Skocz do zawartości

Mesharsky

Użytkownicy
  • Postów

    22
  • Dołączył

  • Wygrane w rankingu

    2

Odpowiedzi opublikowane przez Mesharsky

  1. Godzinę temu, l0calh0st napisał:

    Czytając temat podany wyżej wychodzi na to że działalność była prowadzona przez dzieciaki, które aktualnie się kłócą kto komu zabrał wiaderko w piaskownicy.

    Kłócą się o oceny w szkole? To nie jest poważny biznes, dobrą stroną medalu jest to że ich nazwiska już poszło w świat i w branży są spaleni.

     

    No wewnątrz firmy to była amatorka. No ale co tu więcej pisać. Nie ma sensu. 

    Ja tam jedynie robiłem wszytko technicznie. 

     

    Zamknięcie jak i prowadzenie firmy to nie była w żaden sposób moja działka 

  2. 5 godzin temu, essa napisał:

     

    Nie umieją wybrać hostingu a potem konfigurują zewnętrzne DNSy pod anycasta i CDNy dla klientów z zagranicy i przeciwko ataków DDoS? Ok, kończmy temat, statystyki odnośnie 99% klientów hostingów już znamy...

    Są ludzie którzy nie potrafią wybrać dobrego hostingu ale za to potrafią sobie podpiąć CF'a pod domenę i stronę WWW. 
    Takich przypadków jest bardzo dużo, ile tematów jest dziennie na forach lub discordzie "Jaki hosting wybrać"

    Jeżeli dobrze oczywiście ciebie zrozumiałem ;)

  3. 17 minut temu, essa napisał:

    Klient "wymaga" CF? Do czego? Ukrycia swojego IP? Czy ochrony przed atakami DDoS? Czy oszczędzania transferu? Odpowiedź brzmi "tak" , ale tylko wtedy, jak sama firma hostingowa tego nie oferuje. Dobra ochrona DDoS, anycast i duża przepustowość łączy z wejściem do głównych IXów - po prostu trzeba umieć wybrać dostawcę usług, a nie szukać Free rozwiązania lub za nie dodatkowo płacić. A i CDNa niektóre firmy hostingowe mają. A jak już bardzo potrzebuje usługi z szybkim dostępem dla klientów z zagranicy to kupuje usługę za granicą. Myślę że też mnie teraz dobrze zrozumiesz. 


    Witam,

     

    Tak, ja pana rozumiem od początku, po prostu patrzymy na to z dwóch różnych perspektyw.
    Dziękuje za rozjaśnienie :).

     

    Cytat

    po prostu trzeba umieć wybrać dostawcę usług

    Niestety jest bardzo wiele osób które tego nie potrafią.


    Pozdrawiam.

  4. 37 minut temu, essa napisał:

    A oferujesz im sam swojego CDN'a? Skoro piszesz, że preferują to znaczy, że dałeś im jakąś alternatywę i z niej nie skorzystali. Z jakiego powodu? W OVH nie potrzebuje dodatkowo innej firmy do tego żeby mi np. DNSy utrzymywała. 

     

    Nie, po prostu zrobiłem wsparcie dla CF bo klienci o to prosili. OVH też sam używam do utrzymywania swoich NS i DNS, jednak mówimy tutaj o zapotrzebowania klientów, klient sobie wybiera co chce. Jeżeli klient wymaga wsparcia CloudFlare a hosting tego nie ma, to albo się zgodzi na to co hosting oferuje, albo pójdzie sobie gdzie indziej. 

    Mam nadzieję że teraz mnie troszku bardziej rozumiesz.

    Pozdrawiam!

  5. 31 minut temu, essa napisał:

    skąd wiedza, że 99% użytkowników firm hostingowych chce tego? Jakieś badania robiłeś? Osobiście mam 10 hostingów w OVH i nie potrzebuje. Rozumiem że jestem w tym 1%? Ale nikt mnie nie pytał...

     

    A to już inne badania rozumiem, chyba że też tu się procenty pomieszały...


    99% to była bardziej forma przenośni.

    Sam mam wielu klientów którzy preferują korzystanie z CloudFlare jeżeli chodzi o serwery DNS no i oczywiście CDN.
    Tutaj bardziej chodzi o wątek poruszany o "zaufaniu", gdzie firma polska porównuje się do firmy na skalę całego świata.

    Już nie mówię o fakcie że CloudFlare ma masę innych ciekawych opcji niż sam wspomniany CDN.

    Nie miałem zamiar tutaj podawać jakiś dokładnych liczb bo ich nie mam. Jednakże z pośród kilkuset klientów, spotkałem się z max 5 osobami którzy wybrali alternatywy do CDN'a.. Więc już samo spostrzeżenie ludzi powinno wystarczyć.

     

    38 minut temu, essa napisał:

    Osobiście mam 10 hostingów w OVH i nie potrzebuje.

    Przepraszam że się wyraziłem źle, chodziło mi bardziej o fakt gdybyśmy mieli już zacząć korzystać z CDN'a to na co byś postawił.

    Jeżeli powiedziałem coś nie zrozumiałego to również proszę wybaczyć, Polski język nie jest moją mocną stroną.

    Pozdrawiam!

    • Zaskoczony 1
  6. Moim zdaniem wsparcie dla CloudFlare jest wielkim plusem dla firmy hostingowej. Skoro 99% użytkowników chce tego rozwiązania, i ufa to strzał w kolano jest takiego wsparcia odmówić.

    Nie dość że CloudFlare ma mnóstwo darmowych opcji które pozwalają właścicielowi strony bezpiecznie spać w nocy to dodatkowo darmowy CDN. 

    Już nie porównujmy CDN'a od Polskiej firmy hostingowej vs CDN znany na całym świecie i najbardziej popularny. Bo porównywanie tego to jest przepaść, już bardziej zaufałbym firmie CloudFlare który ma x bazę klientów niż Polskiej firmie Hostingowej. (Takie jest moje odczucie)

    Chyba tworzycie hosting www pod klientów a nie pod siebie. Skoro 95% klientów jest za wsparciem, a 5% nie, to oczywiście że racjonalnie takie wsparcie będziemy oferować.

    Pozdrawiam

    • Lubię 1
    • Haha 2
  7. 3 godziny temu, Pioters napisał:

    Hosteam blokuje w dziwny dla mnie sposób zwykle czynności - blokowane są podstawowe zeczy, łączenie się do drugiego serwera itp.

    gaming-serv Zakupiłem tam serwer, miałem problem z RAMem, niby był ale "współdzielony" - poprosiłem o zwrot środków.

     

    Słabo to wygląda, tak mało mamy na  rynku godne polecenia hostingu?

     

    Mamy na rynku więcej. Jednakże Twój budżet to max 20 zł.

     

    Ciężko jest oferować światowej klasy nie wiadomo co w tej cenie. 

     

    Panowie wyżej dali tobie najlepsze rozwiązania w tej kwocie. Jak chcesz coś lepszego to zainwestuj te minimum 10 zł więcej miesięcznie.

  8. 6 minut temu, Mruczek napisał:

    To poprawcie na stronie to, co zaznaczyłem w załączniku, a ja w międzyczasie zapłacę 😛

    2020-09-07_17-44-02.png

     

    Witam, 

    Aktualizacja whmcs popsuła nam kilka template. Mimo zgodności plików. 

     

    Aktualnie poprawiamy wszystko i powinno być dzisiaj gotowe. Przepraszamy za wprowadzenie w błąd. 

     

    Pozdrawiamy! 

  9. 13 godzin temu, igorex napisał:

    Przeciążenie nie jest z powodu ruchu, bo ten mam łącznie mniej niż 2tys uu dziennie, a w weekendy jak teraz to nie ma nawet 500.

    Wp to strony z artykułami, zoptymalizowane.

    Zawiecha serwera jest regularna, niemal zawsze w weekend i co miesiac

    Na konfiguracji się nie znam, instalację zrobiłem ją sam korzystając z google i jestem pewien że tu gdzieś popełniłem błąd.

     

    VPs w ovh

    1 vCore
    2  GB
    Debian 9
     

    df  -h pokazuje, że dev/sda1 jest w 100% pełny. Dziwne.

    Trochę obawiam się samodzielnego czyszczenia logów itp

     

    Jakieś rady?


    Usuwanie logów nie jest zbyt mądrym posunięciem, pamiętaj że każdy log na serwerze pomoże ci zdiagnozować wiele problemów, chyba że chcesz je opróżniać co jakiś czas.
    Co do dysku, wiele tam może być.
    Błędy PHP
    Błędy MySQL
    Access Logi
    Itp...

    Pamiętaj że jak dysk jest pełny to MySQL może nie działać i się crashować to samo PHP i WWW, czasem ale rzadko VPS może nie odpowiadać,

    Moim zdaniem co bym tobie polecał zrobić to zlecić komuś pełną ponowną konfigurację VPS wraz z jego lepszym doborem jeżeli będzie potrzebny by mieć już spokój.

    Pozdrawiam. 
     

  10. Witam, 

     

    Szukam osoby która bardzo dobrze zna się na cpanelu, chciałbym by ta osoba potrafiła zmodyfikować kilka funkcji w cpanelu, bądź zmienić system działania niektórych aktualnych funkcji oraz dopisać nowe. 

     

    Dodatkowo szukam osoby która w pełni potrafi skonfigurować litespeed web server, pod zakresem zabezpieczeń jak i wydajności. 

     

    Z cena oczywiście dogadamy się po kontakcie w wiadomości prywatnej. 

     

    Dziękuję. 

    • Lubię 1
  11. Cześć,

     

    postanowiłem dodać w tym temacie swoje trzy grosze, jako że miałem nieprzyjemność współpracy z Panem Jakubem, który wypowiadał się tutaj pod nickiem @XaNeZ i chciałbym przestrzec innych przed tą osobą i jej działaniami. Od razu wspomnę, że nie jestem doświadczony jeżeli chodzi o zabezpieczenia DoS/AntyDDoS i inne typy rodzajów zabezpieczeń. 

     

    Wszystko zaczęło się od tego, że mój współpracownik miał za zadanie znaleźć firmę, która będzie w stanie zabezpieczyć nasze usługi przed różnymi atakami. Rozwiązanie podobne do CloudFlare z niestandardowymi narzędziami. Mój pracownik wpadł na CyberVio, czyli firmę, o której mówił @XaNeZ w tym wątku, a której nazwy nie chciał podać, dopóki niczego nie osiągną - co mnie wcale nie dziwi, jeżeli spojrzę na moją historię i historię współpracy z wyżej wspomnianą firmą. Jako, że ja się na tych sprawach nie znam, postanowiłem zaufać pracownikowi i pozwoliłem mu działać w tym zakresie. Chciałem oddać to w ręce profesjonalistów, żeby raz na zawsze zażegnać problemy, z którymi się borykaliśmy. 

     

    Niestety, jak pewnie możecie się już domyślić, był to błąd. Działania z Xanezem przedłużyły start naszego hostingu o 3 miesiące i do teraz problemy nie zostały rozwiązane. 


    A więc...

    Pan @XaNeZ prowadzi system AntyDDoS/CDN/WAF o nazwie CyberVio. Warto dodać, że jego współpracownikiem jest inny użytkownik tego forum - @#Gremsonkowy# 

    Już na początku współpracy przechwalał się że jako 17 latek dostawał propozycję od prezesa CloudFlare by pracować u nich w firmie z tego powodu jaki on doświadczony jest, na początku mi to śmierdziało bardzo ale współpracownik w naszej firmie którą założyliśmy powiedział żebym zaczekał, no okej, w sumie początek współpracy to sobie darowałem pytania.

     

    Zaczęło się od tego, że mój współpracownik, zamiast otrzymać wynagrodzenie na 12 tysięcy złotych za pełne zakodowanie ich strony firmowej (wszystkie strony i podstrony), zrezygnował z tego, spuścił cenę do tysiąca złotych w zamian za ochronę AntyDDoS oraz WAF dla naszej firmy, jak i przystosowanie ich ochrony pod nasze środowisko (Cloud linux + cPanel), oraz ofertę WAF dla naszych klientów za cenę 20 dolarów na miesiąc a 200 dolarów na miesiąc dla biznes planów.

     

    Na początku współpracy po podłączeniu przez nich ochrony, nic nie działało, litespeed nie był kompatybilny z ich ochroną, to zaczęli wyzywać cPanel (Bo również nie był kompatybilny) jaki on jest ch****y oraz mówili że nikt z tego nie korzysta i mówili że na nginx by się przenieść, bo lepszy, również zamiast cPanelu to żeby na Plesk przejść.....

    Pan Jakub zaczął potem wyzywać oraz obrażać naszych techników że nie potrafią prostej konfiguracji litespeeda zrobić, gdyż CyberVio ponoć wspiera ją 100%, i ma światowych klientów.
    Co wyszło na koniec? Proszę bardzo:
    image.png.3551206dc6558c6372c512af249db8f2.png

     

    Potem sugerowali zamiast MariaDB dla naszych klientów byśmy przeszli na Percone, jednakże jaki sens jest przeniesienie się na Percone 8 gdyż jesteśmy Shared hostingiem, i nawet Percona nie działa z cPanelem..., i wątpie że Percona miałaby sens skoro jest to przystosowanie pod jeden raczej projekt (stronę) a nie dla wszystkich klientów.

     

    Gdy znaleźliśmy rozwiązanie, by połączyć cPanel z nginx, dostaliśmy informację, że wtyczka, za którą zapłaciliśmy także jest ch****a i niekompatybilna z ich ochroną i nie dadzą rady nam pomóc. 

     

    Ich CEO Jakub S. ( @XaNeZ) zrobił nam zabezpieczenie serwerów DNS, jak to sam ujął, warte grube pieniądze. Poniżej zamieszczam screen pokazujący naszą rozmowę. 

     

    367776517_1screen.png.fa9d831035eab600f62a642a338dc948.png

     

    Następnie rozmawiałem z osobą techniczną z tego forum, która odpowiedziała mi na te zarzuty:

     

    Cytat

    Z wymienianych wiadomości wynika, że ten ktoś kompletnie nie wie o czym pisze a głównym celem jest "przepięcie na wyższy plan". Nie widzę sensu dyskusji z nim ponieważ z góry wiadomo jakie prezentuje nastawienie do tematu.

     

    Na niski TTL można sobie pozwolić gdy ataki nie stworzą zagrożenia czyli w sytuacji bardzo dużej ilości serwerów DNS obsługujących domenę. Przy jednym serwerze DNS ustawianie TTL 10 to strzał w kolano. Wtedy w momencie ataku, momentalnie przestanie działać wszystko co jest obsługiwane na tym serwerze DNS. Proponuję rozwiązanie podobne do tego które stosuje właśnie m.in. netflix na który to się powołał. Z tym, że Oni mogą sobie pozwolić na dziesiątki czy setki serwerów DNS i to w wielu lokalizacjach, dzięki temu TTL 60 nie jest problemem. Z kolei Twoja firma domyślam się, że nie ma aż takiego budżetu.

     

    Na co otrzymałem odpowiedź od Pana Xaneza:

     

    1348422704_2screen.png.9b6dbddbc7c5408ff0782f15ed2afef8.png

     

    Dalej...

    Pan XaNeZ chwalił się, że zna ludzi z OVH i ma tam swoich znajomych pracowników. Na początku współpracy oferował nam najlepsze rzeczy - support 24/7/365, potem gdy już w końcu zacząłem narzekać na ich niestabilność, Pan Jakub narzekał, że jego technicy i firma musi pracować nad naszym serwerem 150zł za godzinę i on im musi płacić za to. Sprawdziłem, że to tylko on wykonywał te pracę i do nikogo innego te pieniądze nie szły, bo tylko jedno IP było logowane na nasz serwer dedykowany, jednakże jeszcze wtedy też się wstrzymałem z komentarzem i dodatkowymi pytaniami... sam nie wiem czemu nic nie mówiłem.

     

    Kiedy miałem już dość tej współpracy i niepoważnego traktowania, postanowiłem podsumować wszystko na wspólnej grupie, żeby wszyscy to zobaczyli.
    Poniżej moja wiadomość:

     

    Cytat

    To teraz napiszę swoje podsumowanie wszystkiego, tylko w tym wypadku same fakty, które mogę potwierdzić w jakikolwiek sposób można sobie zażyczyć.

    Gdy zaczęliśmy współpracę z Cybervio:

    - Brak możliwości integracji z LiteSpeed Web Server (RemoteIPProxyProtocol nie wspierany przez litespeed (WYMAGANY PRZEZ CYBERVIO)).
    - Wprowadzenie klienta w błąd i okłamanie go że mitygacja będzie w pełni odłączona (Są na to dowody).
    - Brak możliwości podpięcia nginx oraz używania nginx oraz żadnych wtyczek nginx (niekompatybilność z cybvervio).
    - Brak poinformowania nas na samym początku że ochronę można ominąć i zaatakować główny adres IP serwera.
    - Mówienie nam na samym końcu że nasz serwer ma 1000 dziur, których nie był w stanie nikt udowodnić, to wy jako firma od solucji ochrony macie obowiązek nam taką ochronę zapewnić.
    - Możliwość poznania adresu IP serwera dedykowanego oraz zaatakowanie go.

    Gdy zakończyliśmy z wami współpracę i wasza ochrona została odpięta:

    - Pełne wsparcie dla litespeed web server, oraz wszystkich jego opcji.
    - Pełna integracja z nginx dla wszystkich domen wraz z 3 różnymi wtyczkami.
    - Brak jakichkolwiek błędów z remote_ip oraz jakichkolwiek błędów z adresami ip użytkowników.
    - Prędkość stron dużo szybka, dzięki czemu że możemy w końcu użyć aplikacji które nie były kompatybilne z CyberVio.
    - Możliwość poznania adresu IP serwera dedykowanego oraz zaatakowanie go. (Czyli na jedno wychodzi z ochroną czy bez).

    Podsumowując, wszystkie rzeczy które wymieniłem u góry które teraz działają, nie działały tylko i wyłącznie poprzez podpięcie waszej ochrony, zostaliśmy okłamani z początku a teraz jest czelność mówienia nam że informowanie o szczegółach działań które stosowaliście nie było aż tak potrzebne.

    Czy jest jakiś argument który zaprzeczy temu wszystkiemu?

     

    W odpowiedzi otrzymałem (nie skomentuję nawet poziomu wypowiedzi do mnie, jako do klienta firmy):

     

    Cytat

    Myślę, że jedynym żartem jaki tutaj występuje to dyskusja z Twojej strony. Jak na razie jedyne co z niej wywnioskowałem, to to, że zakończyliście z nami współpracę kilkanaście godzin temu, ale nadal (kto wie po co?) do nas piszecie. Choć z tym, kto zakończył tą współpracę, na pewno mógłbym mocno dyskutować

     

    To teraz ja napiszę swoje podsumowanie:
    - Darmowa pomoc wdrożeniowa po stronie klienta (dodatkowe godziny, za które musieliśmy zapłacić swoim adminom)
    - Darmowe przeinstalowanie serwerów DNS oraz rozproszenie ich po kilku adresach IP
    - Darmowa diagnostyka sieciowa między Data Space oraz OVH i znalezienie dogodnego rozwiązania
    - Wsparcie 24/7/365 niezależnie od pory, o 5 nad ranem potrafiliśmy reagować na Wasze problemy (przypomnę że płacicie kilkaset złoty)
    - Darmowe diagnostyki po stronie Waszego serwera (lokalizowanie błędów, na przykład błąd z limiterem zasobów czy limitem połączeń)
    - Pomoc w konfiguracji dla Apache2

    Co do Twoich zarzutów:
    - Niestety, nie odpowiadamy za webserver LiteSpeed - takie zażalenia można zgłaszać gdziekolwiek, dopomnę że nginx i Apache taką konfigurację wspiera
    - Klient nie został wprowadzony w błąd, klient otrzymał wsparcie które nadużył i dalej nie potrafi przyznać się do swoich błędów, bo ma za wysokie ego
    - Nie odpowiadamy za środowisko na Waszym serwerze, ochrony nie da się ominąć jeżeli po drugiej stronie siedzi kompentna osoba i potrafi wdrożyć produkt poprawnie (takie wdrożenie trwa kilka godzin, nie jak w Waszym przypadku kolejny miesiąc)
    - Nie mamy żadnego obwiązku aby informować Was o waszych błędach, rozwijamy własne oprogramowanie, nie jesteśmy firmą, która administruje Wasz system - od tego są osoby techniczne w firmach, nie zewnętrze działalności które odpowiadają za WAF'a, CDN'a czy cokolwiek
    - Nie możliwe jest "poznanie adresu serwera dedykowanego" jeżeli wdrożenie przeprowadzone jest poprawnie oraz klient ma podstawową wiedzę techniczną (dopomnę że nie zostały wykupione u nas prace naszych adminów na Waszym serwerze)

    Co do zakończenia współpracy:
    - Odpowiedź została udzielona wyżej
    - Wspieramy konfiguracje nginx, nikt z naszych adminów nie został poinformowany o problemie we wdrożeniu nginx (mówimy o prawowitym nginx'ie, nie jego forku cPanel)
    - Ciekaw jestem jak zbadałeś prędkość stron, z tego co wiem wszystkie nie działają xD
    - Również odpowiedź udzielona

    Najbardziej żal mi jest tutaj Adriana, który niczego nieświadomy wprowadzany jest przez Ciebie w błąd na każdym kroku, jako osoba zupełnie niekompetentna nie powinieneś w ogóle wypowiadać się na tematy techniczne - nie masz o nich zupełnie pojęcia - jak zostawia w tym jakieś pieniądze to serio współczuję, z takim podejściem hosting zniknie szybciej niż powstał (nie mówiąc już o technikach, których wynajmujecie z jakiś szemranych stron a nie macie własnego, samo pokazuje dlaczego dalej prowadzimy taką dyskusje: normalny technik od razu zlokalizowałby błąd w jego infrze i podjąłby jego naprawę)

    To chyba wystarczające argumenty, Jakub S*********

     

    Na jego wypowiedź przesłałem kolejną wiadomość, na którą nie otrzymałem już odpowiedzi:

     

    Cytat

    ~ Darmowa pomoc wdrożeniowa po stronie klienta (dodatkowe godziny, za które musieliśmy zapłacić swoim adminom)
    - Przepraszam ale wdrożenia czego? Wdrożenie waszej ochrony miało być w pełni darmowe, tak jak ustalaliśmy na początku współpracy.

    ~Darmowe przeinstalowanie serwerów DNS oraz rozproszenie ich po kilku adresach IP
    - Dziękujemy, ale nic nam to nie dało, mimo konfiguracji dalej można było uzyskać downtime usługi, a to działanie było spowodowane tym że nasza usługa była offline poprzez atak na nasz serwer dedykowany który rzekomo miał być chroniony.

    ~Darmowa diagnostyka sieciowa między Data Space oraz OVH i znalezienie dogodnego rozwiązania
    - Prosiłbym o argumentację z dowodami gdzie leżał błąd, jak został naprawiony, i dowód że był on po naszej stronie.

    ~Wsparcie 24/7/365 niezależnie od pory, o 5 nad ranem potrafiliśmy reagować na Wasze problemy (przypomnę że płacicie kilkaset złoty)
    - Takie wsparcie nam zaoferowaliście na początku, 3/4 błędów które zgłaszaliśmy były spowodowane poprzez niekompatybilność z CyberVio o której rzekomo nas nie poinformowałeś. cloudflare tez za kilkaset zlotych potrafi reagowac 24/7, więc nie wiem o co tobie chodzi.

    ~Darmowe diagnostyki po stronie Waszego serwera (lokalizowanie błędów, na przykład błąd z limiterem zasobów czy limitem połączeń)
    - Diagnostykę przeprowadziłeś sam bo cały serwer został zaatakowany, i przy okazji wytknąłeś błąd z modułem mod_hostinglimits który nie działał na go-code

    ~Pomoc w konfiguracji dla Apache2
    - Konfiguracja Apache była przez wasz brak wsparcia dla LiteSpeed'a, a okłamałeś nas drugi raz bo na teamspeaku powiedziałeś że wspieracie LiteSpeed'a i rzekomo dałeś mi dokumentację skonfigurowania, a potem po diagnozie stwierdziłeś że nie wspiera jednak LiteSpeed, czyli gubisz się we własnych słowach.

    ~ Niestety, nie odpowiadamy za webserver LiteSpeed - takie zażalenia można zgłaszać gdziekolwiek, dopomnę że nginx i Apache taką konfigurację wspiera
    - Przepraszam, jednakże mówiłeś że wspieracie LiteSpeed, więc jest to strzał w kolano, Adrian (Współpracownik hostingu) był na teamspeaku, potwierdzi słowo w słowo.

    ~ Klient nie został wprowadzony w błąd, klient otrzymał wsparcie które nadużył i dalej nie potrafi przyznać się do swoich błędów, bo ma za wysokie ego
    Klienci zostali wprowadzeni w błąd, czarno na białym powiedziałeś A, a jest B, jeżeli mam przypomnieć tobie, mogę dać screeny konwersacji, ewentualnie zamówić tłumacza języka Polskiego.

    ~Nie odpowiadamy za środowisko na Waszym serwerze, ochrony nie da się ominąć jeżeli po drugiej stronie siedzi kompentna osoba i potrafi wdrożyć produkt poprawnie (takie wdrożenie trwa kilka godzin, nie jak w Waszym przypadku kolejny miesiąc)
    - Jak wspomniałem, wdrożenie ochrony mieliście ZROBIĆ WY ZA DARMO, TO NAM OFEROWALIŚCIE NA SAMYM POCZĄTKU, i powiedzieliście że ochrona została wdrożona, 5 minut roboty, a potem okazało się że nie została w pełni wdrożona i ma mase bugów i błędów.

    ~Nie mamy żadnego obwiązku aby informować Was o waszych błędach, rozwijamy własne oprogramowanie, nie jesteśmy firmą, która administruje Wasz system - od tego są osoby techniczne w firmach, nie zewnętrze działalności które odpowiadają za WAF'a, CDN'a czy cokolwiek
    - Jak udowodniłem wcześniej, błąd był po waszej stronie, i nie poinformowaliście nas na początku współpracy, i opłatach że wasza ochrona nie będzie w pełni kompatybilna z naszym cPanelem (Mam dać ssy oraz przypomnieć bluzgi na nasz panel cPanel to gó**o itc/etc).

    ~ Nie możliwe jest "poznanie adresu serwera dedykowanego" jeżeli wdrożenie przeprowadzone jest poprawnie oraz klient ma podstawową wiedzę techniczną (dopomnę że nie zostały wykupione u nas prace naszych adminów na Waszym serwerze)
    - Zacytuję wiadomość wyżej "wdrożenie ochrony mieliśmy ZROBIĆ WY ZA DARMO, TO NAM OFEROWALIŚCIE NA SAMYM POCZĄTKU, i powiedzieliście że ochrona została wdrożona, 5 minut roboty, a potem okazało się że nie została w pełni wdrożona"

    ~Wspieramy konfiguracje nginx, nikt z naszych adminów nie został poinformowany o problemie we wdrożeniu nginx (mówimy o prawowitym nginx'ie, nie jego forku cPanel)
    - Kolejne kłamstwo, zarówno ty jak i Gremsonkowy zostaliście o tym poinformowani, mogę udowodnić to screenami z Telegrama oraz screenami z tutejszej konwersacji oraz logowań do naszego panelu w tym właśnie czasie.

    ~ Ciekaw jestem jak zbadałeś prędkość stron, z tego co wiem wszystkie nie działają
    - Na godzinę ataki zniknęły, i wszelkie integrację jakie nie mogły zostać wdrożone przez cybervio, w 100% działały skutecznie bez ochrony.

    ~Najbardziej żal mi jest tutaj Adriana, który niczego nieświadomy wprowadzany jest przez Ciebie w błąd na każdym kroku
    - Wprowadzałeś nas w błąd od początku, jeżeli chcesz żebym tobie napisał ESSAY na 2-3 strony, załączając wszelkie dowody, słowo w słowo, co powiedziałeś, co nam obiecywałeś, i jak nas na końcu potraktowałeś (Utrudniając nam odpięcie ochrony, którą ty podpiąłeś i nie poinformowałeś NAS JAK JĄ PODPIĄŁEŚ i kazałeś żebyśmy sobie sami poradzili, na końcu z ŁASKI nam ją odpiąłeś (CHYBA), także o moje zachowanie się nie martw, bo ty wiele razy obrażałeś nas, oraz nasze systemy, gdy mi nie napisaliśmy ani jednego złego słowa wcześniej o waszej usłudzę.

    Jeżeli mamy kontynuować dalej dyskusję to przeczytaj: http://chroscielewska-chroscielewski.com/2015/02/oszustwo-wprowadzenie-i-wyzyskanie-bledu-kancelaria-adwokat-lodz-radzi/

    Mogę w pełni udowodnić że na początku współpracy okłamaliście nas przynajmniej 2-3 razy (BA WIĘCEJ), i nie masz tutaj argumentu by tego zaprzeczyć, a to co wcześniej napisałeś, czyli: "jako ze sie na tym nie znacie, co sam przed chwila potwierdziles to my bylismy zobligowani do tego zeby znalezc odpowiednie rozwiazanie dla waszych problemow, takze mysle ze informowanie o szczegolach dzialan ktore stosowalismy nie bylo az tak potrzebne"

    Było szczytem chamstwa, dla nas.

    Sądziłem że jako przedstawiciel firmy będziesz bardziej fair oraz lojalny wobec nowych klientów, potraktowałeś nas na koniec jak śmiecia, i nie mamy zamiaru wracać kiedykolwiek do współpracy z wami

     

    Chciałbym dodać że ludzie z łatwością omijali naszą ochronę AntyDDoS oferowaną przez nich, i nasze usługi były downtime ponad 60% czasu w miesiącu, po opłaceniu normalnego technika oraz odłączeniu się od cybervio, wszystko działa jak należy.

     

    Nie obyło się jednak bez problemów. Gdy zakończyłem współpracę z CyberVio, nagle zaczęły się ataki na serwery DNS, które sam konfigurował Pan Xanex na 3 IP failover (przypisane do naszego serwera dedykowanego - zamówione w OVH). Atak trwał przez równe 3 dni i 10 minut od zerwania z nimi współpracy. Podejrzane, prawda? Niestety prawdziwe. Dałbym sobie rękę uciąć, że to była jego sprawka. Jeden z pracowników CyberVio, czyli @#Gremsonkowy# ma admina na jakimś booterze do ataków pokroju Layer 7, więc byłem przekonany, że to oni atakowali nasze usługi.

     

    Jest tego wszystkiego dużo, a materiałów mam znacznie więcej.
    Na początku współpracy, gdy mówiliśmy, że nasz serwer ulokowany jest w OVH, Xanez zaczął mówić, że OVH trzyma serwery w jakimś syfie podobnym do piwnicy, że kablowanie jest ch****e. Później zaczął wyzywać ich jacy oni są nieprofesjonalni. Tak samo Atmana, że przy prostym ataku wysiadają, a następnie zaczęli oczerniać Hosteam, że również ich ochrona jest do d**y i że oni mają znacznie lepszą. Dodatkowo polecali nam Data Space, o którym też była mowa w tym wątku. Zaproponowali przenosiny do nich. I co?

     

    Po 3 miesiącach przenieśli się do OVH, bo DataSpace miał jakiś problem. A wcześniej mówili jakie to OVH jest ch****e itd.

    Wiadomości na facebooku mam niezliczoną ilość i nie ma sensu przywoływać ich wszystkich w tym miejscu.

     

    Podrzucam wybrane screeny, w których to krytykowane są rozwiązania innych, Pan Xanez przechwala się swoją za*********ią, a także przekazuje małe smaczki, które mają udowodnić jego wiedzę i to jakim jest ekspertem i jak wiele wie na temat rynku.
    Niestety screeny trzeba czytać od dołu do góry - bardzo proszę zwrócić na to uwagę, żeby sens wiadomości został zachowany.

     

    919965810_3screen.png.b5a871218c8c90914b25f7e41207e5c2.png

     

    789448371_4Screen.png.aafbc163cbe90cfd652ebaaf971d07db.png

     

    1540458090_5screen.png.5ad1398f03b139d37b0d95810e3eea69.png

     

    1168775028_6screen.png.6c7bf0a2cea7f93b4eed8b42d28271e5.png

     

    Tutaj zadałem pytanie Jakubowi, z czystej ciekawości:

     

    1051291455_7Screen.png.3dfee25f9c76da0d070f5f10619223c8.png

     

    Jego odpowiedź:

     

    931779149_8Screen.png.6c178b15e5ad194e4653f827a57d3f24.png

     

    Następne materiały i przechwałki:

     

    1408960078_10Screen.png.95d6e830167354e7693b1d00240a7cc0.png

     

    1054099355_11Screen.png.2c8b0533a23e3461f55250153be9e1c7.png

     

    No i przechwałek ciąg dalszy i potwierdzenie odnośnie propozycji od CloudFlare, o której wspominałem wyżej:

     

    547871809_12Screen.png.12470713c3c9c0495c9baa0a72227bad.png

     

    Myślę, że nie ma sensu przesyłać więcej materiałów, bo moja wiadomość jest już wystarczająco długa.

    Jeszcze taka nawiązka na koniec, cytując słowa Xaneza czemu ich ochrona w pełni nie działała przy naszej współpracy:
    "cpanel to gó**o i nie możemy go wspierać".`

    A tak na poważnie jako Firma która trafiła na takiego pajaca zastanawiamy się by nie pociągnąć tego stroną prawną, nie zdziwiłbym się gdyby na naszym serwerze dedykowanym było coś ukrytego, bądź coś złośliwie zostawionego(Backdoor etc..) Dość że osobnik utrudniał odpięcie swojego oprogramowania to z łaską to zrobił na końcu (Jak nie okłamał).

     

    Tak więc zachęcam do omijania wspomnianych usług i bajkopisarstwa Pana Jakuba. 

     

    Pozdrawiam serdecznie,
    Mesharsky

    • Lubię 3
    • Super! 3
  12. 5 godzin temu, #Gremsonkowy# napisał:

    Jednym z jego rozwiązań jest używanie kilku adresów ipv4 dla serwera DNS bądź zmiana gamy serwera na GAME która filtruje pakiety UDP a nie je całkowicie odrzuca.

    Zapomniałem dodać że rozwiązanie z OVH game nie zadziała, miałem ten serwer, i problem był identyczny, dodatkowo OVH game ma problem z networkingiem jeżeli chodzi o połączenie się z innymi serwerami dedykowanymi (Nie wszystkimi, jednakże 1/4), wtedy dostałem w rekompensatę darmowe przedłużenie serwera żeby przenieść pliki i zmienić hosta, bo nie mogli się z tym uporać przez ponad 14 dni.

    Także to rozwiązanie nie wchodzi w grę.

    Aktualnie mogę zauważyć że wszystko działa w następujących krajach: Finlandia, Singapur, Włochy, Francja, Litwa. Reszta krajów = odcięta.

  13. 6 minut temu, #Gremsonkowy# napisał:

    Powiedz mi w takim razie jak to sprawdziłeś? Jeśli użyłeś check-hosta a oni prawdopodobnie używają serwerów z OVH to widać że nie wiesz jak działa Anty-DDoS w OVH. Ponieważ firewall na tilerach obsługuje ruch jedynie WAN natomiast ten w obrębie infry OVH nie jest przez niego limitowany.

    Znajomy który wczoraj mieszka we Francji i sprawdzał mój serwer, na jego komputerze np wszystkie strony działały, jednakże jak wszedł sam na proxy innego kraju to już nie.

    Czyli teoretycznie mówiąc, Francja ma dostęp do wszystkich stron, bo jak wejdziesz przez proxy francuskie byle jakie to wejdziesz na strony na hostingu.
    NP: http://www.dedicated-proxy.info/

    Czyli blackholing na 3-4 kraje ?

  14. 3 minuty temu, #Gremsonkowy# napisał:

    Nie z mitygacją a ze stanem twojej wiedzy. Niestety ale OVH w przypadku Ataku DoS/DDoS dla usług objętych filtracją Anty-DDoS Pro ucina wszystkie pakiety UDP na czas trwania filtracji. I dlatego kolega @Mesharsky ma takowy problem. Jednym z jego rozwiązań jest używanie kilku adresów ipv4 dla serwera DNS bądź zmiana gamy serwera na GAME która filtruje pakiety UDP a nie je całkowicie odrzuca.

    Mija się to z celem bo w niektórych krajach strony działają w 3 lub 4 krajach. (Np Francja).
    Wszędzie indziej nie.

     

  15. 12 minut temu, l3szcz napisał:

    @OVH mam dokładnie to samo, jest coś z mitygacją.

    Po rozmowie z działem technicznym telefonicznie otrzymałem bardzo fajną wiadomość:

    Nic ci nie pomożemy załóż ticketa i czekaj na odpowiedź, gdy mój serwer jest cały czas atakowany i wszystkie strony nie działają, niestety pan z działu technicznego nie ma żadnej możliwości natychmiastowej pomocy, ani aktualnego działania, mimo bardzo wielu próśb.

    ...

  16. Witam @OVH,

    Mam problem z waszym firewallem który już trwa dobre miesiące, jednakże zanim skontaktowałem się z wami zrobiłem masę testów dzięki którym mogę stwierdzić że mitygacja (Automatyczna) blokuje użytkownikom dostęp do strony WWW. (Serwer dedykowany korzystam jako Hosting WWW oparty o cPanel).

    Błąd podczas ataku: DNS_PROBE_FINISHED_NXDOMAIN

    Najlepsze jest to że waszej mitygacji podczas ataku nie można wyłączyć a Firewall Rule's nie działają prawidłowo (Zgodnie z dokumentacją oraz zgodnie z modyfikacjami).

    Rozmawiałem wczoraj z technikiem który posiada u was 5-6 serwerów, i tutaj jego wiadomość po 3 godzinach pracy w SSH na moim serwerze

    image.png.596d5c11a713ccafaa3f74645128fc60.png

    Problem który widnieje przez użytkowników oraz mnie po wykonaniu "PING" na byle jaką domenę na moim serwerze:

    Ping request could not find host hostfox.pl. Please check the name and try again.

    Proszę bardzo check-host:
    https://check-host.net/check-report/bb9e7d5k897

    Zapytałem się również znajomego w Polsce, sprawdził mi całego firewalla, bo może faktycznie mogłem ja coś źle zrobić, i natychmiastowo kazał mi się do was zgłosić tutaj (Bo telefonicznie praktycznie nigdy nie otrzymałem od was pomocy, a na tickety czeka się kilka tygodni).


    Porty: 53 są otwarte zarówno UDP oraz TCP podczas ataku, komenda ping na adresy IP działa, SSH działa, tak jak w SS wyżej, jednakże nic innego nie działa, do póki atak się nie zakończy.
    Do tego chciałbym nakreślić że to nie jest wina konfiguracji mojego serwera gdyż nie używamy żadnego firewalla / iptables rules, ani nic z tych rzeczy.
    Tak samo dzieję się to na czystym serwerze dedykowanym jak i na tym obecnie, podczas ataku na adres IP mojego serwera, i gdy wy włączacie mitygację, strony nie odpowiadają.


    Prosiłbym o jak najszybsze rozwiązanie problemu...
     

  17. Dnia 13.01.2020 o 23:44, miloszryckobozenski napisał:

    Na swoim hostingu wdrożyłem płatne Imunify360. Muszę powiedzieć, że jestem bardzo zadowolony. Szczególnie jeśli chodzi o ukrócanie jakichkolwiek prób ddosowania.

     

    Ale jeśli chodzi o security, to nigdy nie można być wystarczająco zadowolonym, tylko czuwać. Testuję jeszcze kilka rozwiązań, ale na razie mam je na uwadze tylko. A oprócz tego hardening, hardening, hardening, hardening i jeszcze raz hardening.


    Nie ma darmowego Imunify360 tylko jest wersja próbna, druga sprawa Imunify360 to jedynie są rulesety, które nie mają nic do ochrony AntyDDoS, jedynie mogą wyłapywać proste ataki aplikacyjne, ale nawet do Wafa porządnego to się nie nadaje.

    Bo co ci da Imunify360 jak ktoś cię zaatakuje Layer 7 Proxy, bądź tym bardziej Bypass, i całe twoje łącze jest zapchane i usługa pada, już nie mówię o zasobach.

    • Lubię 2
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.