Beiträge von Gunah

    Das ist kein NetCup Problem, dass ist eher ein Problem von ARK.


    findest genügend darüber Unabhängig vom Anbieter.

    Betreibe deinen ARK Server für ein Paar Leute, nicht bei NetCup und das selbe Spiel.

    Manchmal taucht er auf, aber da der Browser unbedienbar ist, ist dass eher das Problem.


    "Einfachste" Weg ist den Server im Steam Browser hinzufügen, mit der IP und dem Port (wichtig der Steam Query-Port nicht der Gameport).

    Dann haben die Leute den Server in den Favoriten.

    Ich muss unbedingt meine Firewall daheim überarbeiten.


    Der FireTV von Amazon nutzt einfach einen externen DNS wenn der lokale (durch einen Fehler meinerseits) nicht erreichbar ist. Und ich hab mich gewundert, wieso er den lokalen Media Storage nicht finden konnte. Hab jetzt für das Gadget VLAN einfach erst mal Port 53 nach außen dicht gemacht.

    Dank Samsung habe ich schon im Router eine Regel drin, dass alle 53 Anfrage auf TCP / UDP beim Router direkt landen, per IPTABLES im openwrt/lede.

    per iptables kann man noch nach treten


    Code
    $IPT -A tcp_outbound -p TCP -s 0/0 -d $INET_ADDRESS --destination-port 22 -j ACCEPT
    $IPT -A tcp_inbound -d $INET_ADDRESS -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name DEFAULT --rsource
    $IPT -A tcp_inbound -d $INET_ADDRESS -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --name DEFAULT --rsource -j DROP
    $IPT -A tcp_inbound -d $INET_ADDRESS -p tcp -m tcp --dport 22 -j ACCEPT

    INET_ADDRESS ist die Main IP des Servers.

    Port ändern bringt nur was wenn man auch Firewall Regeln gegen Portscan hat.

    Fail2Ban würde ich auch bei No Password Auth nehmen, alleine um die Last und Log files kleiner zu halten.

    Code
    PermitRootLogin no
    PasswordAuthentication no
    AllowGroups sshusers
    AuthorizedKeysFile      %h/.ssh/authorized_keys /var/lib/ssh/user/%u/authorized_keys /var/lib/ssh/allusers

    Die allusers Datei wird per puppet oder anderen tools beliefert.

    so können die Admins auf alle User zugreifen direkt, falls notwendig.


    eine "/etc/ssh/sshrc" ist auch noch anzuraten ;)

    Bash
    #!/bin/bash
    
    HOSTNAME=`hostname`
    echo "Subject: SSH Login $IP at ${USER}@${HOSTNAME}\r\nUser $USER just logged in from $IP at Server $HOSTNAME" | /usr/sbin/sendmail root &

    diese sendet beim Login einfach an den root, welcher bei uns in der alias Datei auf einer E-Mail Adresse weiterleitet.

    So kann man auch Logins erkenne, falls es mal einen "Eingriff" geben sollte.

    mal ein paar :)


    Verbindung von NetCup zum DTAG Anschluss - IP könnte ich euch via PN oder ähnliches zu senden.

    Code
    Start: Fri Jun 15 12:11:16 2018
    HOST: nc.gunah.eu                 Loss%   Snt   Last   Avg  Best  Wrst StDev
      1. AS197540 188.68.32.3          0.0%    10    0.3   2.6   0.3  13.7   4.2
      2. AS197540 46.38.224.33         0.0%    10    0.4   0.9   0.3   5.6   1.6
      3. AS3320   80.157.204.241       0.0%    10    3.6   3.8   3.5   4.6   0.0
      4. AS3320   91.23.219.109        0.0%    10    9.4  10.1   8.9  18.9   3.1
      5. AS3320   91.51.2.xx           0.0%    10   13.1  13.7  13.0  16.2   1.1
    Code
    Start: Fri Jun 15 12:12:16 2018
    HOST: nc.gunah.eu                 Loss%   Snt   Last   Avg  Best  Wrst StDev
      1. AS197540 188.68.32.3          0.0%    10    3.9   1.8   0.3   6.5   1.8
      2. AS???    ???                 100.0    10    0.0   0.0   0.0   0.0   0.0
    Code
    Start: Fri Jun 15 12:13:16 2018
    HOST: nc.gunah.eu                 Loss%   Snt   Last   Avg  Best  Wrst StDev
      1. AS197540 188.68.32.3          0.0%    10    0.4   1.3   0.4   4.4   1.1
      2. AS197540 46.38.224.33         0.0%    10    0.7   0.9   0.4   4.0   0.9
      3. AS3320   80.157.204.241       0.0%    10    3.6   3.7   3.6   4.2   0.0
      4. AS3320   91.23.219.109        0.0%    10    9.0   9.1   9.0   9.6   0.0
      5. AS3320   91.51.2.xx           0.0%    10   13.1  13.1  13.0  13.3   0.0

    bei Servern nur Debian (von Ubuntu komplett die Finger gelassen, da zu viele Pakete durch die Community gepflegt werden, wo Canonical keinen Support für bietet)


    Home Server (HPE Microserver Gen9) - Debian Stretch

    Upboard2 - Debian Stretch

    Srv1: Debian Stretch (KVM NetCup)

    Srv2: Debian Stretch (Hardware)


    über 40 Kundensysteme fast alle Debian Stretch, bis auf 2 Stück.

    ach bei mir hält sich das ganze im Rahmen

    So ging es hier auch, auch wurden in dem Step sehr sehr viele Domains gekündigt.

    Glaube die Domains waren auf 10 Anbietern verteilt.

    Sind aber bei einem Großen Domain Anbieter / Seller, der eher im Hintergrund Arbeitet, welcher aber von vielen Benutzt wird.

    Vorteil hier ist, auch, dass die Nameserver in 3 Ländern stehen (von 4 NS), und wir auch noch eigene NS hinzufügen können.

    Wir hatten in der Vergangenheit es 2x gehabt, einmal bei einem Großen Kunden und einmal bei uns selber, dass die Nameserver des Anbieters längere Zeit weg waren.

    So haben wir bei den Wichtigen Domains, mehrere Anbieter hinterlegt, bei den anderen ist Neben den 4 NS, noch eine von uns selber dabei.

    um ggf. Problemen aus dem Weg gehen zu können.

    Kosten sind auch überschaubar, der extra NS ist ein VPS hier für ~40 € im Jahr :D, bei dem anderen Anbieter zahlen wir 0.50 € / Domain / Jahr.


    Einen Hickup im DNS haben wir so schon nicht mit bekommen :)