Warnung vor G-Portal

Status
Not open for further replies.
Gerade in der heutigen Zeit, wo wir DDoS Angriffe im 3. stelligen Gbit Bereich haben, kann es vorkommen, dass die komplette Außenanbindung dicht ist, vor allem bei kleineren RZs.

3 stelligen Bereich? Das halte ich eher für einen Hoax. Wir selbst bekommen als Anbieter für DDoS Schutzlösungen einiges ab, im dreistelligen Gigabit Bereich sind die Angriffe in der Regel (bei unserem Klientel) aber selten.
 
Das ist wohl eher mal der Fall bei Amazon, Akamai, und CloudFlare.

Laut Verisign war der durchschnitt in deren Netz bei knapp 7,4 Gbits letztes Jahr.
Bischen mehr aufgeschlüsselt unter http://www.scmagazine.com/report-sh...than-1-gbps-of-attack-traffic/article/399206/

Der aktuelle bekannte Rekord liegt übrigens bei mittlerweile 500Gbits gegen Apple Daily und PopVote in Honk Kong (beide hinter CloudFlare).


Irgendwann hört die Realation aber auf. Wenn ich ein RZ mit sagen wir 100Gbit Außenanbindung betreibe werde ich mir mit Sicherheit keinen DDoS-Schutz für "was wäre wenn" Einzelfall 200Gbit aufbauen.

Die o.g. haben im Schnitt Anbindungen/Netzwerke mit Kapazitäten mindestens im mittleren bis hohen einstelligen TBit Bereich. Trotzdem lassen sich Regionale ausfälle nicht immer vermeiden.
 
Last edited by a moderator:
Richtig, es handelt sich dabei nicht um direkte Angriffe auf meinen Root sondern auf Nachbarserver. Ab und zu bekommt man auch angebliche Broadcast Storm Probleme als Grund.

Hier mal eine der besten Antworten, das Ticket habe ich mit einem WinMTR log geöffnet und über Paketloss Probleme berichtet, das war die Antwort.

Code:
Von: TicketSystem GamePortal (goas)
Status: Staff Followup
Zugeteilt an: goas

Hi,

auch da wieder, sieht alles super aus -.-

Mit freundlichen Grüßen,
Yours sincerely,

GPortal Supportteam

OCIRIS GmbH
Willy-Buchauer-Ring 25
82256 Fürstenfeldbruck

Telefonnummer: +49 (0) 69 380 766670
Telefaxnummer: +49 (0) 69 380 766689
URL: www.g-portal.de

UID: DE226899343
HRB: 146467
GF: Sebastian Reckzeh
GF: Roberto Omezzolli

Hier noch ein Zitat aus einem anderen Forum:

Code:
G-Portal Support ist unhöfflich "Goas" und das man dort schon direkt mit "Du" angesprochen wird ist auch sehr bescheiden, war nie ein Bier mit ihm trinken oder dergleichen.

Immer ist es der User Schuld, dabei stellte sich später herraus das es eine Defekte CPU war aber auch nur weil ich mich selbst damit 5 Minuten auseinangesetzt habe und getestet habe, sie brauchten 6 Monate und habens net gefunden.
Und das ausgerechnet vom Firmeninhaber Goas ... die Mitarbeiter sind da weitaus umgänglicher und freundlicher!!!

Kompetenz SEHR fragwürdig.
Rühmt sich mit "Wir sind die besten", laut Goas, doch wenn ich mir nen gamed oder sogar nen heidtec Gameserver hole ist das Treffer Ergebnis weitaus besser!

Kündigung abgeschickt, 2 mal nicht angenommen und 1 mal nicht abgeholt.
Hab den Briefumschlag ungeöffnet noch hier liegen, direkt mal archiviert.

Es ist sehr peinlich für einen EA Partner wie G-Portal es ist, der BF3, BF4, BFHL usw. hosten darf. Nächsten Monat werde ich definitiv Kündigen, ich kann von diesem Hoster nur noch abraten.
 
Wenn Nachbar Server "angeblich" Opfer von DDoS Angriffe auf die Link11 Anbindung sind, aber der eigene Server nicht davon betroffen ist.

Obwohl 7% Loss Pakete gibt, woher will man wissen, dass es wirklich an dem Anbieter liegt? Immerhin bestätigt der Support ja dass es eben keine Probleme nachvollziehbar sind.

Und Paketverlust deutet nicht sofort auf einen DDoS hin, es kann auch ein Hardware Defekt eines der Router sein oder Sonstiges.


Von daher bleibt meine Meinung, man will G-Portal einfach nur grundlos schlecht machen und das sollte man hier nicht weiterhin unterstützen und das Thema einfach nur noch abschliessen.

Davon abgesehen:

Gibt es noch mehr "Opfer" hier die die selbe Erfahrung mit G-Portal durchmachen?

Es wurde bisher kein weiteren User mit dem selben Problem bisher gefunden, entweder kein Kunde dort oder man hat das selbe Problem nicht und man kann es von daher nicht nachvollziehen.
 
Es wurde bisher kein weiteren User mit dem selben Problem bisher gefunden, entweder kein Kunde dort oder man hat das selbe Problem nicht und man kann es von daher nicht nachvollziehen.

Liegt auch daran das dieses Forum tot ist, weil man hier fast 90% auf EGO-ITler trifft die alles besser wissen und sich selber für die besten halten, die mehr schlecht als recht sind. G-Portal hat leider vor kurzem sein Forum gewipt, leider ist dadurch auch das immer aktiv befüllte Paketloss Thema gewipt.

"root-und-kein-plan.de" gehört hier zum feinen Jargon. Hier werden die Simpelsten Fragen mit dieser Seite beantwortet, das sagt doch schon vieles über die Leute hier?

Hier lassen wir doch mal das Thema Revue passieren:

Gibt es eigentlich einen schlauen Grund warum Leute alles Mögliche in einem Trace zensieren?

Darum.

Ja, aber was soll uns der Trace jetzt genau sagen?

root-und-kein-plan.de

Also in meine Augen, da ich das Thema zeitlang jetzt beobachte und mitlerweile einschätzen kann.
Übt datADMIN gegen G-Portal Rufmord aus bzw. er will die Firma grundlos schlecht machen.

OK, also möchtest du damit sagen das alles unwahr ist was ich hier beweisen kann?

Wenn Nachbar Server "angeblich" Opfer von DDoS Angriffe auf die Link11 Anbindung sind, aber der eigene Server nicht davon betroffen ist.

Obwohl 7% Loss Pakete gibt, woher will man wissen, dass es wirklich an dem Anbieter liegt? Immerhin bestätigt der Support ja dass es eben keine Probleme nachvollziehbar sind.

Und Paketverlust deutet nicht sofort auf einen DDoS hin, es kann auch ein Hardware Defekt eines der Router sein oder Sonstiges.

Wenn du dir den WinMTR log nochmals aus Post #1 genau ansiehst wirst du feststellen das es an meinem ISP definitiv nicht liegen kann. Bin ich nun zuständig ins Rechenzentrum einzubrechen und den defekten Switch / Router / Server auszutauschen? Ich sitze mit teilweise 50% Loss auf meinem TS während Goas mir kommt mit: Alles top, alles ok, hier muss nichts gemacht werden. Ich bin und das möchte ich nochmals klar stellen in der Lage zu sehen mit iftop während es Paketloss gibt das der Down- sowie Upload vollkommen normale Werte hat sogar noch Luft vorhanden ist. Auch werden keine Pakete vom Server gedropped.

Hier mal ein Log während Paketloss war:
Code:
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3400783752 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3498166133 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:480806007966 (480.8 GB)  TX bytes:881932472327 (881.9 GB)
          Interrupt:18 Memory:f7cc0000-f7ce0000

Manu du kommst mir bekannt vor bist du zufällig von G-Portal?
 
Last edited by a moderator:
Liegt auch daran das dieses Forum tot ist, weil man hier fast 90% auf EGO-ITler trifft die alles besser wissen und sich selber für die besten halten, die mehr schlecht als recht sind.

Kannst du die "fast 90%" irgendwie belegen oder ist das nur deine private Schätzung? Denn wenn dem so sein sollte, finde ich es ganz schön vermessen, so pauschal über fast 90% der hier registrierten 24.350 User zu urteilen.

"root-und-kein-plan.de" gehört hier zum feinen Jargon. Hier werden die Simpelsten Fragen mit dieser Seite beantwortet, das sagt doch schon vieles über die Leute hier?

Ahja...und was genau sagt das nun über 'die Leute hier' ?

Fakt ist doch, daß ein nicht unerheblicher Teil der hier gestellten Anfragen von Leuten kommt, die tatsächlich wenig bis garkeinen Plan von der Serveradministration haben.
Sicher sind darunter auch viele, die die nötige Motivation und Lernbereitschaft mitbringen, um ihren Wissensstand bezüglich Serveradministration zu erweitern.
Aber es gibt eben auch genug Leute, die durch Lernresistenz glänzen und der Meinung sind, nur weil sie mithilfe eines HowTo's ihren Server mit Ach und Krach zum Laufen gebracht haben, daß sie jetzt die Vollprofis sind und beim ersten kleinen Problemchen dann doch gleich den nächsten Thread hier eröffnen.
Unter diesem Blickwinkel ist der kritische Umgang mit manchen Postern hier nur verständlich.

Nachtrag:
Wenn du so superschlau bist (und das impliziert deine Aussage über die "EGO-IT'ler"), dann solltest du doch eigentlich auch wissen, daß der von dir im Startpost veröffentlichte Trace (31 Pakete, davon 7 loss) nur eine Momentaufnahme von 31 Sekunden Laufzeit ist und damit nun in keinster Weise irgendeine Aussagekraft hat. ;)
 
Last edited by a moderator:
@datADMIN: Muss nochmal doof nachfragen: Ist dein Loss denn jetzt dauerhaft oder "1-2x" die Woche wie die DDoS Vermutung in deinem ersten Post?
 
Last edited by a moderator:
Das Zensieren in den Traceroutes kann es übrigens auch schwieriger machen, das Problem zu identifizieren. Wenn man seine eigenen IPs zensiert, ist das ja noch OK. Aber irgendwelche IPs/PTR von Transitprovidern, mit welchen man überhaupt nichts zu tun hat zu zensieren, ist völlig sinnfrei.
 
Wie ich schon erwähnt habe und das mache ich nochmal.
Kann ich zumindestens kein DDoS (Was letztendlich sowie so nicht gibt) auf die Link11 Anbindung sehen und der Support sagt auch selber dass alles ok sei.

Was aber eine Möglichkeit wäre, was der Support nicht in der Lage ist:

Dass Link11 warscheinlich ein Problem hat, was zu G-Portal zurückführt.
Da muss aber G-Portal sich nicht darum kümmern sondern Link11, hilfreich wäre ein Ticket von G-Portal bei Link11.

Ansonsten ist alles andere definitiv nur Rufmord und das muss nun echt nicht sein.

Im übrigens hat vb-server bereits geschrieben, ohne dass wir selber ein Traceroutes / Pings machen können. Ist sowieso gar nichts nachvollziehbar, da wir die Server IP brauchen.

Um direkt zu sagen:
Man kann die Warnung beruhigt ignorieren, bis wirklich Beweise vorliegen.
 
Ich habe jetzt mal zu gut ein Dutzend zufälligen Server hinter 80.95.152.210 (= link11.ociris.com, DNS löst anders auf) ein MTR gemacht. Keiner hatte ein Packetloss.

Also ein generelles/permanentes Problem scheint es daher nicht zu geben.

Ausgang war mein DTAG Anschluss sowie von Server im Netz von Accelerated und Webtropia.
 
Last edited by a moderator:
Hallo!
Liegt auch daran das dieses Forum tot ist, weil man hier fast 90% auf EGO-ITler trifft die alles besser wissen und sich selber für die besten halten, die mehr schlecht als recht sind.

Dann such dir doch bitte eine andere Spielwiese. Bitte kurze PN ob dein Konto hier gelöscht werden kann. Danke!

mfG
Thorsten
 
Status
Not open for further replies.
Back
Top