Allgemeines 21.915 Themen, 147.228 Beiträge

News: Allgemeines

Aktuelle Probleme auf Nickles - erneuter Angriff - Update

xafford / 17 Antworten / Flachansicht Nickles

Zur Information bezüglich der momentanen langsamen Antwortzeiten bei Nickles und sonstigen kleineren Unnanehmlichkeiten: Wir werden gerade von VIER Suchmaschinen-Bots "heimgesucht", wovon einer sich verhält wie ein dDoS und von zig IP-Adressen unheimlich schnell unheimlich viel Inhalt abzieht - leider scheint er sich nicht an die robots.txt zu halten und die vielen IP-Adressen machen ein Blockieren auch quasi unmöglich.

Ich hoffe, dass wir das schnell in den Griff bekommen.

UPDATE 19:50 Uhr

Im Moment scheint es (vorerst) im Griff zu sein. Zwar stehen wir immer noch stark unter Beschuss, aber der Server müsste jetzt damit umgehen können. Nachfolgend der Stand der Erkenntnisse (auch wenn diese noch extrem seltsam sind):

  • Zuallererst gab es heute im Laufe des Tages ein etwas unglückliches Zusammentreffen. Sowohl Google, als auch Bing und noch zwei andere echte Suchmaschinen indizierten gleichzeitig auf Nickles, was die Serverlast hochtrieb, aber das ist an sich noch kein Problem.
  • Zum Problem wurde das erst, als plötzlich aus aller Welt in rasender Geschwindigkeit von unzähligen IP-Adressen kontinuierlich Verbindungen zum Server aufgebaut wurden von mehreren "Diensten", die sich als Suchmaschine ausgeben, aber gnadenlos die Beschränkungen in der Robots.txt ignorieren und keinerlei Beschränkungen in den Anfragen vornehmen - das heißt, dass Tausende Rechner weltweit so viele Verbindungen zum "Ziel" aufbauen, bis es nicht mehr antworten kann.
  • Nachdem dies jetzt der zweite "seltsame" Vorfall innerhalb zwei Tagen ist glaube ich nicht an einen Zufall, zumal Recherchen im Internet dies zu bestätigen scheinen.
  • Ich gehe davon aus, dass dies nicht der letzte Vorfall war und ich habe auch eine Vermutung, aus welcher Ecke diese "Zufälle" kommen (und nein, ich werde diese Vermutungen nicht äußern!).

Danke für die Geduld.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
xafford torsten40 „Mal ne blöde Frage jaja blöde Fragen gibt es nicht aber ...“
Optionen

Nun, natürlich kann man auf einem Rootserver viel machen, aber nur Dinge, die technisch machbar sind. IP-Adressen aus dem Ausland sperren geht nur deswegen nicht, weil wir auch regelmäßige Besucher aus dem Ausland haben und auch die "normalen" Suchmaschinen meist von Außerhalb Deutschlands zugreifen, sondern auch weil eine IP-Adresse nicht sagt: Hallo, ich komme aus Deutschland. Jede Möglichkeit eine IP-Adresse zuerst einmal zu lokalisieren (was immer mit Ungenauigkeit und falschen Ergebnissen behaftet ist) kostet auf dem Server einiges an Rechenzeit und Netzwerk-Zugriffszeit - es wäre also die beste Möglichkeit, dass wir uns selbst DOS-en.

Auch per Filter-Regeln sperren bringt leider wenig bei einem DDOS, denn das erste D im Namen spricht  dagegen - so ein Angriff ist verteilt, also von unzähligen IP-Adressen, die an für sich auch noch ganz legale Anfragen stellen - anhand was sollte man da also filtern auf Netzwerkebene?

Schlussendlich wurde etwas gemacht um den Angriff in den Griff zu bekommen, aber es ist hoffentlich verständlich, dass ich dies nicht publik machen werde, wie wir genau vorgegangen sind.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen