DSinLyon : out of service
Par Mattt, samedi 8 septembre 2007 à 11:03 :: Web :: #616 :: rss
Hier soir vers 19h, dsinlyon.fr ne répondait plus.
Le gentil serveur qui nous héberge, a subi avec d'autres serveurs sur la même range d'IP, du synflood (comprenez 80Mb/s de traffic et 400.000 requêtes/s) et le gentil hébergeur a tout simplement déconnecté toutes les dédiboites de la range d'IP (solution secure, il est vrai). Ce que nous reprochons à l'hébergeur, c'est de nous rejeter la faute, je cite "si ta boite est floodée c'est que tu l'as cherché, et si on la rebranche elle sera floodée de nouveau"... Pas très diplomate, on a l'impression qu'il ne cherche pas à comprendre ni aider.
Il y a une dizaine de jours, plusieurs dédiboites avaient été attaquées et un etrange monsieur avait modifié les htaccess pour faire du URLRewrite de toutes les pages provenant de moteurs de recherche (Google, Yahho) vers un site pas gentil (rosthoffhost.info), et chose étrange dans les logs, accès par SSH en root, avec le mot de passe ! (voir la note de redox)
Bref, pas de chance, nous sommes encore une fois hors circuit.
J'ai mis en place une redirection temporaire, mais elle dépend de vos FAI qui ne mettent pas forcément leurs DNS à jour toutes les 3 minutes (Orange par exemple, ca peut prendre 3 jours), donc "stay tuned" pour la suite, pour l'instant je n'en sais rien, aucun accès au serveur, aucune restore possible, rien.
Le gentil serveur qui nous héberge, a subi avec d'autres serveurs sur la même range d'IP, du synflood (comprenez 80Mb/s de traffic et 400.000 requêtes/s) et le gentil hébergeur a tout simplement déconnecté toutes les dédiboites de la range d'IP (solution secure, il est vrai). Ce que nous reprochons à l'hébergeur, c'est de nous rejeter la faute, je cite "si ta boite est floodée c'est que tu l'as cherché, et si on la rebranche elle sera floodée de nouveau"... Pas très diplomate, on a l'impression qu'il ne cherche pas à comprendre ni aider.
Il y a une dizaine de jours, plusieurs dédiboites avaient été attaquées et un etrange monsieur avait modifié les htaccess pour faire du URLRewrite de toutes les pages provenant de moteurs de recherche (Google, Yahho) vers un site pas gentil (rosthoffhost.info), et chose étrange dans les logs, accès par SSH en root, avec le mot de passe ! (voir la note de redox)
Bref, pas de chance, nous sommes encore une fois hors circuit.
J'ai mis en place une redirection temporaire, mais elle dépend de vos FAI qui ne mettent pas forcément leurs DNS à jour toutes les 3 minutes (Orange par exemple, ca peut prendre 3 jours), donc "stay tuned" pour la suite, pour l'instant je n'en sais rien, aucun accès au serveur, aucune restore possible, rien.
Tags