Ga naar inhoud

Enki

Lid niveau 2
  • Items

    1848
  • Registratiedatum

  • Laatst bezocht

  • Dagen gewonnen

    56

Berichten die geplaatst zijn door Enki

  1. Dat je persoonlijk geraakt wordt is veelzeggend en is niet de bedoeling. Het Belgische leger is even belachelijk bezig en rekent er net zo goed op dat de buren het mogen oplossen. Je bent alleen verantwoordelijk voor je eigen interpretatie. Wees misschien zo wijs om eerst een cursus begrijpend lezen te volgen, dan kan jij misschien professioneel reageren. Gegroet.

     

    Tuurlijk meester, u heeft gelijk. Anders krijg ik straks nog een "waarschuwing" zeker?

  2. Of je kan er zoals in de vorige oorlogen op rekenen dat de buren de kogels voor je opvangen. :-(

     

    Okee, even serieus.

     

    Laatste keer was je al behoorlijk kinderachtig bezig, maar nu begin je weer. Over hetzelfde.

     

    Als je zo nodig tegen Nederland aan wil schoppen moet jij weten, is je goed recht, maar als je elke keer dat 't over 't Nederlandse leger gaat, je er WO2 bij moet halen, dan ben je al je geloofwaardigheid als moderator wel kwijt.

     

    Er is een bepaald nivo van professionaliteit nodig om moderator te zijn; die professionaliteit ontbreekt duidelijk gewoon. Wees aub zo wijs om de functie zelf neer te leggen, voordat het helemaal fout gaat en er hier weer grote ruzies ontstaan door jouw opmerkingen en gedrag.

  3. Zo, poe poe nou nou! Wat een gedoe ;)

     

    Heb een ip-adres gevonden in de apache logs die met een thor hammer op de site zat te rammen. Zelfde cocksucker (ip) als die hier wordt genoemd. Is een brute force bitch wordpress spoof slut nazi sort of. Heb hem nu vriendelijk doch dringend naar het rijk der fabelen gedevnulled in de iptables. Hoop ik ;-)

     

    Load average: 0.32 nu, dat ziet er beter uit. Maar even wat langer aankijken uiteraard, niet te vroeg juichen, één swallow maakt nog geen cummer. Ehhhh ... summer :cool:

     

    Een goeie Tor's Hammer aanval kan je niet blocken met iptables, komt namelijk vanaf 't gehele tor netwerk. Dat is nou juist het punt van Tor's Hammer. Ik heb een paar klanten die al meer dan een jaar daarmee aangevallen worden; het is een heel bijzondere aanval die extreem lage bandbreedte nodig heeft, maar extreem veel resources gebruikt. In de basis is dit wat 'ie doet:

     

    Open verbinding naar de server

    Stuur een http post request zonder content-length header

    Stuur elke x seconden (30 oid) *1* karakter als post-data

    Hou de verbinding open zolang 't kan. Door steeds 1 karakter te sturen kost dat aan de aanvaller's kant bijna niets aan resources. Aan de server kant vreet het een heel apache process op...

     

    Doe dit nu 300 keer tegelijk en hopsakee, continue 300 apache's die geheugen vreten en niets doen. Geheugen op -> server gaat swappen -> disk I/O neemt enorm toe -> cpu load schiet omhoog -> server heeft een hartverzakking.

     

     

     

    Oplossing (uitgaande van Debian):

     

    # a2enmod reqtimeout

     

    edit /etc/apache2/mods-enabled/reqtimeout.conf :

     

    Deze 2 instellingen werken goed om een tor's hammer aanval onschadelijk te maken.

     

    RequestReadTimeout header=10-40,minrate=500

    RequestReadTimeout body=10,minrate=500

     

    # apache2ctl restart

     

     

    Overigens is 't verstandig om na te denken over wat betere DoS beveiliging, want als je deze aanval gaat blocken dan is er kans dat de aanvaller zwaarder geschut in gaat zetten.

     

    Hoe heb je overigens besloten dat dit een Tor's Hammer aanval is? Want wat @martin ook zegt, als apache childs crashen dan is er iets stevig mis en dat komt niet door een DoS attack.

  4. Routing zou kunnen maar lijkt me sterk, een grote speler als TransIP heeft een enorme capaciteit en grote netblocks die niet snel gefiltered zullen worden.

     

    Een overbooked VPS klinkt nog als de meeste waarschijnlijke oorzaak. Ik heb zelf meerdere Pro VPS'en bij TransIP en totaal nergens last van gehad. Als deze site op een gewone (niet-Pro) VPS draait is 'ie overbooked en zou 't kunnen dat een andere VPS op dezelfde machine stevig de boel overbelast.

    @Dr.Prepper : Installer "munin" eens op de server, geeft interessante statistieken van geheugen/cpu/disk/database gebruik e.d., kan soms erg verhelderend zijn!

    Als dat draait en mensen melden even een tijdje wanneer de site traag is, dan kunnen we kijken wat er op die moment aan resources gebruikt werdt en is 't vaak al snel duidelijk of 't probleem in de site zelf zit of dat een andere VPS de boel overbelast.

  5. Ah welnee, die paar honderd MB die zo'n forum database in beslag neemt is niks. Ik heb databases (zakelijk) van 200 GB die razendsnel zijn.

     

    Wat wel kan is dat de database opbouw (keys, indexes, queries) gewoon belabberd zijn; wat dat betreft is de meeste forum software om van te huilen. Geen idee hoe 't met vBulletin zit verder maar ik ga er even vanuit dat die 't wel redelijk voor elkaar heeft, aangezien 't geen goedkope rommel is.

     

    Wat nog kan is dat 't een of andere plugin is die vieze dingen doet.

     

    Even slow query log van MySQL aanzetten en kijken wat 'ie te melden heeft, is 't steeds dezelfde query/queries die traag is dan weet je waar verder te zoeken! :)

     

    Ik heb overigens nog geen ene keer last gehad van traagheid... misschien toeval, misschien doordat ik ads block? Geen idee of die hier aanstaan...

  6. In 't geval je kiest voor varkensvlees: bak het (goed ontdooit en uitgelekt) met een klein beetje olie, een theelepel sambal en een eetlepel ketjap manis, gewoon in de wok. Dan de groentes erbij (mag ook best een klein gesneden wortel en wat ui bij), gevolgd door de droge rijst. De ketjap en sambal die nog ronddrijven in de wok worden opgenomen door de groente en de rijst wat de smaak absoluut ten goede komt! :)

     

    Gesnipperd ei met ham doe ik zelf altijd als laatste er doorheen, of ongesnipperd er bovenop.

  7. Dat soort meldingen zijn over 't algemeen volledig geautomatiseerd. Vaak op dingen als IP adres van de server, IP adressen van de servers waar de links heen wijzen e.d.; als er op een andere site op zo'n server malware staat, dan is heel die server verdacht en komen dit soort meldingen dus al automatisch. Ook de opbouw van de nieuwsbrief doet wonderen, alsook zaken als DKIM, SPF, nette unsubscribe links e.d..

     

    Niks mis met wat gezond wantrouwen, maar als google daadwerkelijk een probleem heeft met een website dan staat 'ie echt niet meer (hoog) in hun zoekresultaten. Mijn ervaring is dat het meestal gewoon zelf als nieuwsbrief-verstuurder te fixen is puur door (technisch) nettere mail te versturen.

  8. Wat ik verwacht, is dat alle mensen in een SHTF potentieel gevaarlijk zijn. Het idee van SC's is leuk, om mensen te ontmoeten en ideeen e.d. uit te wisselen, maar ik geloof niet echt in het hele "als de pleuris uitbreekt gaan we met z'n allen naar een SC en gaan daar overleven". De groep is inmiddels al te groot, er zijn teveel mensen die de locaties kennen. Er zit er inmiddels gegarandeerd minimaal 1 tussen die tegen die tijd niet zulke fraaie plannen heeft. Een "dark side" prepper om 't zo maar te noemen.

     

    Het uitbreken van de pleuris zal in een aantal mensen het beste naar boven brengen; in een andere groep het slechtste.

     

    En dat is dus waarom ik voor een bug-in kies en (hopelijk) nog steeds niemand weet wie ik ben. Als de pleuris echt uitbreekt zijn er maar weinig mensen die je kunt vertrouwen. Een klein deel familie weet dat ze hier welkom zijn als 't zover is, andere mensen hebben 't adres niet eens en mogen fijn wegblijven.

     

    Negatief? Misschien, maar er hoeft maar 1 rotte appel tussen te zitten en al je voorbereidingen zijn voor jan lul geweest.

     

    Enkele weken na een grote SHTF zal ik zeker wel open staan voor samenwerkingen met anderen hier in de omgeving, maar in 't begin zal ik onbekenden zoveel mogelijk vermijden. Een fatale fout is zo gemaakt.

    • Leuk 1
  9. Ik weet nog uit de tijd dat ik in een winke werktedat je de kasa lade gewon met een mes open kunt maken. Onderzijde van de kassa zit een sleuf en daar kun je met een mes de pal wat de kassa lade opent opzij schuiven waarna de lade open gaat ;-)

     

    Sterker nog, til 'm eens op en je zal zien dat een hele hoop kassa's onderop gewoon een knop hebben waarmee je 'm open kan doen, tenzij 'ie echt op slot gedraaid is. In ieder geval de Zweedse kassa's die ik tot nu toe heb gezien! :)

  10. @Tom Op de Airband kan je niet zenden

     

    En da's maar goed ook. Lukt het je wel, dan heb je binnen korte tijd het agentschap telecom op de stoep staan en een heeeeeeeeele dikke boete te pakken (en terecht).

     

    Reken maar dat de luchtvaart band een van de banden is die permanent gemonitored worden door het AT.

  11. Door het plaatsen van diverse camera's die ook gespot worden door de personen die wel naar iets op zoek zijn, impliceer je dat er meer te halen valt dan er op het eerste oog lijkt, en word je zelfs interessanter dan de rest van de huizen :)

     

    Klopt, maar knappe vent die mijn camera's ziet hangen. Ze zijn goed verstopt :)

  12. Een maand leven op m'n voorraadje is geen enkel probleem. Als 't moet ook zonder electra; dan moet ik alleen even m'n antieke houtfornuisje even ergens plaatsen en er een schoorsteentje aan knutselen.. ook geen groot probleem. Water heb ik een eigen put voor die ik eenvoudig in ere kan herstellen en handmatig kan gebruiken.

     

    Dus, een maand overleven op eigen voorraad e.d.: 5 sterren

    Beveiliging tegen plunderen: 2 sterren? (Locatie is een uur rijden vanaf de dichtstbijzijnde grote stad, waarbij de meeste toch zuidelijk zullen vertrekken en dus bij mij weggaan; Ik heb een aantal camera's hangen zodat ik kan zien wat er rond m'n huis gebeurt. Dit zullen er de komende tijd nog wat meer worden, met een aantal geschikt voor infrarood; daarnaast ziet 't er hier niet uit of er veel te halen valt.)

  13. Nu ziet ik bij de Walkie talkies diverse setjes http://www.walkietalkiestore.nl/category/183237/walkie-talkies.html met bereik 10km volgens de specificaties. Is dat dan ook haalbaar of net zo'n verhaal van de zuinige autotootjes die 1op 25 rijden en dat lang niet halen.

     

    10km line-of-sight is geen probleem. Dus van top van een flatgebouw naar een ander punt wat je direct kunt zien (met verrekijker ;) ) moet lukken. Maar dat is een onrealistische situatie.

     

    Dus ja, de specs kloppen in theorie, en nee, dat haal je in de praktijk bijna nooit. Net als die 1 op 25 autootjes. Berg af met wind mee red je dat vast wel.

  14. Mooi scriptje, dank! Geeft veel groene terugkoppelingen, maar ook een paar rode die ik ga onderzoeken.

     

    Voor nu heb ik als eerste de max_connections (daar kwamen de foutmeldingen vandaan) van 150 naar 500 gezet. En nu even de system health in de gaten houden.

     

    Ook ga ik testen met memcached, als die doet wat het beloofd, dan is dat w.s. de beste oplossing.

     

    Pas op met de max_connections, die kosten geheugen. 1 van de punten van 't script is het berekenen van het maximale geheugen wat je MySQL nu laat gebruiken, zorg dat dat niet boven de 80% van het fysieke geheugen in de server uit komt, anders gaat de boel swappen en dan is 't over en uit! :)

     

    Het is een fantastisch handig script, gebruik 't al jaren. Het brengt configuratie verbeteringen naar boven die soms de performance meer dan verdubbelen, in bepaalde gevallen dramatisch meer dan dubbel!

     

    vBulletin en memcached moeten goed samenwerken, dus dat zou inderdaad ook stevig in de performance kunnen schelen.

     

    Succes alvast! :)

  15. Tja, hier in Zweden is 't nog weer een ander verhaal. Officeel neutraal, maar zo netjes waren ze hier ook niet.

     

    Weet je, waar het eigenlijk op neer komt, het maakt weinig uit in welk land je woont; OORLOG IS ALTIJD SMERIG.

     

    Oorlog brengt de beesten in de mensen naar boven. In een andere groep mensen komt 't beste naar boven, maar netto is en blijft oorlog, elke oorlog, gewoon een hele smerige puinhoop waar we als mensheid nog steeds geen fuck van geleerd hebben, want we blijven maar oorlog voeren met elkaar. Om land, om geloof, om resources, om politieke bullshit redenen, omdat we al generaties lang elkaar haten.. het maakt allemaal geen reet uit. Oorlog is smerig en ellendig en kent alleen maar verliezers.

     

    Ik hoop dat we nog meemaken dat de mensheid over het debiele concept oorlog heengroeit. Maar met de huidige geopolitieke status lijkt dat helaas erg onwaarschijnlijk...

    • Leuk 2
  16. De PRO's zijn niet overbooked, cpu, ram en disk, allemaal puur voor jezelf.

     

    Disk IO:

     

    # hdparm -tT /dev/disk/by-uuid/*

    /dev/disk/by-uuid/*:

    Timing cached reads: 13004 MB in 2.00 seconds = 6507.47 MB/sec

    Timing buffered disk reads: 386 MB in 3.00 seconds = 128.46 MB/sec

     

    Ik heb constant echt heel goede IO snelheden, disk, netwerk, CPU is altijd volledig beschikbaar.

     

    De niet-PRO VPS'en zijn waarschijnlijk stevig overbooked en/of je zat net op een server met iemand die belachelijk veel aan 't bursten was. Anders weet ik ook niet waar 't enorme verschil vandaan komt :o

  17. Ik heb zelf Transip met Ubuntu getest (PureSSD X8 model, 8GB enz...) en was er UITERMATE in teleurgesteld qua performance en heb dat dus nog geen twee maand gehouden.

    Hun opgegeven specs daar klopt geen jota van als je gaat vergelijken met andere vergelijkbare virtuele machines en het netwerk sucks big time. Dus de mening van Wodan: Eén keer, maar nooit meer.

     

    Trouwens, om oude koeien uit de gracht te halen, na de verhuis zijn we er op verbeterd, maar als ik bedenk wat het kost en hoe traag het forum reageert, weet ik niet of we er wel ZOVEEL op vooruit zijn gegaan.

    @Enki: Kom er maar in ;)

    @Dr.Prepper: Leuk dat je het opvolgt, ik hoop dat je zaken kan optimaliseren.

     

    Vreemd, ik heb er nu 5 VPS'en (wel allemaal PRO varianten, misschien dat dat scheelt?) en ben er extreem tevreden over. Supersnel en nog nooit downtime gehad, op pas een paar uur na door een probleem met kortsluiting in een ander rack waarbij de hoofdzekering er uit knalde ipv die van het rack , maar dat was uitzonderlijk en daarbij is de volledige maandprijs gecrediteerd.

     

    Ik heb nog geen enkele provider kunnen vinden die vergelijkbare of betere VPSen aanbiedt tegen een gelijkewaardige prijs. Als jij die wel kent dan hoor ik graag welke, altijd interessant!

  18. De laatste tijd hebben we met enige regelmaat issues met de database, die aangeeft dat ie het te druk heeft. Tssss, watje. Het heeft onze aandacht en we kijken wat dit kan veroorzaken en - nog belangrijker - oplossen. Ik hou jullie op de hoogte!

     

    Als MySQL al een tijdje (een dag ofzo) draait, even dit script draaien:

    https://launchpad.net/mysql-tuning-primer

     

    Grote kans dat 't met wat erg nuttige tips komt voor wijzigingen voor geheugen gebruik, open files limit en max_connections e.d., doet vaak wonderen! :)

×
×
  • Nieuwe aanmaken...