Beiträge von Valkyrie

    Das bestätigt nur, dass ich alles richtig mache mich von Cisco fern zu halten. Hab die Geräte noch nie gemocht und finde das ist so ein alter Dinosaurier... der kann ruhig mal irgendwie auf die Nase fallen. Ich wäre auch nicht gerade traurig, wenn sie ganz verschwinden würden :whistling:


    Wie gerne würde ich mal mit Jupiter Hardware spielen. Meine neue Arbeit ist aber, was Netzwerk und Hardware angeht... ahem ^^

    Hi,


    Bezüglich DDoS findest du hier noch ein paar Informationen: https://www.netcup.de/ueber-netcup/ddos-schutz-filter.php

    Wenn du genauere Fragen hast, könntest du vielleicht hier fragen: https://forum.netcup.de/netcup…350-backbone-routing-q-a/

    Seit der Anexia Integration wurde nämlich der DDoS Schutz massiv erhöht.


    Einen Root Server finde ich auch sinnvoll, da bei einem normalen vServer nun mal vorkommen kann, dass Nachbarn auf dem selben Host mehr CPU Zyklen anfordern. Das wäre dann doof, wenn ihr an einem bestimmten Tag besonders viele Besucher habt, aber gleichzeitig habt ihr solch ein Pech, dass der CPU Steal bei 60%+ ist. Je nachdem was ihr da am laufen habt, könnte sich das deutlich bemerkbar machen.

    Wie soll "Ich" denn langsamer "unterwegs" sein?`Wenn, dann ist das ja wohl der Server und somit ein Teil der Frage.

    Mit "du" war natürlich deine gesamte Maschine gemeint. Da deine Frage nur auf die CPU abzielte und sonst, abgesehen von der benötigten Zeit, scheinbar alles gleich war (load, steal), wollte ich auf mögliche andere "Flaschenhälser" wie dem Storage hinweisen. Die Posts von m_ueberall sind dahingehend schön ausführlich.

    Hi,


    Da hier noch keiner geantwortet hat, schieße ich einfach mal ins dunkle.


    Ich weiß jetzt nicht, was genau und wie genau du da kompilierst, aber bist du vielleicht I/O mäßig langsamer unterwegs? Ich weiß nur ganz grob vom Linux Kernel, dass es sich teilweise wohl sehr lohnen kann in einer RAM Disk zu bauen.


    Das haste jetzt aber nicht gesagt - oder? 20000 ist für meine Verhältnisse ne Großstadt. :s


    Ich hatte beim lesen auch fast schon einen Schlaganfall. Das erinnert mich daran wie eine Freundin aus dem Süden mal meinte sie würde in einem 50000 Einwohner Dorf leben.

    Ein Glück lebe ich nicht in so einem "Dorf". ^^ Mein 200 Einwohner Dorf finde ich schön kuschelig.

    Ahh sorry, lesen müsste man können :pinch: Hab voll übersehen, dass das vom Loopback Interface kommt. (Kann man das nicht in der Chain Übersicht selbst irgendwie sehen?)


    Generell würde ich dazu sagen, dass du über die Loopback Adresse eben noch mit dir selbst kommunizieren darfst, weil beispielsweise eine Anwendung auf localhost lauscht. Der zweite Befehl davon

    Code
    iptables -I INPUT ! -i lo -s 127.0.0.0/8 -j DROP

    verbietet nur explizit nochmal, dass nichts außer 127.0.0.0/8 mit deinem Loopback Interface kommunizieren darf (also nur du selbst).


    Das ist jetzt aber sehr gefährliches Halbwissen, ich lass lieber die anderen übernehmen. Bitte korrigiert mich, falls ich Schwachsinn laber!

    Hi,


    Ich selber bin kein Freund von iptables direkt und benutze daher immer "ufw". Vielleicht möchtest du dir das auch mal anschauen, weil es viel simpler zu konfigurieren und einfacher zu verstehen ist.

    Ich kann dir nicht viel zu deinen Chains sagen, aber beispielsweise der dritte Eintag der Input Chain macht doch den Rest obsolet, oder nicht?

    Code
    3    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

    Man möge mich bitte korrigieren, aber dadurch darf sich doch jeder verbinden?



    Mit ufw würde ich das so machen:

    Code
    ufw default deny incoming     # alles verbieten was nicht explizit erlaubt wird
    ufw default allow outgoing    # raus darf dein Server überall hin (kannst du natürlich noch anpassen)
    ufw allow from 77.22.xx.xx to any port 22    # das verbinden zum SSH Port nur für deine IP erlauben 
    ufw allow 1194                # verbinden zum OpenVPN Port erlauben, erlaubt von überall


    Wenn ich mich nicht verlesen habe, sollte das schon für dich genügen. Danach dann einfach die ufw starten, aber denk dran dich nicht auszusperren:

    Code
    ufw enable

    Die Domains brauche ich nicht wirklich aber nen Webhosting für nen paar Projekte die auch erreichbar bleiben sollen, wenn ich einen meiner VPS oder RS mal. Wieder grille wäre evtl. schon nice.

    Jetzt musst du dir noch die Fragen stellen:

    Brauchst du das wirklich?

    Was glaubst du wie lange das ungenutzt rumliegen wird?

    Könntest du dir stattdessen eine Koralle holen? Oder noch mehr Kampffische? Immerhin murksen die sich scheinbar gegenseitig ab!

    Machst du es nur wegen den Gummibärchen?

    Der Preis ist echt mehr als fair. Aber hab hier schon nen RS 4000 xRAM mit 10 Kernen und knapp 50GB RAM für 300€/Jahr ungenutzt rumliegen ^^

    Meintest du nicht paar mal schon, dass du auch noch einige andere Sachen ungenutzt rumliegen hast? Sind die auch so teuer?


    Ich hab das Gefühl du gehörst mit zu Felix' liebsten Kunden. Vielleicht bekommst du irgendwann eine Tüte Netcup gebrandete Gummibärchen dafür!

    Magst du uns denn mitteilen wie genau die IP aussieht, die du da eingibst? Im Zweifelsfall etwas unkenntlich machen.

    Vielleicht ist da wirklich nur ein gaaanz simpler Fehler drin.


    EDIT: Gibst du vielleicht die Netzwerkmaske im selben Feld an? Die gehört dort nicht rein.

    Wie genau findet ihr eigentlich die noch aktiven Angebote aus den jeweiligen Sonderaktionen wieder? Geht ihr einfach auf https://www.netcup-sonderangebote.de/ und schaut ob irgendwo noch nicht "Verpasst" steht?

    EDIT: Ah, sehe gerade, dass nicht zwingend "Verpasst" da steht, wenn es nicht mehr verfügbar ist. Also geht ihr tatsächlich jedes Produkt durch? ?(

    Danke für das aufmerksam machen auf X3 Photo Gallery Steini

    Habs mal aus Neugierde aufgesetzt und das ist eigentlich genau, was ich vor einer Weile gesucht habe. Hab zwar gefühlt 80% der Funktionen und Effekte abgeschaltet oder versteckt, aber jetzt ist es schön minimalistisch gehalten.