Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 25

Discussione: Richiesta di aiuto

  1. #1
    Nuovo utente
    Data Registrazione
    Jul 2011
    Messaggi
    5

    Richiesta di aiuto

    Salve a tutti, dopo aver vagato per qualche giorno sul web ho trovato il vostro forum e credo che sia sicuramente in grado di fornirmi le risposte che cerco.
    Veniamo al dunque, da aprile ho aperto un e-commerce, il sito è stato realizzato dagli stessi programmatori che mi hanno fornito anche il gestionale, ed è stato appoggiato in formula di housing sul provider televideocom.
    Dopo un mese circa a causa di un attacco hacker al server abbiamo perso buona parte dei dati, ma grazie ai backup e a due giorni di duro lavoro il sito è tornato in piedi.
    Circa 3 settimane fa il sito ha cominciato a rallentare fino a sedersi completamente dando il tanto temuto Denial of service.
    Interpellando i programmatori sul problema, la risposta è stata siamo sotto attacco Dos.....
    Abbiamo cambiato l'ip del sito ma solo dopo 5 minuti gli attacchi hanno ripreso.
    A quanto pare televideocom non ha la possibilità di contrastare in alcun modo questi attacchi, e al momento il sito riesce a stare in linea con un programma che "dovrebbe" riconoscere gli Ip molesti e bannarli, ma spesso rallenta troppo.
    Secondo me è quasi impossibile che un sito appena aperto e con poco traffico sia oggetto di un attacco del genere.
    Quindi chiedo a tutti voi se esiste un provider o una web farm che abbia una specie di protezione in questi casi?
    E' possibile che non sia il mio sito ad essere stato preso di mira ma una serie di ip gestiti da televideocom?
    Spostare il sito su un altro provider sarebbe una soluzione?
    Spero che mi possiate aiutare, perchè dopo mesi di duro lavoro e soldi spesi non voglio arrendermi.
    Grazie



  2. #2
    Nuovo utente
    Data Registrazione
    Apr 2011
    Messaggi
    13

    Re: Richiesta di aiuto

    Gli attacchi dos sono comuni, basta scegliere un provider con apparati "dos resistenti".

    Ciao.

  3. #3
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Richiesta di aiuto

    Gli attacchi sono comuni ed è difficile per te capire se il bersaglio sei tu o il provider. Dovrebbero dirtelo loro.

    Solitamente passando a provider più grossi e quindi con più banda e apparati per mitigare il problema, risolvi.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  4. #4
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Richiesta di aiuto

    se hai aperto da meno di 3 mesi credo di poter dire che non è un attacco diretto a te, per fare un posizionamento decente sui motori servono almeno 6 mesi, quindi non avendoli superati diciamo che il tuo sito è ancora "poco noto" quindi sento di escludere sia oggetto di attacchi.
    Cambia provider e risolvi
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

  5. #5
    Nuovo utente
    Data Registrazione
    Jun 2011
    Messaggi
    17

    Re: Richiesta di aiuto

    Ciao,non per cattiveria,ma dopo il ripristino dei backup avete cercato e corretto il bug?
    Perchè qualora avessero trovato il bug,la prima volta vi hanno defacciato il sito,ma la seconda si sono salvati qualche backdoor o simile e quindi usano il vostro server. (non ho ben capito se avete un vostro server oppure un webhosting normale).
    In primis vi consiglierei di contorllare bene i log di apache,per escludere in via definitiva intrusioni da terzi e nel caso di server dedicati controllare bene gli utenti con i rispettivi privilegi.

    I DOS (anche se presumo tu intenda un DDOS) visto che un DOS si mitiga con delle regole settate con IPTABLES vengono bloccati "bene" da 2 farm. Una svizzera con costi folli a mio avviso ed un'altra canadese con costi più contenuti ma hai lo svantaggio della latenza essendo oltreoceano.
    Magari dacci qualche informazioni in più riguardo interventi fatti/precauzioni.

  6. #6
    HT Member L'avatar di lord2y
    Data Registrazione
    May 2011
    Messaggi
    30

    Re: Richiesta di aiuto

    Citazione Originariamente Scritto da storecold Visualizza Messaggio
    Circa 3 settimane fa il sito ha cominciato a rallentare fino a sedersi completamente dando il tanto temuto Denial of service. <br />
    Interpellando i programmatori sul problema, la risposta è stata siamo sotto attacco Dos.....<br />
    Abbiamo cambiato l'ip del sito ma solo dopo 5 minuti gli attacchi hanno ripreso.<br />
    A quanto pare televideocom non ha la possibilità di contrastare in alcun modo questi attacchi, e al momento il sito riesce a stare in linea con un programma che &amp;quot;dovrebbe&amp;quot; riconoscere gli Ip molesti e bannarli, ma spesso rallenta troppo.<br />
    Secondo me è quasi impossibile che un sito appena aperto e con poco traffico sia oggetto di un attacco del genere.<br />
    Consiederazione personale:

    il provider che hai indicato è un lir, e fa peering con tiscali e telecom italia. Non credo che abbiano apparati poco capienti. Filtrano icmp segno che hanno dei firewall o cmq delle regole di filtering. Con questo non voglio dire che sono seri, ma sembrano aver fatto le cose &quot;per bene&quot;. Quindi restringiamo il campo ad un problema di server e/o applicativo.

    Consigli:


    1. chiedi le statistiche del sito per verificare quanto traffico genera. Così puoi capire da solo se sussiste un &quot;DoS&quot; oppure ti stanno prendendo per il naso.
    2. chiedi ai programmatori di fare un analisi sulle query del DB e soprattutto verifica con i programmatori che non ci sia un sovraccarico sulla gestione dei timestamp dei visitatori (la cosa migliore sarebbe fare una verifica sulle slow query di MySQL - se di MySQL stiamo parlando)
    3. se l'applicativo si basa su qualche framework e/o software open accertati che l'hosting rispetti i requisiti minimi per il corretto funzionamento.
    4. concordo con Pietron:se c'è stato un precedente attacco potrebbe non essere stato "pulito" bene il sistema ed è rimasto qualcosa che occupa banda, ma non dipende dal tuo sito.

    Spero che i miei consigli ti siano di aiuto.

    My2Cents

  7. #7
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Richiesta di aiuto

    Citazione Originariamente Scritto da lord2y Visualizza Messaggio
    Consiederazione personale:

    il provider che hai indicato è un lir, e fa peering con tiscali e telecom italia. Non credo che abbiano apparati poco capienti. Filtrano icmp segno che hanno dei firewall o cmq delle regole di filtering. Con questo non voglio dire che sono seri, ma sembrano aver fatto le cose &quot;per bene&quot;.
    Conta poco se non niente.
    Noi facciamo peering con Interoute e Cogent, probabilmente tra i primi 5-10 operatori al mondo in termini di capacità di banda.
    Ciò non significa che noi abbiamo tutta la banda di Interoute e Cogent e quindi essere immuni dai DDOS.

    Conta la banda che ha il provider, non con chi fa peering.

    Comunque dubito sia un attacco DDOS, secondo me è semplicemente qualche bambinetto che cerca di sfondare un server mal gestito. Leggo che si parla di housing, se è gestito dagli stessi programmatori che han fatto l'ecommerce (che è stato sfondato e bucato dopo poco tempo con perdita di dati) non oso immaginare come sia messo il server, sinceramente.

    Magari qualche configurazione errata di apache o qualche altro servizio e pian piano il server vien steso anche da un bambinetto con i vari tool visibili su youtube.

    EDIT: se fosse un DDoS vero, televideocom ti/vi avrebbe già contattato o sospeso il servizio. Ma comunque sicuramente si sarebbero fatti vivi facendo presente l'accaduto.
    Ultima modifica di guest; 01-07-2011 alle 22:40
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  8. #8
    HT Member L'avatar di lord2y
    Data Registrazione
    May 2011
    Messaggi
    30

    Re: Richiesta di aiuto

    Citazione Originariamente Scritto da guest Visualizza Messaggio
    Conta poco se non niente.
    Noi facciamo peering con Interoute e Cogent, probabilmente tra i primi 5-10 operatori al mondo in termini di capacità di banda.
    Ciò non significa che noi abbiamo tutta la banda di Interoute e Cogent e quindi essere immuni dai DDOS.

    Conta la banda che ha il provider, non con chi fa peering.
    concordo, volevo solo sottolineare che probabilmente non è un provider che ha un uplink da 10Mbps o poco più, non che sia immune da DDos e/o che abbia banda infinita.

    Concordo sulla probabilità che se il problema non è applicativo è legato a qualche scriptkiddie che si sta divertendo.
    Follow me on twitter @lord2y

  9. #9
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Richiesta di aiuto

    Citazione Originariamente Scritto da lord2y Visualizza Messaggio
    Concordo sulla probabilità che se il problema non è applicativo è legato a qualche scriptkiddie che si sta divertendo.
    Ci metto la mano sul fuoco guarda...
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  10. #10
    Nuovo utente
    Data Registrazione
    Jul 2011
    Messaggi
    5

    Re: Richiesta di aiuto

    Ringrazio tutti per la collaborazione, sapevo che andavo sul sicuro in questo forum.
    Tutto inizia ad essere un pò più chiaro.
    Rispondo a qualche domanda.
    Il sito è in Housing, quindi il server l'hanno fornito i programmatori, e spero vivamente che dopo il primo attacco abbiano fatto una pulizia accurata del server.
    Sono riuscito ad avere l'acces log da dove, mi dicono si evincono gli attacchi....me lo confermate??
    Comunque girerò un pò di domande ai programmatori.
    PS mi parlate di provider più grossi...qualche nome??
    Grazie ancora ragazzi siete stati utilissimi.

  11. #11
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Richiesta di aiuto

    Secondo me anche se vai alla NASA avresti lo stesso problema.
    Non credo sia un DDoS, ma semplicemente un server configurato male o un ecommerce mal programmato che quindi ti stende il server.
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  12. #12
    usu
    usu non è collegato
    Utente Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,771

    Re: Richiesta di aiuto

    Digli di installarti munin e darti l'url allo stesso così capiamo subito di cosa si tratta

  13. #13
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Richiesta di aiuto

    il provider che hai indicato è un lir, e fa peering con tiscali e telecom italia. Non credo che abbiano apparati poco capienti. Filtrano icmp segno che hanno dei firewall o cmq delle regole di filtering. Con questo non voglio dire che sono seri, ma sembrano aver fatto le cose &quot;per bene&quot;. Quindi restringiamo il campo ad un problema di server e/o applicativo
    Guarda che si può diventare LIR anche con due linee in rame da 8 mbps o con un 7200 VXR a cui ti arrivano in fibra 20 + 20 mega.

    Prima di procedere bisogna quindi verificare se si è davvero sotto DoS e se si, se questo è diretto al singolo IP o alla classe.

    Se il problema è di conf del server (e non lo escluderei considerato che già una volta ti hanno aperto il sito) cambiando provider non risolvi niente.

    In che rapporti sei con chi ti ha fatto il sito? Visto che hai fatto il nome del provider, nel 90 % dei casi fare il nome qui sul forum aiuta la risoluzione veloce del problema.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  14. #14
    Nuovo utente
    Data Registrazione
    May 2011
    Messaggi
    19

    Re: Richiesta di aiuto

    Ci terrei a precisare che un attacco dos, è praticabile con un semplice ping di connessione.

  15. #15
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    Re: Richiesta di aiuto

    Si, quindi?
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

Pagina 1 di 2 12 UltimaUltima

Discussioni Simili

  1. RICHIESTA AIUTO ispCP panel a pagamento
    Di desmone nel forum Gestione Server Windows e Server Linux
    Risposte: 1
    Ultimo Messaggio: 02-03-2012, 22:48
  2. Richiesta spiegazione
    Di poreddu nel forum WebHosting - Primi passi
    Risposte: 13
    Ultimo Messaggio: 03-08-2009, 10:39
  3. Richiesta aiuto/consiglio trasferimento dominio register.it
    Di GrgaP nel forum Domini e Registrazioni
    Risposte: 5
    Ultimo Messaggio: 28-11-2008, 08:51

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •