Search results

  1. Lord Gurke

    Serversupportforum auf Blocklist

    Bei manchen Listen reicht(e) eine einzige E-Mail an ein bestimmtes Spamtrap-Postfach um dich zu listen. Ich habe vor ein paar Jahren längere Zeit gerätselt wie mein Server auf die Heise-DNSBL kam - bis ich dahinterkam dass eine einzige E-Mail an eine spezielle web.de-Adresse dieses Listing...
  2. Lord Gurke

    Serversupportforum auf Blocklist

    Unabhängig davon ist es aber dennoch eine schlechte Idee, sich auf das Listing auf einer DNSBL alleine zu verlassen um E-Mails hart abzulehnen. Da nimmt man lieber z.B. policyd-weight und vergibt Punkte für das Listing auf einzelnen Blacklisten - und zwar so, dass eine Liste alleine nicht...
  3. Lord Gurke

    (d)dos - was tun ?

    Naja, ein bisschen filtern müsstest du es vorher schon, sonst siehst du deinen eigenen SSH-Traffic :rolleyes: Zieh dir erstmal ein Sample des Traffics mit tcpdump -i eth0 -nn -s 0 -w traffic.cap Den lässt du so ca. eine Minute laufen und brichst es dann mit CTRL+C ab. Die dabei entstandene...
  4. Lord Gurke

    (d)dos - was tun ?

    Guck doch mal mit tcpdump was er so treibt. Ins Blaue geraten vermute ich mal bei der geringen Bandbreite, dass er da HTTP-Requests schickt, die deinen Webserver auslasten/blockieren oder die dahinterliegenden Datenbanken.
  5. Lord Gurke

    Connection died zu anderem Server

    Was passiert denn, wenn du ein openssl s_client -connect ip.des.remote.mailservers:25 -starttls smtp ausführst? Kannst du dich per OpenSSL verbinden und bekommst einen SMTP-Banner angezeigt oder bricht da die Verbindung auch zusammen?
  6. Lord Gurke

    nginx Vary: Header doppelt

    Das Problem ist eher ein kosmetisches als ein technisches. Technisch gesehen ist es erlaubt, mehrere Header mit gleichem Namen und unterschiedlichen Werten zu haben ;)
  7. Lord Gurke

    Unerklärliche CPU Auslastung durch PHP

    Hast du auch die Error-Logs resp. FPM-Logs geprüft? Nicht, dass da aufgrund eines Fehlers in deinen Scripten, welcher erst durch die neue PHP-Version oder irgendwelche fehlenden Module verursacht wird sichtbar wird und Endlosschleifen erzeugt...
  8. Lord Gurke

    Brocade 5000 SAN-Switch

    Exakt - der TO braucht dafür einen Ethernet-Switch, mit Fibrechannel sehe ich da keine stabile Möglichkeit. Es gibt AFAIK experimentellen Support, Ceph-Storage per RadosGW via FibreChannel rauszureichen, das ist aber erstens nicht stabil und zweitens nicht performant. Kann ich aber nicht 100%ig...
  9. Lord Gurke

    555 5.5.4 Unsupported option: SMTPUTF8

    Ungeachtet dessen, was Standards erlauben oder was in Software implementiert ist, sind Nicht-ASCII-Zeichen grundsätzlich schonmal für all diejenigen doof die diese Adresse eintippen müssen, aber die entsprechenden Zeichen nicht auf ihrer Tastatur haben. Schon alleine dafür sollte man einfach...
  10. Lord Gurke

    Angriff verantwortlich das nichts mehr ging, auch kein ssh login

    Bei einem Traffic-Peak von nicht einmal 6 Mbps (in Worten: Sechs Megabit pro Sekunde) kann man DDoS eigentlich sehr gut gut ausschließen. Selbst ein SYN-Flood hätte mehr Bandbreite erzeugt... Allerdings ist der Connection-Tracker nicht ohne Fehler und jenachdem, wie deine Firewallregeln...
  11. Lord Gurke

    Dateisystem read-only

    Kann es sein, dass du das Dateisystem (z.B. mit "dd") im laufenden Betrieb geklont hast? Wenn da HDD-Aktivität ist - und die ist durchs Logging eigentlich fast garantiert - hast du auf dem Ziel ein mehr oder weniger defektes Dateisystem, was sich auch nur eher schwierig reparieren lässt.
  12. Lord Gurke

    MySQL Server startet nicht mehr

    Und was für Dateien liegen so in /etc/mysql/conf.d/ ? Notfalls mal mit grep -R 'mysql-files' /etc/mysql/conf.d/ herausfinden, in welcher Datei die Anweisung steht.
  13. Lord Gurke

    Netzwerk Traffic Analysieren?

    mitmproxy Hilft dir auch nicht unbedingt - Stichwort Public-Key-Pinning ;) Aber bei HTTPS kannst du zwar nicht die konkrete URL durch einen Proxy ermitteln aber sehr wohl den Hostname, den braucht der Proxyserver ja für die Connect-Anweisung. Von daher scheint der HTTP-Proxy die beste Lösung zu...
  14. Lord Gurke

    nameserver err OVH / Plesk

    Beantwortet der Server auch anfragen für Domains, für die er gar nicht selbst authoritativ zuständig ist? Sowas wie google.de? Dann stell das mal ab und probiere, ob sich die Nameserver dann hinzufügen lassen. Der PTR sollte eigentlich vollkommen egal sein für reinen DNS-Server betrieb. Ich...
  15. Lord Gurke

    Probleme beim Hochladen auf einen FTP-Server

    Für eine Webseite mit 2-3 Unterseiten ist das aber vollkommen oversized, zumal du dich dann regelmäßig um Updates für Wordpress kümmern musst. Bei statischem HTML hast du diese Not nicht - und notfalls kann man noch SSI einsetzen.
  16. Lord Gurke

    Apacheserver nur local erreichbar--WARUM?

    Die MAC-Adresse ist auf Layer 2a, aber ich meinte mit meiner Aussage auch: Die IP-Adresse, die das Betriebssystem auf deiner Netzwerkkarte verwendet ;) Diese Tunneladapter haben für dich (sofern du keine VPN-Verbindungen aufbaust) tatsächlich wenig relevanz, aber loswerden kann man sie auch...
  17. Lord Gurke

    Apacheserver nur local erreichbar--WARUM?

    Bei IPv6 gibt es kein NAT :rolleyes: Hast du dich nicht gewundert, warum du über die IPv6-Adresse die dein Client selbst auf seiner Netzwerkkarte hat direkt aus dem Internet hindurch mit exakt dieser Adresse auf ihn zugreifen kannst?
  18. Lord Gurke

    PowerDNS, verschiedene Lösungswege

    Exakt so :)
  19. Lord Gurke

    PowerDNS, verschiedene Lösungswege

    Beide Verfahren haben ihren Charme. Ich habe Ewigkeiten mit MySQL-Replikation gearbeitet, habe das in den letzten 12 Monaten aber inzwischen komplett auf AXFR umgestellt. Von der Geschwindigkeit her hast du da keinen Unterschied, die Änderungen an der Zone sind in weniger als 10s an alle Slaves...
  20. Lord Gurke

    FTP Angriffe

    Da glaube ich eher nicht dran. In dem Thread ist es eigentlich evident, dass der eingesetzte FTP-Client in der verwendeten Version offenbar kaputt ist, da es mit anderen Clients zum selben Server funktioniert. Außerdem dürften die paar SYN-Pakete die da pro IP kommen das System nicht ernsthaft...
Back
Top