Umzug einer gutbesuchten Seite auf einen neuen Server

Brender

New Member
Moin allerseits!

Wir betreiben eine Webseite mit rund 30'000 Besuchern am Tag. Diese haben wir gestern auf einen neuen Server migriert und danach die neuen Nameserver beim Registrar eingetragen.

Nun ist es bekanntlich ja so, dass die DNS Propagation bis zum hinterletzten User eine schöne Weile in Anspruch nimmt. So ist es nicht erstaunlich, dass wir z.Z. trotz vielen Besuchern auf dem neuen Server, immernoch eine einige Besucher auf dem alten Server verzeichnen.

Da die Seite viele interaktive Angebote hat, welche auf Grund der Datenbankanbindung auf dem alten Server deaktiviert haben, sind wir darauf angewiesen, die Besucher(Kunden) der alten Seiten irgendwie auf die Neue zu bringen. Und weil es nicht zumutbar ist, diesen eine Meldung anzuzeigen, sie sollen die Google DNS eintragen oder ihre DNS flushen, fragen wir uns ob es sonst eine Möglichkeit gibt, diese mehr oder weniger DAU-sicher, auf den neuen Server zu leiten. Eine direkte IP-Weiterleitung möchten wir auf Grund der Duplicated-Content Problematik (Google) nicht.

Uns fällt nur eine Art Proxy-Service wie zB. www.hideme.be ein. Wir konnten aber keinen finden, bei welchem nicht zuerst die Domain über ein Inputfield eingetragen werden muss oder welcher seine Service auch ohne störende Werbe-PopUps anbietet. Wir sind natürlich auch bereit, für solch einen Service zu bezahlen.

Sollte jemand einen solchen Service kennen, oder eine weitere Idee zur Problemlösung haben, so sind wir um jede Info dankbar!

Gruss
Brender :)
 
Mit iptables geht das einfach und transparent, wie man z.B. hier nachlesen kann (4. Posting, von infinitnet)
 
Ach so, in der Regel setzt man vor einer solchen DNS-Änderung einfach die TTL herunter, dann ist das kein wirkliches Problem.
 
Jein, das mit einer kurzen TTL ist nicht immer eine gute Idee, zumindest wenn die TTL zu kurz gewählt wird. Einige DNS-Server ignorieren zu kurze TTLs und verwenden dann eine Standardwert von mehrere Stunden. Ich habe da vor längerer Zeit mal Probleme bei der Telekom mit gehabt, aber die scheinen mittlerweile auch kurze TTLs zu akzeptieren.
 
Bessere Variante ist auf beiden Servern den Webserver laufen zu lassen. Im Hintergrund die Datenbank auf den neuen Server verschieben und den Webserver des alten Systems auf die neue Datenbank umbiegen.

So hat man den Vorteil das ein FAST nahtloser Betrieb möglich ist. Es erzeugt nur ein bisschen mehr Bandbreite zwischen den Server. Da aber die Besucher schittweise auf den neuen Server landen erledigt sich das Problem meist innerhalb von 3 bis 5 Tagen von allein. Selbst Google bekommt das mit und erzeugt somit keinen Doppel Content.

Wenn der Webserver auf dem alten System aus dem DNS raus ist kann er abgeschaltet werden.

Ein bisschen fummelig aber wesentlich einfacher und unkomplizierter.

Sven
 
Ach so, in der Regel setzt man vor einer solchen DNS-Änderung einfach die TTL herunter, dann ist das kein wirkliches Problem.
Jap. Mache ich auch so - und die 5%, die leider noch in der Internet-Steinzeit sind, haben Pech gehabt. ;)

Zum Thema: Reverse-Proxy auf dem alten System? Mit NGINX in drei Minuten eingerichtet.
 
Besten Dank für die zahlreichen Postings!

Zum Thema: Reverse-Proxy auf dem alten System? Mit NGINX in drei Minuten eingerichtet.

Da wir servertechnisch Laien sind: Geht dies auch irgendwie mit Plesk?

Gruss
Brender
 
Warum eine TCP Proxy Software verwenden, wenn man das auch mit iptables/pf realisieren kann (NAT)? Darin sehe ich nicht viel Sinn und nur einen unnötigen Mehraufwand.
 
Warum eine TCP Proxy Software verwenden, wenn man das auch mit iptables/pf realisieren kann (NAT)? Darin sehe ich nicht viel Sinn und nur einen unnötigen Mehraufwand.

Vielleicht, weil es für unbedarfte Nutzer einfach ist? Vielleicht, weil ein reverse proxy genau für den Zweck gedacht ist und man einfacher feintunen kann?

OT: Warum DDoS Schutz anbieten, aber die eigene Webseite mit $3 anti DDoS auf einem $1.25 VPS in Amerika hosten? Oder ist das der DDoS Schutz, den du verkaufst? :D

//EDIT: Sieht ganz danach aus: http://209.141.39.87/ "DDoS protected (not hosted) by r00t-Services.net Anti DDoS Proxy" *gggggg*
 
Last edited by a moderator:
Da wir servertechnisch Laien sind: Geht dies auch irgendwie mit Plesk?
Nichts davon geht (meines Wissens) mit Plesk. Zumindest der NGINX-Reverse-Proxy ist aber i.d.R. wirklich so schnell aufgesetzt, dass da kein Admin mehr als eine Viertelstunde abrechnen muss.
 
Warum eine TCP Proxy Software verwenden, wenn man das auch mit iptables/pf realisieren kann (NAT)?

Vielleicht, weil diese Software neben vielen anderen Eigenschaften noch eine hat: sie schreibt Access-Logs mit der echten IP des Benutzers.
Bei allen Forwarding-Lösungen auf IP-Ebene hat man nur die IP des alten Servers in den Logs.
 
Vielleicht, weil diese Software neben vielen anderen Eigenschaften noch eine hat: sie schreibt Access-Logs mit der echten IP des Benutzers.
Bei allen Forwarding-Lösungen auf IP-Ebene hat man nur die IP des alten Servers in den Logs.
Logging kann man auch mit IPTables verwenden. Meine Antwort/Frage war direkt auf einen TCP Proxy bezogen (zumindest sieht pbnc stark danach aus) und nicht auf einen HTTP Proxy, bei welchem die Vorteile natürlich klar wären (X-Forwarded-For, Caching, erweiterte Konfiguration, usw.).

Vielleicht, weil es für unbedarfte Nutzer einfach ist? Vielleicht, weil ein reverse proxy genau für den Zweck gedacht ist und man einfacher feintunen kann?

OT: Warum DDoS Schutz anbieten, aber die eigene Webseite mit $3 anti DDoS auf einem $1.25 VPS in Amerika hosten? Oder ist das der DDoS Schutz, den du verkaufst? :D

//EDIT: Sieht ganz danach aus: http://209.141.39.87/ "DDoS protected (not hosted) by r00t-Services.net Anti DDoS Proxy" *gggggg*
Siehe Antwort oben. Wenn du über unsere Angebote reden möchtest, kannst du gerne ein neues Ticket öffnen. Es ist richtig, dass wir CNServers/Frantech an unserem US-Standort zum Schutz vor Angriffen auf Netzwerkebene verwenden, was nur einen Teil der Angriffe ausmacht. Dies ist lediglich unser sekundärer Standort für Kunden aus den USA und selbstverständlich handelt es sich auch dort nicht um einen $1.25 VPS. Ich denke nicht, dass du unsere Produkte bereits getestet hast und somit eine qualifizierte Aussage zu deren Qualität und Umfang machen kannst.

Weitere Fragen zu unserem US- oder EU-Standort oder den Produkten können gerne per PN, Mail, oder in einem passenden Topic geklärt werden.
 
Last edited by a moderator:
Ihr seid echt klasse! Vielen Dank für eure Hilfe.

Wir haben nun mit dem NGINX-Reverse-Proxy imo die Beste Lösung hingekriegt.

Gruss Brender :)
 
Back
Top