikki mennyt ok yms. mistä 99% tapauksista asiakkaat tykkäsivät ja antoivat firmalle siitä palautetta käymällä uudestaankin asoimassa. Tuon tein riippumatta siitä oliko iso yritys tai yksittäinen ihminen asiakkaana.
Palveluntarjoathan kyllä kahmivat halvoilla hinnoilla asiakkaita itselleen mutta annas olla kun ongelmatilanteita tulee niin johan menee vaikeaksi (esim. se häkkerin hyökkäys ylläpitämälleni foorumille ja pyyntöni palvelimen logeista koskeien ko. domainia niin ei, piti ottaa ensin poliisin yhteyttä ja heidän pyytää niitä logeja ja tuohon taas meni valovuosi aikaa).
Mitäpäs jos valitsisimme palveluntajojan senkin mukana miten tuo aftercare on todella käytänössä hoidettu? 8)
Lähetetty: 28 Marras 2006, 11:06
Kirjoittaja E.K.Virtanen
Aivan totta. Kotisivujen tarjoajia on jo niin paljon ettei perässä pysy mitenkään. Halpa hinta ja "kotisivugeneraattori" tuntuvat olevan vetonauloja ja kun vielä lähes kuka tahansa jamppa pystyy tänä päivänä jonkin sorttisen webhotellin perustamaan vaikka kotikoneelleen niin paljon on surua tiedossa ja monelle jos eivät opi kriittisellä silmällä katsomaan mitä ja keneltä tilaa.
Itselläni on pienoinen nyrkkisääntö että jos palveluntarjoajan etusivulla vilkkuu "huippuhalpa" ja "kotisivut kolmessa minuutissa" tms. tavaraa niin kurvaan sieltä välittömästi pois enkä uskalla suositella kenellekään.
Lähetetty: 28 Marras 2006, 11:09
Kirjoittaja Esashi
E.K.Virtanen kirjoitti:Aivan totta. Kotisivujen tarjoajia on jo niin paljon ettei perässä pysy mitenkään. Halpa hinta ja "kotisivugeneraattori" tuntuvat olevan vetonauloja ja kun vielä lähes kuka tahansa jamppa pystyy tänä päivänä jonkin sorttisen webhotellin perustamaan vaikka kotikoneelleen niin paljon on surua tiedossa ja monelle jos eivät opi kriittisellä silmällä katsomaan mitä ja keneltä tilaa.
Itselläni on pienoinen nyrkkisääntö että jos palveluntarjoajan etusivulla vilkkuu "huippuhalpa" ja "kotisivut kolmessa minuutissa" tms. tavaraa niin kurvaan sieltä välittömästi pois enkä uskalla suositella kenellekään.
Kun meillä täällä ON käytännön kokemusta (sekä positiivista että hyvää) niin mites olisi jos luotaisiin jotain listaa tai vastaavaa jonka voisi laittaa jonnekin jakoon ihmisille että miten palveluntarjoajat hoitavat tuota aftercarea perustuen vaikkapa omiin ongelmatilanteisiin joita on tullut vastaan tms.?
Olisikos huono idea?
Lähetetty: 28 Marras 2006, 11:32
Kirjoittaja E.K.Virtanen
Ainakin tätä voin suositella
http://www.hostingvertailu.org/
Tietenkin pitää ottaa huomioon että kommentoida tuolla voi kuka tahansa.
Lähetetty: 28 Marras 2006, 12:18
Kirjoittaja E.K.Virtanen
No ainakin nämä tuli mieleeni nyt kun pikaisesti mietein.
A. Mikä on ensivaikutelma palveluntarjoajasta ja sen sivuista? Jos etusivu välkkyy kuvia ja flash animaatioita jotka "rääkyvät" halpuuttaan niin kannattaa olla tarkkana. Laadukkaan palvelun tarjoaja nimeenomaan yrittää myydä sillä laadulla eikä 2e/vuosi halvemmalla hinnalla.
B. Onko, ja jos (pitäisi olla) sivuilla on yritysesittely niin se kannattaa lukea. Yleensä jo tämä kertoo jos kyseessä on jokin hälläväliä meininki.
C. Jos palveluntarjoajan sivulla on viallisia linkkejä, kuvat eivät näy tai taulukkojen viivat menevät miten sattuu niin kellojen pitäisi soida. Jos ei osaa tehdä tai teettää validia kotisivua niin voi kyseenalaistaa osaako sitten muutakaan?
D. Mikäli sivulla näkyy merkintöjä tyyliin "Nämä sivut on suunniteltu Microsoft Explorer selaimelle", "Sivut suunniteltu resoluutiolle X*Y" tai vastaavaa muuta niin kannattaa kyseenalaistaa koko palvelu. Hyvä palveluntarjoaja myy tuotettaan koko internettiä käyttävälle väelle, ei vain tietylle selaimelle tai resoluutiolle.
E. Minkälaisia paketteja myyjä tarjoaa? Se että etusivulla lukee vaikka mitä Mysql, php tms tuista ei tarkoita sitä että ne välttämättä kuuluisivat automaattisesti kaikkiin myytäviin kotisivupaketteihin.
F. Vaikka palveluntarjoaja tuntuisi kuinka hyvältä, kivalta ja edulliselta niin katso että heillä on myynnissä sivupaketti tarpeidesi mukaan. On aivan järjetöntä maksaa tietokannasta, 20:stä sähköpostiosoitteesta, 5:stä alidomainista ja 500:sta megasta kotisivutilaa jos haluat itsellesi tavallisen kotisivun.
G. Miten ja milloin tukipalvelua tarjotaan? Vaikka on ihan normaalia että ensi sijaisesti pyydetään tukeen ottamaan yhteyttä sähköpostitse, niin puhelin numeron tulisi näkyä.
Voit ottaa yhteyttä tukipalveluumme sähköpostitse tuki@firma.com on aika heikko merkki siitä että tukea saa tarvitessaan.
Yksi hyvä kikka on tullut todettua hyväksi. Vaikka olisi itselleni täysin selvää minkä tuotepaketin tarvitsen niin siltikin meilaan yritykseen.
Pistän viestiin tietoa millaista sivua olen suunnittelemassa, olenko mahdollisesti haluamassa sinne phpBB foorumin, gallerian jne. ja kyselen onko tämä mahdollista ja jos, niin onko se kuinka helppoa.
Hyvä myyjä vastaa viestiin ja kertoo mikä heidän tuotteistaan olisi sopivin. Saattaa kertoa että palveluun kuuluu CPanel/Fantastico jonka kautta saa näppärästi luotua sekä gallerian että phpBB foorumin paria nappia painamalla jne. Jos vastaus on luokkaa "meillä on mysql joten ymmärtääkseni myös phpBB foorumin asennuksen pitäisi onnistua" voinen heti arvata että myyjä on hieman pihalla maailmasta jos ei tunnetuimpia foorumi ja galleria ohjelmistoja tunne ja tiedä niiden sopivuudesta tarjoamaansa palveluun.
http://www.phpbbsuomi.com/viewtopic.php?t=722 kirjoitti:
Kotisivuilla on Php, cgi, ssi ja mysql–tuki
Meillä ei valitettavasti ole hallintasivuja kyseisille ohjelmille koska emme tarjoa itse
tietokantoja. Voitte luoda itse tietokannat koneellenne tai luoda/siirtää ne kotisivutilallenne
mutta itse tietokantojen luominen jää teidän vastuullenne. Phpmyadmin juttu voisi liittyä esim
johonkin ohjelmaan jolla luodaan tietokantoja tai kotisivuja. Kannattaa perehtyä foorumeihin ja
asiaa käsitteleviin sivuihin/kirjallisuuteen tarkemmin.
Ystävällisin terveisin,
Internet-tuki
Tuossa mielestäni paras esimerkki vähään aikaan siitä millaista "tukea" voi saada jopa tunnetulta yritykseltä. Jos ei "internet-tuki" tiedä mikä on "phpmyadmin juttu" niin ei muuta kuin toista vaihtoehtoa tutkimaan.
Maltti on valttia tässäkin asiassa. Katsele palveluntarjoajien sivuja rauhassa ja käy vaikka kyselemässä foorumeilta ihmisten kokemuksia siitä. Aina on joku joka on juuri sitä palvelua käyttänyt. Ei sitä sivutilaa tarvitse varmaankaan juuri sillä sekunnilla joten parikin päivää voi tutkailla vaihtoehtoja.
Lähetetty: 28 Marras 2006, 12:47
Kirjoittaja Esashi
E.K.Virtanen kirjoitti:No ainakin nämä tuli mieleeni nyt kun pikaisesti mietein.
Saanko luvallasi ottaa tuon omaanikin ohjeistukseen? On meinaan hyvä.

Lähetetty: 28 Marras 2006, 12:59
Kirjoittaja E.K.Virtanen
Korjaa nyt ainakin nuo kirjoitusvirheet omassa versiossasi

Lähetetty: 28 Marras 2006, 13:00
Kirjoittaja Anubis
Yks hyvä konsti on kattoa tiedotteet, katsoa kuinka paljon on ongelmia. Jos on ongelmai ongelmien perään (palvelinta korjattiiin jne. jne), niin kannattaa miettiä. Mutta jos siellä ei ole ongelmia ollenkaan, niin se useinmiten tarkoittaa sitä, että niitä ei kirjoiteta tiedotteisiin ja voi epäillä firman tiedostusperiaatteita. Esim. int2000 tyhjensi sql-palvelimen hajottua tiedotteista jokaisen ongelmailmoituksen ja jätti vain "kovalevy tilaa suurennettu" "Sähköpostilaatikkojen määrää kasvatettu" & tyyliset kehuskelutiedotteet.
Ja myöskin jos kysyy asiakaspalvelusta jotain, vastataanko sieltä oikealla nimellä, firman nimellä vai firman "edustajan nimi". Esim. Neobitti käyttää Andreas nimeä, tosiassa sen takana on monta heppua, tai sitten äijällä on tosi lyhyt muisti. Ei muista mitä sovittiin 10 min sitten ja ei ole tietoinen kokoa asiasta. Eikä se ole jäänyt yhteen kertaan, kun ei muista jotain pari minuuttia sitten sovittuja juttuja.
Ja myöskin hintataso vaikuttaa. Itse sallin 60e/vuosi maksavalle hotellille enemmän "anteeksi", kuin 200e/vuosi maksavalle.
Lähetetty: 28 Marras 2006, 13:28
Kirjoittaja Esashi
E.K.Virtanen kirjoitti:Korjaa nyt ainakin nuo kirjoitusvirheet omassa versiossasi

Kuule juttelet lukihäiröiselle 8)