Search results

  1. Lord Gurke

    FTP Angriffe

    Kommen die alle von Port 80 oder generell von Ports kleiner 1024? Dann ist das vermutlich ein SYN-ACK-Flood - jemand versucht also mittels gespoofeter SYN-Pakete den vermeintlichen Absender durch brachial hohe Paketraten aus dem Internet zu werfen. Der Trick dabei ist, dass auf ein SYN-Paket in...
  2. Lord Gurke

    Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen

    Immerhin: WoSign gibt jetzt 90% Rabatt auf alle Zertifikate, die dann ohnehin in den Browsern nicht mehr funktionieren.
  3. Lord Gurke

    SMS Provider für Nagios

    Wir nutzen smskaufen.com und haben damit praktisch Echtzeit-Erreichbarkeit. Du solltest da aber tatsächlich nicht deren billigstes Gateway nutzen, das hat diverse Einschränkungen. Es kann natürlich passieren, dass SMS stark zeitverzögert ankommen (vorwiegend E-Plus...), dagegen haben wir eine...
  4. Lord Gurke

    DNS Update, dauert das so lange?

    Zumindest für die DENIC gibt es da keine Vorgaben - zumindest kann ich in keiner Doku welche finden. Die einzigen Vorgaben im weiteren Sinne gelten für den DENIC-NAST, und selbst die beziehen sich nur auf den SOA-RR resp. die darin angegebenen Daten zu Refresh-Intervallen u.Ä. ;) Und selbst wenn...
  5. Lord Gurke

    DNS Update, dauert das so lange?

    Auch nicht - denn jeder Cache liefert ja bei der Antwort nur die Rest-TTL mit. In einer solchen Kette würde dann also der Cache aller DNS-Server gleichzeitig ablaufen. Was aber durchaus passieren kann und das ist hier ja noch nicht verifiziert: Falls die Authoritativen DNS-Server nicht synchron...
  6. Lord Gurke

    Netzwerkkabel- / Switche finden

    LLDP ist ein L2-Protokoll - wenn der Switch die Pakete nicht selbst versteht/verarbeitet, forwarded er sie einfach. Damit sind unmanaged Switches resp. Switches ohne LLDP vollkommen transparent, aber immerhin bekommt man so ein Gefühl dafür, wo Kabelverbindungen zu finden sind.
  7. Lord Gurke

    Rootserver als NAS?!

    Und ob das wirklich besser ist, als bei einem Hoster einen dedizierten Server zu mieten, wo man deutlich mehr Kontrolle über die Software hat...? ;)
  8. Lord Gurke

    Desktop-Netzteil verabschiedet sich mit lautem Knall

    Sogar Servernetzteile diverser Hersteller, die neu teilweise über 160 € kosten haben hier schon mitten im Betrieb mit Kurzschluss und dem Tanz mit der Sicherung die Latschen aufgestellt. Das würde ich nicht unbedingt mit dem Hersteller in Verbindung bringen, das ist schlicht und ergreifend Pech ;)
  9. Lord Gurke

    Netzwerkkabel- / Switche finden

    Dann weißt du aber trotzdem nicht, wie die untereinander verkabelt sind. LLDP ist für die Netzwerkkartierung gedacht und kann dir direkt liefern, welcher Switch über welchen Port mit welchem anderen Switch verbunden ist.
  10. Lord Gurke

    Wie werden Server vor DDOS Attacken geschützt?

    Exakt - gegen volumetrische Angriffe, bei denen deine Server einfach mit zig Gigabit/s Traffic beworfen werden, hilft nur mehr Bandbreite zu haben als der Angreifer nutzt. Wenn dein Hoster nicht selbst schon DDoS-Abwehr für dich betreibt und dir bereits nur den vorgefilterten Traffic schickt...
  11. Lord Gurke

    Flows von Mirror-Port erzeugen

    Habe über die Mailingliste den entscheidenden Tipp bekommen, den ich hier auch mal archiviere: Man definiert z.B. pcap { dev = eth0 } Um auch den Traffic zu sehen, der überhaupt nicht an das eigene System gerichtet ist (der wird ansonsten nämlich aussortiert) muss es lauten: pcap { dev =...
  12. Lord Gurke

    Flows von Mirror-Port erzeugen

    Hi, Danke - das sieht schonmal exakt nach dem aus was ich suche, leider scheint der (bei Tests) nur Traffic zu erfassen, der direkt an eine auf dem System auf einem Interface gebundene MAC-Adresse gerichtet ist. Auch wenn ich die Netzwerkkarte manuell in den Promiscous Mode schiebe. Sonst macht...
  13. Lord Gurke

    Neue de Domain wird nicht propagiert

    Es könnte durchaus sein, dass die Nameserver von Hetzner nicht synchron waren als die DENIC bei der Registrierung den Zonecheck gemacht hat. Probier einfach, die Domain nochmal bei Hetzner upzudaten, vielleicht geht das diesmal durch.
  14. Lord Gurke

    Neue de Domain wird nicht propagiert

    Mache eine WHOIS-Anfrage auf die Domain und guck dir an, was als Status ausgegeben wird. Wenn da z.B. "failed" steht, kann die DENIC das nicht konnektieren, weil irgendetwas anderes mit den DNS-Zonen oder DNS-Servern nicht stimmt - das hätte dir der Hetzner-Robot aber theoretisch auch mitteilen...
  15. Lord Gurke

    Flows von Mirror-Port erzeugen

    Hallo, ich habe hier ein kleineres Netzwerk, in dem ich gerne Flow-Daten des WAN-Traffics haben möchte, der Router unterstützt dies aber nicht. Gibt es eine empfehlenswerte Software unter Linux, welche einfach über pcap die Pakete an einem bestimmten Ethernet-Interface auswertet und mir daraus...
  16. Lord Gurke

    Der Ferienpost: "Hitze mangelhaft ahnden" ;)

    Ich frage mich ja gerade, ob es in der Tabakindustrie inzwischen Bildredaktionen gibt, wo auf einer wöchentlichen Konferenz passende Bilder für die Schachteln bestimmt werden. "Eine schwarze Lunge? Hatten wir letzte Woche. Können wir nicht mal was mit abgestorbenen Testikeln nehmen?"
  17. Lord Gurke

    VPN zum VServer wegen fester IP

    Es gibt da draußen auch Anbieter, die dir direkt per L2TP/PPTP-Tunnel eine statische IP-Adresse routen, so dass du dich um das Setup auf dem vServer nicht kümmern müsstest. Eventuell ist ja das auch eine Überlegung für dich wert.
  18. Lord Gurke

    Hoster blockiert CPU Funktionen - normal?

    Wieso kostet es effektiv nichts, wenn man einem Kunden dedizierte CPUs gibt? Da belegt ein einzelner Kunde ganze CPU-Kerne für sich, die von keinem anderen Kunden genutzt werden können, so dass du den Host nur mit deutlich weniger VMs auslasten kannst, also effektiv auch die Hardware- und...
  19. Lord Gurke

    v-Server mit dedizierter Firewall / Reverse Proxy und Mailserver

    Schau dir mal Leaseweb an - zumindest deren US-Variante hat "vRouter", die für dich das Firewalling und Loadbalancing übernehmen. Ob das auch mit Reverse-Proxy geht habe ich gerade nicht im Kopf, das ist m.W. nicht drin. Aber selbst einen nginx als Reverse-Proxy konfigurieren und ein Zertifikat...
  20. Lord Gurke

    Hetzner führt DDoS Protection ein

    Wie steht es mit dem Datenschutz, wenn der Traffic durch Level3 fließt? Oder Hurricane Electric? Oder NTT? ;)
Back
Top