Beiträge von purrvader

    @[netcup]Felix:


    Hallo,


    war wohl eine "Kurzschlussreaktion"..
    Ich hab mal die Logs durchgeschaut, bis auf ein paar Fehlerhafte Anmeldungen ist nichts dabei.
    Was für eine Analyse soll ich durchführen?


    Marcoo:
    Der Virencheck hat ein bisschen gedauert, es sind jedoch keine Viren gefunden worden.
    Habe clamAV verwendet.


    Lg
    Lars

    Marcoo:
    Hey,


    Keine leichte Aufgabe, da sind sicherlich mehr als 5.000 E-Mails.
    Eigentlich aber nicht, der einzigste der Zugriff zu den Mail-Konten, SSH und FTP hat bin ich.
    Das ich keinen Spam versende kann ich garantieren.


    Lg
    Lars

    Hey,


    die Nutzer haben mir berichtet, dass die E-Mails die von meinem vServer per Postfix versendet werden nicht bei ihnen ankommen.
    Im Mail-Log dann folgender fehler:

    Code
    May 26 15:14:04 v22013101713215000 postfix/smtp[4055]: 42968103A24: to=<example@web.de>, relay=mx-ha02.web.de[213.165.67.120]:25, delay=357, delays=356/0.73/0.08/0, dsn=4.0.0, status=deferred (host mx-ha02.web.de[213.165.67.120] refused to talk to me: 554-web.de (mxweb105) Nemesis ESMTP Service not available 554-No SMTP service 554-IP address is black listed. 554 For explanation visit http://postmaster.web.de/error-messages?ip=46.38.235.151&c=bl)


    Nach Kontakt mit Web.de sagte man mir, dass die IP-Adresse meines Servers bei Spamhaus auf der Blacklist währe ( http://cbl.abuseat.org/lookup.cgi?ip=46.38.235.151 ).
    Ich habe meine IP nun schon von der Blacklist genommen, jedoch möchte ich natürlich nicht das dies wieder passiert.


    Meine Frage ist nun wie kommt es dazu, und wie kann ich das verhindern?


    Lg
    Lars

    vieleicht dran?


    Negativ.



    Auch wenn eine SSH Sitzung wenig Traffic verursacht, ist eine ausgelastete Leitung nun einmal ausgelastet und dann dauert es bis die benötigten Pakete abgearbeitet wurden. Da der Upload jetzt abgeschlossen ist und alles wieder geht ist dies die wahrscheinliste Lösung.


    Zwischenzeitlich bestand das Problem wieder, obwohl ich nicht auf den Server verbunden war. Hatte bereits den Support angeschrieben ob Netcup Verbindungen drosselt etc., was ich nicht geglaubt habe und auch nicht der fall ist.
    Ich werd das mal im Auge behalten und falls es nochmal auftritt mal schauen ob das gleiche Problem auch auf einem anderem Gerät im gleichen Netzwerk besteht.
    Ansonsten mal schauen ob mein Anbieter da seine Hände im Spiel hat.


    Danke für eure Hilfe.


    Lg
    Lars

    Daran lag es auch nicht bin ich auch drauf gekommen, dann hab ich die Platte mal defragmentiert das hat auch nicht geholfen.
    Dann hab ich mir nen VPN reingehaun und alles ging wieder.
    Ich aber eigentlich Dienst der die Verbindungen limitiert, lediglich fail2ban und iptables.
    Und fail2ban war sowieso aus, iptables hatte mich auch nicht gebannt.
    Nach ner Zeit als ich den VPN wieder raus hatte ging es wieder...
    Hatte gleichzeitig ständig auf mehreren FTP/ FTPS-Accounts insgesamt ca. 5GB Daten hochgeladen, jeweils auf 10 Verbindungen.
    Jemand ne Ahnung woran das liegen könnte?


    Lg
    Lars

    Bisher ist nur fail2ban und iptables drauf.
    fail2ban überwacht proftpd und SSH, ist aber grad während ich den Server einrichte sowieso aus.
    Bei iptables hab ich noch garnichts gemacht, also das ist standard.


    Lg
    Lars

    Hallo,


    habe mir gestern den Root Server L bestellt und ihn dann auch super schnell erhalten.
    Nun bin ich dabei von meinem alten Neptun KVM Server die Dateien auf den neuen zu übertragen, nun reagiert SSH nicht mehr.
    Via Putty kann ich mich ganz normal einloggen dann dauert es jedoch 1minute bis bis ich eingeloggt bin und Befehle eingeben kann, bis er einen Text annimmt dauert es auch endlange, und nach einer Zeit werde ich wegen Zeitüberschreitung vom Server getrennt, das gleiche mit FTP und FTPS.
    den Server neugestartet habe ich schon, meinen PC auch, meinen Router und Modem auch, in der Hoffung das es an meinem Internet liegt, aber das tut es nicht, schneller als mein Anbieter es mir verspricht.
    Traceroute und Ping hab ich schon ausgeführt natürlich nicht lokal, aber alles OK.


    Hoffe ihr könnt mir weiterhelfen


    Lg
    Lars