Beiträge von janxb

    Aber wie kann ich es so machen das leute welche die IP schon habe diese nicht mehr ddos können?

    Du kannst natürlich per iptables sperren, allerdings ist dann wie schon weiter oben gesagt weiterhin die Leitung zum Server durch DDOS verstopft. Die einzige sinnvolle Möglichkeit wäre für mich, durch netcup einen IP-Wechsel vorzunehmen. Bitte halte uns auf dem Laufenden, ob so ein Wechsel von netcup unterstützt wird, wäre interessant zu wissen. :)

    Du könntest es sonst auch noch mal mit Cloudflare versuchen und um eine neue IP-Adresse beim Support bitten. Ob dem entsprochen wird kann ich allerdings nicht einschätzen..


    Dann darfst du allerdings deine Mails nicht mehr auf deinem Server hosten, da dort die Original-IP exposed würde.

    Und keine Subdomains anlegen, die nicht durch Cloudflare getunnelt werden.


    Wo kann ich denn diese Angeboten einsehen bzw wo kann ich dies Anfragen?

    Per Mail an den Support, da das kein Standard-Produkt mehr wäre ;)

    Auf die Gefahr hin, dass diese Frage schon beantwortet wurde: Gelten diese gekauften Exports dann für alle vServer, oder muss ich die für jedes Produkt einzeln kaufen? Zweiteres wäre ziemlich suboptimal, da hat man viele ungenutzte Exports rumliegen..

    Ohne jetzt auf dein konkretes Problem einzugehen, aber ich mache solche Partitionierungen immer mit der DiskPart-ISO im SCP. Wenn ein grafischer Assistent gut funktioniert, stehe ich da voll drauf.. ;) Und ich kann mir sicher sein, dass die Vorgänge ohne Shell-Magie klappen.

    Was ich allerdings im SCP nicht gefnden habe ist die Broadcast IP. Das Gateway ist zu finden. Im VCP wird die Broadcast IP Angezeigt.

    Die musst du dir dann wohl mit IP-Adresse und Subnetzmaske selbst ausrechnen.. ;)

    Du sendest mit einer bei netcup eingerichteten Mailadresse an ein Postfach, welches ebenfalls bei netcup liegt. Bei dieser Konstellation prüft der netcup Mailserver, ob der Absender sich für die Adresse legitimiert (eingeloggt) hat. Das ist bei deiner Drupal-Instanz wohl nicht der Fall. Wenn du die Absender-Adresse auf eine andere Domain umstellst, sollte das Problem nicht mehr auftreten. Alternativ in Drupal SMTP mit Login einstellen.

    Fuer wheezy hast du nur noch LTS-Support, welcher in 5/2018 ausläuft. Insofern würde ich Jessie auslassen und direkt auf das aktuelle Release stretch gehen - sofern dem nicht irgendwelche Fremdsoftware oder Versionsabhängigkeiten entgegen sprechen.

    Gruss

    Und genau deswegen bin ich kein Freund von LTS-Versionen. Sie verleiten dazu, Upgrades zu lange auszulassen und hinterher hat man den Salat, wenn man anfängt Versionen zu überspringen.. Lieber alle Versionssprünge einzeln mitmachen und sich aktueller Software erfreuen ;)

    vserver-storage-full.png


    Kleine Anekdote zur Speicherverwaltung.. ;)

    Ist ein aktueller vServer mit einer kleinen ext4 Systempartition, der Rest ist ein ZFS-Pool für LXD.

    Ein Nachtrag zu diesem "Problem":

    ZFS unterstützt aktuell kein fstrim, daher wird die Belegung der ZFS-Partition dem Host nicht korrekt mitgeteilt. Ich habe jetzt testweise auf BTRFS umgestellt, da kann ich den BTRFS Mountpoint des LXD-Storages per fstrim trimmen (mit einem Sparse-File getestet). Außerdem gibts noch viele weitere Vorteile, z.B. kann ZFS keine älteren Snapshots wiederherstellen und Images können nicht gelöscht werden wenn ein existierender Container davon erzeugt wurde.


    Werde also wohl auch die Produktivumgebung umstellen und wundere mich, wieso bei diesen ganzen Nachteilen von den LXD-Entwicklern ZFS empfohlen wird..

    Existieren Snapshots?

    Ja, einer vom 12.04.17

    Neue kann ich logischerweise nicht erstellen.


    Ergänzend zum Screenshot oben auch der ZFS Output des Pools (Man achte auf FREE/ALLOC):

    Code
    NAME   SIZE  ALLOC   FREE  EXPANDSZ   FRAG    CAP  DEDUP  HEALTH  ALTROOT                     
    lxd    436G   131G   305G         -    24%    29%  1.00x  ONLINE  -

    Ich denke nicht, dass es zu diesem Thema etwas neues gibt. Die Defragmentierung bleibt eine nicht optimale Lösung und sollte wenn möglich vermieden werden.

    In welchen zeitlichen Abständen musst du denn den vServer defragmentieren, und vor allem aus welchem Grund?


    Schon mal versucht 50GB unpartitioniert zu lassen, eventuell werden dann Defragmentierungen nicht mehr nötig.

    Außerdem kannst du den Festplatten-Treiber deines vServers auf SCSI umstellen, dann kannst du per fstrim selbst im laufenden System wieder Platz für Snapshots schaffen.

    Du könntest mit deinem Anliegen beim Support nachfragen ob der Problemserver auf einen anderen Host umgezogen werden kann. Damit hättest du die Beeinflussung durch andere Kunden ausgeschlossen..

    Ich habe auf zwei Maschinen seit ca 6 Monaten LXD im Einsatz und bin bisher hochzufrieden. Habe als Storage das ZFS-Backend gewählt, instant Snapshots sind schon eine coole Sache! Zwei mal am Tag werden alle Container auf den netcup Storage exportiert, der eine Host mit 10 Containern hat bereits einen Full-Restore hinter sich. War nach ca 3 Stunden erledigt..


    Ich nutze für IPv4 und IPv6 nur NAT, war am einfachsten einzurichten.

    Dazu dann noch ein paar Scripte zum Portforwarding oder Container-Export: https://github.com/janxb/ServerUtils (alles was mit "lxd-" anfängt..)


    Davor hatte ich Proxmox im Einsatz, da ist aber der Host alle paar Stunden/Tage eingefroren und musste hart neugestartet werden. Das war mir zu unzuverlässig.. Und mit der Kommandozeile weiß ich wenigstens genau was passiert.